Веб-сайты

ChoicePoint заплатит штраф за второе нарушение данных

парень из микс -4 вродеа

парень из микс -4 вродеа
Anonim

Данные брокер ChoicePoint, жертва нарушения данных за 2004 год, затрагивающая более 160 000 жителей США, согласился укрепить свои усилия по обеспечению безопасности данных и заплатить штраф за второе нарушение в 2008 году, заявила в понедельник Федеральная торговая комиссия США.

ChoicePoint, теперь дочерняя компания Reed Elsevier, заплатит 275 000 долл. США для решения самой новой жалобы FTC. FTC обвинил компанию в неспособности внедрить всеобъемлющую программу информационной безопасности для защиты личной информации потребителей, как того требует агентство после нарушения в 2004 году.

Нарушение в апреле 2008 года скомпрометировало персональные данные 13 750 человек, говорится в сообщении FTC пресс-релиз. ChoicePoint отключил «ключевой» электронный инструмент безопасности, используемый для контроля доступа к одной из своих баз данных, и не смог обнаружить, что инструмент безопасности был отключен на четыре месяца, сказал FTC.

[Подробнее читайте: Как удалить вредоносное ПО с вашего ПК с Windows]

В течение 30 дней неизвестный хакер проводил тысячи несанкционированных запросов в базе данных ChoicePoint, содержащих конфиденциальную потребительскую информацию, включая номера социального страхования, сообщает FTC. После обнаружения нарушения компания уведомила FTC.

Если бы программный инструмент работал, ChoicePoint, скорее всего, обнаружил бы вторжения «намного раньше», сказал FTC.

Представитель ChoicePoint не был сразу доступен для прокомментировать новый судебный приказ.

В соответствии с измененным судебным приказом ChoicePoint должен сообщить в FTC подробную информацию о том, как он защищает нарушенную базу данных и некоторые другие базы данных и записи, содержащие личную информацию. Отчеты ChoicePoint требуются каждые два месяца в течение двух лет.

Произошедшее в 2004 году нарушение данных, представленное ChoicePoint в 2005 году, привело к по меньшей мере 800 случаям кражи личных данных, говорится в сообщении FTC. Расчеты и судебный приказ в 2006 году требовали от компании выплаты в размере 15 млн. Долл. США в виде гражданских штрафов и компенсации потребителям.

В более раннем урегулировании ChoicePoint согласился поддерживать процедуры, гарантирующие, что конфиденциальные отчеты потребителей предоставляются только законным предприятиям в законных целях; поддерживать комплексную программу обеспечения безопасности данных; и получать независимые оценки своей программы обеспечения безопасности данных каждый год до 2026 года.