Правилата на Комисията за нарушения за доставчиците на гласови и безжични услуги, които не са променяни от 2017 г. насам, най-накрая бяха актуализирани за съвременната епоха.

От следващия месец доставчиците на телекомуникационни и VoIP услуги ще трябва да изпращат уведомления за нарушаване на сигурността на данните на клиентите, когато в киберинцидент е попаднала лична информация (PII).

Това гласят новите правила, издадени вчера от Федералната комисия по комуникациите (FCC), които вече ще изискват от операторите и доставчиците на услуги да съобщават за нарушенията на FCC, ФБР и Сикрет сървис в рамките на седем дни от откриването им. Определението на Комисията за PII е широкообхватно и включва не само имена, информация за контакт, дати на раждане и номера на социални осигуровки, но и биометрични данни и множество други данни.

Преди това FCC изискваше уведомяване на клиентите само когато са засегнати данни за собствена мрежова информация на клиента (CPNI); CPNI може да се разглежда като информация за телефонната сметка, т.е. данни за абонаментния план, такси за ползване, номера на повиквания или съобщения и т.н.

„Комисията счита, че неразрешеното разкриване на чувствителна лична информация … е разумно вероятно да създаде риск от увреждане на клиентите“, според новите правила на FCC за нарушаване на сигурността на данните. „Потребителите очакват, че ще бъдат уведомявани за съществени нарушения, които застрашават неприкосновеността на личния им живот, а предприятията, които боравят с чувствителна лична информация, трябва да очакват, че ще бъдат задължени да докладват за такива нарушения.“

Телефонните доставчици обаче не са задължени да се свързват с клиентите, ако могат разумно да определят, че инцидентът вероятно няма да навреди на клиентите, въпреки че определението за „нарушение“ е разширено от агенцията, така че да включва „непреднамерен достъп, използване или разкриване на информация за клиентите“.

Последната актуализация на изискванията на FCC за докладване на нарушения беше преди 16 години.

„Разпространението на нарушенията на сигурността на данните и честотата на уведомленията за нарушения се развиха и увеличиха, откакто Комисията за първи път прие своето правило за уведомяване за нарушения през 2007 г.“, според FCC. Тя добави: „Тази нарастваща вълна от нарушения на сигурността на данните засегна и телекомуникационния сектор. Както посочва Центърът за информация за електронната неприкосновеност на личния живот (EPIC), поверителната информация на абонатите на всеки от трите най-големи оператора е била нарушена поне веднъж през последните пет години.“

Съвсем наскоро разкритият по-рано този месец пробив на вътрешна заплаха на Verizon изложи на риск информацията за десетки хиляди служители; в T-Mobile през 2023 г. бяха регистрирани три различни пробива на данни за клиенти; а пробив на доставчика през март миналата година доведе до излагане на риск на данните за 9 милиона клиенти на безжичната мрежа на AT&T.

 

Източник: DARKReading

Подобни публикации

23 април 2025

Азиатски престъпни мрежи разширяват дейността с...

Престъпни синдикати от Източна и Югоизточна Азия пренасят доходонос...
22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
21 април 2025

Нарастващата заплаха от злонамерени ботове с ИИ

Интернет вече не е предимно човешко пространство. През 2024 г. авто...
21 април 2025

Критична уязвимост в Lantronix XPort поставя по...

Киберсигурността отново е под светлината на прожекторите, след като...
Бъдете социални
Още по темата
20/04/2025

Скритата еволюция на зловре...

Днес зловредният софтуер не просто нараства...
17/04/2025

Крис Кребс напуска Sentinel...

Бившият директор на Агенцията за киберсигурност...
17/04/2025

Starlink превзе интернет па...

В началото на 2023 г. Нигерия...
Последно добавени
23/04/2025

Азиатски престъпни мрежи ра...

Престъпни синдикати от Източна и Югоизточна...
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!