Gegevensverkeerders zijn verantwoordelijk voor downstreambeschermingsfout

Natuurlijk zal geen legitieme zaken een welkomstmat voor de Crooked People behouden. Aangezien de gegevens over gegevensbescherming van FTC echter zijn schoongemaakt, wanneer bedrijven redelijke stappen niet ondernemen om gevoelige informatie in hun bezit te beveiligen – of anderen toestaan toegang te krijgen tot de gegevens. Drie recente nederzettingen Kredietrapporten geven dat punt weer bij re -sales agentschappen.
Bedrijven behandelen één “Trimmer Report” met kredietrapportages in het hele land om gegevens over een persoon te combineren, die zij opnieuw worden verkocht om kredietkwalificaties aan de hypotheekmakelaars en anderen te bepalen. Rapporten zijn gevoelige gegevens die u kunt eten: naam, actueel en ex -adres, sofinummer, geboortedatum, arbeidsgeschiedenis, handelslijn, accountnummer – Werk Bedrijven die Trimorz -rapporten kopen, krijgen ze via een online portal, het is toegankelijk met gebruikersnaam en wachtwoord.
De FTC -klacht herwint verschillende vervallen in de beschermingspraktijk van wederverkopers. De aantijgingen die opmerkelijk zijn voor waarnemers voor gegevensbescherming zijn voornamelijk gerelateerd aan de fouten van de riser in hun geval Cliënt Toegang tot gegevens. De FTC -klachten vermelden bijvoorbeeld hun falen en verdachte activiteiten om redelijke stappen te ondernemen om redelijke stappen te ondernemen om de risico’s te evalueren om klanten toegang te geven tot de krediet -gebaseerde rapporten via portal of onvoldoende bescherming.
Als het gaat om onverwachte twist en twist, zijn de FTC -klachten precies m. Night Shamalayan is geen film. Dus het vermeende resultaat van deze storing zou niet verrassend moeten zijn. Volgens deze toepassing gebruikten hackers de zwakke punten op de computernetwerken van de wederverkopers – en bij een klacht, de reseller zelf – waardoor de hackers toegang hebben tot honderden kredietrapporten. Bovendien zegt FTC dat hackers elk kredietrapport kunnen bekijken dat klanten het kredietrapport binnen de afgelopen 90 dagen kunnen trekken.
De zorgen van FTC eindigden daar echter niet. Er wordt beweerd dat zelfs na het leren van de gegevensovertredingen, de wederverkopers geen redelijke stappen hebben genomen om te beschermen tegen toekomstige overtredingen. De FTC beweerde dat de praktijken van bedrijven de regels van de Grammar-Leg-Blily (GLB) overtreden, Fair Credit Reporting Act en FTC Act 5.
De voorgestelde toestemming wordt bevolen om de toekomstige schending van de beveiligingsregels en agentschappen te verbieden, zijn ook vereist onder andere kwesties:
- Klanten hebben een breed gegevensbeschermingsprogramma dat is ontworpen om de bescherming, privacy en integriteit van klanten met toegankelijke informatie te beschermen;
- Krijg 20 jaar lang onafhankelijke monitoring van hun beveiligingsprogramma’s; En
- Handhaaf redelijke procedures om de toegang tot kredietrapporten te beperken tot geautoriseerde beoogde personen.
In het geval van stemmen voor openbare opmerkingen voorgesteld aan de voorgestelde bevolking, heeft FTC -commissaris Brill een verklaring afgegeven samen met Libovits, commissaris Rosh en commissaris Ramirez:
“Hoewel we in dit geval naar het alarm kijken, zijn we ons er ook van bewust dat de commissie die we hebben voor het falen van de down stream -gegevens, hun wetten moeten worden beschermd door de wet die we in de toekomst moeten gebruiken, wat een groot risico van onze autoriteit is. En als een topprioriteit voor hen door winst.
‘Zei Naf?