Android

Kaliforniens Data Breach-Gesetz kann aktualisiert werden

Thema 1: Wirtschaft | Nachtschicht | Denkfabrik im BMAS

Thema 1: Wirtschaft | Nachtschicht | Denkfabrik im BMAS
Anonim

Kaliforniens bahnbrechendes Datenverstoß-Benachrichtigungsgesetz wird ein weiteres Update erhalten, wenn Staatssenator Joe Simitian seinen Weg bekommt.

Simitian, Mitverfasser der kalifornischen Originalgesetzgebung von 2003, hat eine neue Gesetzesvorlage, SB 20, vorgeschlagen, die genau beschreiben würde Unternehmen müssen Kunden in ihren Datenverletzungsbriefen informieren und fordern, dass Verstöße, die mehr als 500 Personen betreffen, dem Generalstaatsanwalt gemeldet werden.

Im Rahmen eines Symposiums zur Meldung von Sicherheitsverletzungen am Freitag in Berkeley sagte Simitian, dass das neue Das Gesetz würde "eine größere Klarheit und Spezifität in Bezug auf den Inhalt von Sicherheitsverstößen bieten, die meiner Meinung nach überfällig sind."

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

Während einige Verstöße n Obligationsbriefe machen es gut, den Nutzern zu sagen, was mit ihren Daten passiert ist, eine "wesentliche Zahl" nicht, "die Konsumenten verwirrter als informiert", sagte Simitian.

Das kalifornische Gesetzesbrechergesetz war das erste der USA. Es verlangt, dass Verbraucher benachrichtigt werden, wenn unverschlüsselte, computergestützte Finanzdaten verloren gehen oder gestohlen werden, und es wird gutgeschrieben, dass sie das Thema Datenschutz beleuchtet und ähnliche Gesetze in 43 anderen Staaten inspiriert. Das Gesetz wurde gerade im Januar erweitert, um medizinische Daten und Versicherungsdaten abzudecken.

Simitian sagte, eines seiner Ziele beim Schreiben des Gesetzentwurfs von 2003 sei, Menschen außerhalb von Kalifornien zu helfen. "Dieses Ziel wurde umfassender erkannt, als wir es jemals erwartet hätten", sagte er.

Aber Anwälte, die an Datenpannenfällen arbeiten, schätzen, dass vielleicht nur jeder zehnte Verstoß jemals veröffentlicht wird, so Fred Cate. Juraprofessor an der Indiana University. "Wir haben wirklich sehr schlechte Daten über Datenverstöße", sagte er den Konferenzteilnehmern.

Ein Teil des Problems besteht darin, dass die Verbraucher zwar über Verstöße informiert werden müssen, die meisten Staaten jedoch keine zentralisierte Benachrichtigung benötigen.

Das würde sich unter dem von Kalifornien vorgeschlagenen neuen Gesetz ändern. Indem sie den Generalstaatsanwalt oder eine andere zentrale Stelle aufforderten, Verstöße zu verfolgen, würden die Beobachter ein "besseres Verständnis für die Art und den Umfang des Problems" bekommen, sagte Simitian.

Einige Staaten verlangen bereits, dass die Meldung von Verstößen an a Aber Simitians Gesetz würde diese Informationen im größten Staat der USA zentralisieren und möglicherweise das größte Repository des Landes für Sicherheitsverletzungen schaffen.

Simitian sagte, er hoffe, dass der kalifornische Gouverneur Arnold Schwarzenegger die Rechnung bis Jahresende unterzeichnen werde. "Das würde ein gutes Gesetz, ein bahnbrechendes Gesetz, noch besser machen", sagte er.