Windows

Austrália mede a lei de notificação de violações de dados, mas os detalhes são secretos

Carl Sandburg's 79th Birthday / No Time for Heartaches / Fire at Malibu

Carl Sandburg's 79th Birthday / No Time for Heartaches / Fire at Malibu
Anonim

O governo da Austrália está mantendo uma forte legislação de notificação de violação de dados que pode se tornar lei antes de uma eleição federal em setembro.

O país não possui uma lei de notificação de violação de dados. Em vez disso, o governo federal recomenda que as organizações notifiquem o Escritório do Comissário Australiano de Informações (OAIC) ​​se uma violação representar um “risco real de dano grave”.

No início deste mês, o Departamento de Procuradoria Geral compartilhou privadamente um projeto de lei com algumas partes interessadas que descrevem os pensamentos do governo sobre a notificação de violação de dados e o que seria exigido das empresas e organizações

[Leia mais: Como remover malware do seu PC com Windows]

Um porta-voz do procurador disse quinta-feira o rascunho Bill não foi liberado publicamente. O documento, intitulado “Projeto de Revisão de Exposição - Emenda de Privacidade (Alerta de Privacidade) de 2013”, foi obtido pela SC Magazine, mas não publicado.

No entanto, algumas organizações e empresas publicaram publicamente suas respostas ao projeto de lei. Roger Clarke, presidente da Australian Privacy Foundation (APF), disse que o procurador-geral compartilhou o projeto de lei com a APF sob a condição de que seja mantido em sigilo.

Clarke disse que o projeto de lei, que ele acredita ser divulgado publicamente, poderia ser mais forte e precisa de algum aperto.

"Achamos que há uma série de coisas que precisam ser alteradas", disse Clarke. “Não acho que precise ser reescrito.”

A APF argumentou em sua resposta de 22 de abril ao Procurador Geral que determinava quando uma organização deveria reportar uma violação - que, segundo ela, é definida no projeto como “ risco real de dano sério ”é muito alto. Qualquer violação deve estar sujeita a notificação quando houver qualquer risco de dano, disse a APF.

No projeto de lei, “a notificação geralmente permaneceria voluntária, exceto no caso de algumas violações muito graves, e o resultado seria que o projeto de lei "teria apenas um impacto muito limitado sobre as organizações que possuem proteções inadequadas", escreveu a APF.

As organizações devem estar sujeitas a "penalidades substanciais" por não proteger seus dados, disse ele. A porta-voz da OAIC disse na quinta-feira que o Comissário de Privacidade Timothy Pilgrim em geral apóia uma lei de notificação de violação de dados.

Em novembro passado, o OAIC disse que a atual violação de dados notificação são insuficientes. A nova legislação, sugeriu o OAIC, deveria ser uma emenda à Lei de Privacidade de 1988.

Em dezembro, o Parlamento da Austrália aprovou uma lei que alterou a Lei de Privacidade, que incluiu a Pilgrim o poder de buscar penalidades civis por graves violações de dados. Mas o projeto ficou aquém de exigir que as organizações notifiquem os consumidores sobre vazamentos de dados.