Android

A lei de violação de dados da Califórnia pode obter uma atualização

Contagem Regressiva: Falta um Ano para Você se Adequar à LGPD - Com Rafael Pio e Gustavo Canavezzi

Contagem Regressiva: Falta um Ano para Você se Adequar à LGPD - Com Rafael Pio e Gustavo Canavezzi
Anonim

Simitian, co-autor da legislação original de 2003 da Califórnia, propôs uma nova lei, SB 20, que explicaria o que as empresas devem informar aos clientes em suas cartas de violação de dados e exigir que as violações que afetam mais de 500 pessoas sejam relatadas ao procurador geral do estado.

Falando em um simpósio de violação de segurança na Universidade da Califórnia, Berkeley, Simitian disse que o novo lei daria "maior clareza e especificidade quanto ao conteúdo de avisos de violação de segurança, que eu acho que está muito atrasado."

[Leitura adicional: Como remover malware do seu PC com Windows]

Enquanto algumas violações n As cartas de otificação fazem um bom trabalho em dizer aos usuários o que aconteceu com seus dados, um "número substancial" não "deixa os consumidores mais confusos do que informados", disse Simitian.

A lei de violação da Califórnia foi a primeira da nação. Ela exige que os consumidores sejam notificados quando dados financeiros não criptografados, perdidos ou roubados, e recebam crédito para esclarecer a questão da privacidade de dados e para inspirar legislação semelhante em outros 43 estados. A lei foi expandida em janeiro para cobrir dados médicos e de seguros.

Simitian disse que um de seus objetivos ao escrever o projeto de lei de 2003 era ajudar pessoas de fora da Califórnia. "Este objetivo foi mais plenamente compreendido do que poderíamos imaginar na época", disse ele.

Mas advogados trabalhando em casos de violação de dados estimam que talvez apenas uma em cada 10 violações seja tornada pública, de acordo com Fred Cate, um professor de direito na Universidade de Indiana. "Na verdade, temos dados muito ruins sobre violações de dados", disse ele aos participantes da conferência.

Parte do problema é que, embora os consumidores devam ser notificados sobre violações, a maioria dos estados não exige nenhum tipo de notificação centralizada. mudaria de acordo com a nova lei proposta da Califórnia. Ao exigir que o procurador geral ou outra agência central acompanhasse as violações, os observadores "entenderiam melhor a natureza e o escopo do problema", disse Simitian.

Alguns estados já exigem que as cartas de notificação de violação sejam enviadas a um Mas Simitian disse que espera que o governador da Califórnia, Arnold Schwarzenegger, assine a lei até o final do ano. A lei de Simitian centralizaria essa informação no maior estado dos EUA, potencialmente criando o maior repositório de dados de violação do país. "Isso tornaria uma boa lei, uma lei inovadora, melhor ainda", disse ele.