Websites

A ChoicePoint pagará pela segunda violação de dados

Ousado Amor (Clipe Oficial) - Isaias Saad

Ousado Amor (Clipe Oficial) - Isaias Saad
Anonim

A violação de abril de 2008 comprometeu os dados pessoais de 13.750 pessoas, disse a FTC. um comunicado de imprensa. A ChoicePoint desativou uma ferramenta de segurança eletrônica "chave" usada para monitorar o acesso a um dos seus bancos de dados e não detectou que a ferramenta de segurança foi desligada por quatro meses, disse a FTC.

[Leia mais: Como remover malware por um período de 30 dias, um hacker desconhecido conduziu milhares de pesquisas não autorizadas de um banco de dados da ChoicePoint contendo informações confidenciais do consumidor, incluindo números da Previdência Social, disse a FTC. Após descobrir a violação, a empresa notificou a FTC.

Se a ferramenta de software estivesse funcionando, a ChoicePoint provavelmente teria detectado as intrusões "muito antes", disse a FTC.

Um representante da ChoicePoint não estava imediatamente disponível para comente sobre a nova ordem judicial

Sob uma ordem judicial modificada, a ChoicePoint é obrigada a informar à FTC informações detalhadas sobre como ela está protegendo o banco de dados violado e alguns outros bancos de dados e registros contendo informações pessoais. Os relatórios da ChoicePoint são necessários a cada dois meses durante dois anos.

A violação de dados de 2004, relatada pela ChoicePoint em 2005, resultou em pelo menos 800 casos de roubo de identidade, disse a FTC. Um acordo e uma ordem judicial de 2006 exigiram que a empresa pagasse US $ 15 milhões em multas civis e indenização do consumidor.

Na resolução anterior, a ChoicePoint concordou em manter procedimentos para garantir que os relatórios sensíveis do consumidor fossem fornecidos apenas a empresas legítimas para fins lícitos; manter um programa abrangente de segurança de dados; e obter avaliações independentes de seu programa de segurança de dados a cada dois anos até 2026.