Android

Público Cumpre Violação de Dados Maciça com Bocejo Coletivo

Bocejar demais pode ser sinal de algum problema

Bocejar demais pode ser sinal de algum problema
Anonim

Em 20 de janeiro, como a maioria do país se concentrava em uma histórica inauguração, a Heartland Payment Systems, uma empresa processadora de cartões de crédito, reconheceu que os ladrões de dados instalaram spyware em sua rede para roubar detalhes de cartão de crédito. diz que lida com cerca de 100 milhões de pagamentos por mês e ainda não sabe quanta informação foi roubada; o roubo pode ser a maior violação de dados de todos os tempos.

Mas alguém realmente se importa? Ou melhor, alguém deveria se importar?

As leis de violação de dados em 44 estados exigem que as empresas denunciem a perda ou roubo de dados pessoais, e essas leis sem dúvida motivaram a revelação da Heartland em 2008breach.com. Mas centenas de outras violações passam despercebidas pela maioria dos consumidores. Embora pretenda estimular as empresas a seguir práticas de segurança rígidas para proteger dados confidenciais, as leis não parecem estar atingindo seu objetivo.

[Leia mais: Como remover malware do seu PC Windows]

Caso em questão: O Identity Theft Re-source Center, uma organização de San Diego que oferece assistência gratuita a vítimas de roubo de identidade, descobriu que o número de violações de dados saltou de 446 em 2007 para 656 em 2008 - um aumento de 47%. Jay Foley, do ITRC, acredita que a maior parte do aumento reflete não um aumento real de violações, mas sim um aumento no relato deles. Embora isso possa ser visto como um sucesso para as leis de violação de dados, também pode ser visto como um fracasso: é bom que as leis estejam fazendo com que as empresas fiquem mais informadas sobre a ocorrência de uma violação, mas O objetivo deveria ser pressionar as empresas para evitar perdas em primeiro lugar.

As leis existentes presumem que o público e a mídia irão condenar cada violação e fazer com que a empresa afetada atinja sua reputação. Mas com 656 violações ocorrendo em um único ano, é uma aposta segura que a maioria delas não será muito notada.

Foley acredita que com a adição de algumas atualizações necessárias, como exigir que todas as violações sejam relatadas aos advogados do estado geral e que as notificações aos consumidores afetados contenham todos os detalhes pertinentes de furto e correção, as leis existentes de violação de dados funcionarão.

Não tenho tanta certeza. Reconheço que as empresas estão extremamente ansiosas para evitar o impacto das relações públicas que provavelmente sofrerão após uma violação relatada - um ponto que Chris Hoofnagle, diretor do Berkeley Center for Law & Technology, enfatiza.

Mas Hoofnagle Também aponta que, se estamos realmente mortificados para ouvir sobre mais e mais incidentes, as consequências não afetarão as empresas quase tanto quanto. Se for esse o caso, provavelmente precisaremos de dentes reguladores para forçar as empresas a manipular nossos dados de maneira adequada.

Não importa o quão cuidadosos sejam em proteger nossas identidades, a grande maioria de nossos dados confidenciais é mantida por empresas sobre as quais não temos controle. Essas empresas precisam do incentivo certo - ou ameaça - para se preocuparem com nossos dados tanto quanto nós.