Websites

Painel do Senado aprova notas de notificação de violação de dados

Senado Aprova (1/7 a 5/7) — O mais importante que o Senado aprovou na semana

Senado Aprova (1/7 a 5/7) — O mais importante que o Senado aprovou na semana
Anonim

O Comitê Judiciário votou na quinta-feira a aprovação da Lei de Privacidade e Segurança de Dados Pessoais e da Lei de Notificação de Violação de Dados por grandes maioria. A Lei de Notificação de Violações de Dados, patrocinada pela senadora Dianne Feinstein, democrata da Califórnia, exigiria que agências e empresas norte-americanas envolvidas em comércio interestadual denunciasse violações de dados a vítimas cujas informações pessoais "tenham sido ou se acredite que tenham sido acessadas ou adquirido. "

[Leitura adicional: Como remover malware do seu PC com Windows]

A fatura de Feinstein também exigiria que agências e empresas reportassem dados grandes b chega ao Serviço Secreto dos EUA

A Lei de Privacidade e Segurança de Dados Pessoais também exige que as organizações que mantêm dados pessoais notifiquem as vítimas em potencial e as autoridades policiais quando tiverem uma violação de dados. Aumentaria as penalidades criminais para roubo de dados eletrônicos e permitiria que as pessoas tivessem acesso e corrigissem dados pessoais de corretores de dados comerciais.

O segundo projeto, patrocinado pelo senador Patrick Leahy, o presidente do Comitê Judiciário e um democrata de Vermont também exigiria que o governo dos Estados Unidos estabelecesse regras que protegessem a privacidade e a segurança quando utilizasse informações de corretores de dados comerciais.

Vários grupos de tecnologia pediram ao Congresso dos EUA que aprovasse legislação nacional de notificação de violação de dados. Desde uma série de violações de dados de alto perfil no início de 2005, cerca de 45 estados aprovaram leis de notificação de violação de dados.

É difícil para as empresas cumprirem as leis estaduais, disseram funcionários da Symantec, fabricante de produtos de segurança cibernética. O CEO da Symantec, Enrique Salem, enviou uma carta ao comitê na quarta-feira em apoio ao projeto de violação de dados Leahy. O projeto Leahy é um passo importante para a implementação de uma estrutura nacional uniforme e abrangente para melhor prevenir violações de informações confidenciais de consumidores. além de estabelecer um padrão claro para notificação efetiva, caso ocorra uma violação, "escreveu Salem.

A Symantec apóia a linguagem do projeto dizendo que, se dados pessoais são criptografados ou inutilizados, as organizações não precisam relatar a violação de dados, a carta dizia. O comitê reconheceu que "há práticas recomendadas e padrões da indústria amplamente aceitos para segurança de dados que as empresas podem considerar como um roteiro para conformidade ao proteger dados eletrônicos", escreveu Salem.

A Business Software Alliance, um grupo comercial também Elogiou o comitê por aprovar os dois projetos de lei. "Nos últimos anos, centenas de milhões de registros individuais contendo informações pessoais sensíveis foram envolvidos em violações de segurança de computadores", disse o presidente e CEO da BSA, Robert Holleyman, em comunicado. "A freqüência e a gravidade das violações de dados levaram mais de 45 estados a aprovar leis de segurança de dados, criando uma confusão confusa de regulamentos".

Ambas as contas agora vão para o plenário do Senado para votação. O cronograma de ação no Senado não é claro.