FCC, telekom taşıyıcılarının 30 gün içinde PII veri ihlallerini rapor etmelerini sipariş ediyor

2 yıl önce

13 Mart'tan itibaren telekomünikasyon şirketleri, FCC'nin güncellenmiş veri ihlali raporlama gereksinimlerinin gerektirdiği şekilde, müşterilerin kişisel olarak tanımlanabilir bilgilerini 30 gün içinde etkileyen veri ihlallerini bildirmelidir.

FCC'nin nihai kuralı, Ocak 2024'te, Ocak 2023'te bir yıl önce yayınlanan ve ilk olarak Ocak 2022'de yayınlanan birkaç öneriyi takip eder ve Komisyon'un ihlal bildirim kurallarını modernleştirmeye odaklanmıştır, böylece telekom taşıyıcılarının müşterileri güvenlik ihlallerini mümkün olduğunca hızlı bildirmesi gerekir.

Güncellenmiş veri ihlali raporlama kuralları, "telekomünikasyon sağlayıcıları, İnternet Protokolü (VOIP) üzerinden birbirine bağlı ses sağlayıcıları ve telekomünikasyon rölesi hizmetleri (TRS), müşterilere araçları koruma yükümlülüklerinde hesap verebilir ve araçlara araçlar sağlanmasını sağlamaktadır. Verilerinin tehlikeye girmesi durumunda kendilerini korumalıdır. "

İhlal bildirim gereksinimlerinin kapsamını müşteri tescilli ağ bilgileri (CPNI) dışındaki kişisel olarak tanımlanabilir bilgilere (PII) genişletiyorlar ve ayrıca "müşteri bilgilerinin yanlışlıkla erişimini, kullanılması veya açıklanması" nı içeriyorlar.

FCC, "Yukarıdaki PII kategorileri için ihlal bildirimleri gerektiren bir FCC kuralı olmadan, federal yasada telekomünikasyon taşıyıcılarının müşterilerine CPNI olmayan ihlalleri bildirmeleri gerekmez." Dedi.

ABD İletişim Regülatörü ayrıca, taşıyıcıların müşterileri bilgilendirmesi için zorunlu bekleme süresini kaldırdı ve müşterileri ilgili federal ajansları uyardıktan sonra kapalı verilerle ilgili ihlalleri derhal bilgilendirmeyi zorunlu kıldı.

Bununla birlikte, bildirim gecikmesi, bir ihlalin belirlenmesinden sonra 30 günü geçmemelidir.

FCC Başkanı Jessica, "Cep telefonlarımız avuç içlerimizde, ceplerimizde ve cüzdanlarımızda. Onlar olmadan nadiren herhangi bir yere gidiyoruz. Bunun için iyi bir neden var - herhangi bir zamanda ve neredeyse her yere ulaşabilmenin rahatlığı ve güvenliği güçlü" dedi. Ocak ayında Rosenworcel.

"Ancak bu her zaman açık bağlantı, taşıyıcılarımızın kim olduğumuz, nerede seyahat ettiğimiz ve kiminle konuştuğumuz hakkında bir hazine hazinesine erişebileceği anlamına gelir. Bu derin kişisel verilerin içine düşmemesi hayati önem taşır. Yanlış eller. "

Son yıllarda büyük telekom veri ihlalleri, FCC'nin veri ihlali kurallarını diğer sektörler için geçerli olan federal ve devlet veri ihlali yasalarıyla uyumlu hale getirmek için güncelleme ihtiyacını vurgulamıştır.

Örneğin, Aralık 2022'de, yaygın saldırılar iki faktörlü kimlik doğrulamasını atladı ve Comcast Xfinity müşterilerinin hesaplarını kaçırdı.

İki ay önce Verizon, ön ödemeli müşterilere, daha sonra SIM değiştirme saldırılarında kullanılan kredi kartı bilgilerini ortaya çıkaran bir ihlalden haberdar etti.

T-Mobile, 2018'den bu yana en az dokuz ihlal tarafından vuruldu, Mayıs 2023'te, tehdit aktörlerinin yüzlerce müşterinin kişisel bilgilerine bir aydan fazla bir süredir erişimi yaptıktan sonra en son olanı ve en az zarar verici-vuruldu. Şubat 2023.

Ocak 2023'te T-Mobile, 37 milyon kişinin hassas bilgileri, uygulama programlama arayüzlerinden (API) birini kötüye kullanarak çalındıktan sonra müşterileri başka bir veri ihlali konusunda uyardı.

Son olarak, Nisan 2016'da AT&T, yüz binlerce müşteriyi etkileyen üç veri ihlali üzerine bir FCC soruşturması yapmak için 25 milyon dolar ödedi.

FCC, telekom ve VoIP sağlayıcılarının federal kolluk kuvvetleri ve müşterilerine veri ihlallerini bildirmelerini gerektiren ilk kuralını kabul etti.

Verizon Insider Veri ihlali 63.000'den fazla çalışanı vuruyor

Trezor Destek Sitesi ihlali, 66.000 müşterinin kişisel verilerini ortaya çıkarır

Mint Mobile, müşteri verilerini ortaya çıkaran yeni veri ihlalini açıklar

Panasonic, Aralık 2022'den sonra veri ihlalini açıklar

İhtiyatlı finansal Veri hırsızlığı siber saldırısında ihlal edildi

Kaynak: Bleeping Computer

More Posts