רכיבים

סחיטה מצוד הדגש זקוק לפיקוח על הפרטיות

0610 י"ז מרחשון תשע"ז מחרבת זעק ליער להב-חלק ב'

0610 י"ז מרחשון תשע"ז מחרבת זעק ליער להב-חלק ב'
Anonim

למה אנחנו צריכים פרטיות כוללת ואת כללי האבטחה המסדירים כיצד חברות להתמודד עם הנתונים הרגישים ביותר שלנו? ובכן, הבה נבחן את המקרה של הציד המתמשך של מיליון דולר לסחטנים שאיימו להציג מיליוני רשומות בריאות גנובות - עם מידע מרשם - באינטרנט.

המשך החקירה, המגובה בהצעה של 1 מיליון דולר גמול דולר על מידע המוביל למעצר והרשעה של הנוכלים, נובעת מאירוע שפורסם בחודש נובמבר. אקספרס סקריפטס, חברה גדולה המנהלת הטבות מרשם, דיווחה כי הן והן לקוחותיה קיבלו מכתבים המאיימים לחשוף מידע על לקוחות - כולל מספרי ביטוח לאומי, כתובות, תאריכי לידה ומידע על מרשם - אם דרישות סחיטה מסוימות לא נתקבלו (למידע נוסף, בקרו באתר התמיכה של הסקריפטים המהירים).

האף-בי-איי, שמחקור את הנושא, ולא את סקריפט אקספרס, פרסם פרטים רבים, אך סטיבן ליטלג'ון, סגן נשיא לענייני הציבור של אקספרס סקריפטס, אומר כי אופי רשומות המדגם המוצעות על ידי סוחטים במכתבים שלהם "בקורלציה לנתונים" שנערך במסד הנתונים של החברה. Littlejohn מודה כי אקספרס סקריפטים לא יודע איך העבריינים השיגו את רשומות הלקוח, כולל אם הנתונים heist היה עבודה פנימית או פריצה חיצונית, וגם לא ברור אם הגנב או הגנבים למעשה יש מיליוני רשומות שהם טוענים לגנוב. Littlejohn מדווחת כי החברה הקימה לאחר מכן "בקרות משופרות" על המערכות שלה.

[המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב Windows שלך]

לפני כמה שנים, סוכן FBI אמר לי כי המחשב פשע לא אבל היה "רגע אנרון" (ראה "מלחמות האינטרנט: אנחנו מקבלים את הבעיטים שלנו בעטו", תצטרך לגלול על שלושה רבעים של הדרך לאורך שורה ארוכה של ערכי הבלוג). בכך היא התכוונה לכך שעדיין לא היה פושע תופס תשומת לב, כדי להניע פעולה של ממש על ידי המחוקקים והרגולטורים בתגובה לפרטיות הדיגיטלית ולאיומי הביטחון. מאחר שהמקרה של סקריפט אקספרס עוסק ברישומים בריאותיים רגישים ופרטיות שלא ניתן לשחזר אותם, זה עלול להפוך לאותו רגע של אנרון.

למען הקורבן הפוטנציאלי, אני מקווה שהסחטנים לא יעברו על האיום שלהם. אבל אם הם יעשו זאת, אולי הסערה הפוליטית שתבוא בעקבותיה תביא לחוקים ותקנות לאומיים שפויים, על מידע אישי. הכללים המוצעים על ידי המרכז לדמוקרטיה וטכנולוגיה קוראים לשקיפות (כך שכל אחד מאיתנו יודע אילו חברות מחזיקות בנתונים שלנו) ובחירה (כך שהצרכנים יכולים לבטל את האפשרות לאפשר לחברה מסוימת להחזיק בה).

הגנות לבד לא יבטיחו שהחברות יגן על הנתונים שלנו בצורה נאותה, אנחנו גם צריכים לתקן את חוקי הפרת הנתונים - שאינם קיימים בכל המדינות - כך שחברות צריכות לדווח על נתונים גנובים או אבודים, וכך יש להם תמריץ חזק כדי לאמץ אמצעי אבטחה מתאימים.

אחסון והעברה של רשומות בפורמט דיגיטלי עשוי להניב חיסכון עצום בעלויות ועשוי לקדם את בטיחות הבריאות, שכן גישה מהירה לנתוני סמים יכולה לסייע במניעת התנגשויות מרשם מסוכנות. אבל הכישלון של סקריפט אקספרס צריך לשמש כצלצול השכמה שעלינו להיות רציניים לגבי האופן שבו מטופלים הנתונים האישיים שלנו.