Hjemmesider

ChoicePoint betaler for andet data brud

The Choice Point: A Map for a Meaningful Life

The Choice Point: A Map for a Meaningful Life
Anonim

Data mægler ChoicePoint, der er offer for et dataovergreb fra 2004, der berører mere end 160.000 indbyggere i USA, har accepteret at styrke sine datasikkerhedsindsatser og betale en bøde for et andet brud i 2008, sagde US Federal Trade Commission mandag.

ChoicePoint, nu et datterselskab af Reed Elsevier, vil betale 275.000 US $ for at løse den nyeste FTC-klage. FTC anklaget selskabet for ikke at gennemføre et omfattende informationssikkerhedsprogram for at beskytte forbrugernes personlige oplysninger, som krævet af agenturet efter overtrædelsen i 2004.

Bruddet i april 2008 kompromitterede personoplysningerne for 13.750 mennesker, sagde FTC i en pressemeddelelse. ChoicePoint slukkede et "elektronisk" sikkerhedsværktøj til overvågning af adgang til en af ​​sine databaser og undlod at opdage, at sikkerhedsværktøjet blev slukket i fire måneder, sagde FTC.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

I en periode på 30 dage gennemførte en ukendt hacker tusindvis af uautoriserede søgninger af en ChoicePoint-database, der indeholdt følsom forbrugerinformation, herunder socialsikringsnumre, udtalte FTC. Efter at have opdaget overtrædelsen meddelte virksomheden FTC.

Hvis softwareværktøjet havde fungeret, ville ChoicePoint sandsynligvis have registreret indtrængen "meget tidligere", sagde FTC.

En ChoicePoint-repræsentant var ikke umiddelbart tilgængelig for kommentere den nye retsorden.

Under en ændret retskendelse skal ChoicePoint rapportere til FTC detaljerede oplysninger om, hvordan det beskytter den overtrådte database og visse andre databaser og optegnelser, der indeholder personlige oplysninger. ChoicePoint-rapporterne kræves hver anden måned i to år.

2004-databruddet, som blev rapporteret af ChoicePoint i 2005, resulterede i mindst 800 tilfælde af identitetstyveri, udtalte FTC. En afvikling og 2006-retsorden krævede selskabet til 15 millioner dollars i civilretlige sanktioner og forbrugsret.

I den tidligere aftale indvilligede ChoicePoint i at opretholde procedurer for at sikre, at følsomme forbrugerrapporter kun blev givet til lovlige virksomheder med lovlige formål; at opretholde et omfattende datasikkerhedsprogram og at opnå uafhængige vurderinger af datasikkerhedsprogrammet hvert andet år frem til 2026.