Składniki

Wymuszone oblężenie Konieczność kontroli prywatności

OSOBOWOŚĆ ZALEŻNA | POTRZEBA KONTROLI

OSOBOWOŚĆ ZALEŻNA | POTRZEBA KONTROLI
Anonim

Dlaczego potrzebujemy nadrzędnej ochrony prywatności i zasady bezpieczeństwa określające sposób, w jaki firmy radzą sobie z naszymi najbardziej poufnymi danymi? Weźmy pod uwagę przypadek polowania na milion dolarów za szantażystów, którzy zagrozili wyświetlaniem milionów skradzionych kart zdrowia - wraz z informacjami na temat recepty - w Internecie.

Kontynuacja dochodzenia, poparta ofertą 1 miliona dolarów nagroda dolarowa za informacje prowadzące do aresztowania i skazania oszustów, wynika z wydarzenia ogłoszonego w listopadzie. Express Scripts, duża firma zarządzająca świadczeniami na receptę, poinformowała, że ​​zarówno ona, jak i jej klienci otrzymali listy zagrażające ujawnieniem informacji o klientach - w tym numery ubezpieczenia społecznego, adresy, daty urodzenia i informacje o receptach - jeśli pewne żądania wymuszenia nie zostały spełnione (aby uzyskać więcej informacji, odwiedź stronę pomocy technicznej skryptów Express).

Ani FBI, który bada sprawę, ani Ekspresowe skrypty nie opublikowały wielu szczegółów, ale Stephen Littlejohn, wiceprezes ds. public relations Express Scripts, mówi że charakter rekordów próbek oferowany przez szantażystów w ich listach "koreluje z danymi" przechowywanych w bazie danych firmy. Littlejohn przyznaje, że skrypty ekspresowe nie wiedzą, w jaki sposób przestępcy uzyskali dokumentację klienta, w tym, czy napotkane dane stanowią wewnętrzną pracę lub zewnętrzne włamanie, ani nie jest jasne, czy złodziej czy złodzieje mają faktycznie miliony rekordów, które twierdzą skradziony. Littlejohn informuje, że firma wprowadziła następnie "ulepszone mechanizmy kontrolne" w swoich systemach.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

Kilka lat temu agent FBI powiedział mi, że przestępczość komputerowa nie jednak miał swój "moment Enronu" (patrz "Wojny internetowe: wyrzucamy nasze tyłki"), będziesz musiał przewinąć około trzech czwartych drogi wzdłuż długiej linii wpisów w blogu). Oznaczało to, że nie było jeszcze wystarczająco przyciągającego uwagę przestępstwa, które byłyby wystarczające, by zainicjować prawdziwe działania prawodawców i organów regulacyjnych w odpowiedzi na cyfrowe zagrożenia prywatności i bezpieczeństwa. Ponieważ sprawa Ekspresowych Skryptów zajmuje się poufnymi zapisami zdrowia i prywatnością, które po naruszeniu nie mogą zostać odzyskane, może stać się momentem Enron.

Dla potencjalnych ofiar, mam nadzieję, że szantażyści nie podążają o ich zagrożeniu. Ale jeśli tak, może wynikająca z tego polityczna burza ogniowa spowoduje silne, rozsądne krajowe przepisy i regulacje dotyczące danych osobowych. Reguły zaproponowane przez Centrum na rzecz Demokracji i Technologii wymagają przejrzystości (aby każdy z nas wiedział, które firmy posiadają nasze dane) i wyboru (aby konsumenci mogli zrezygnować z zezwolenia danej firmie na ich posiadanie).

Ponieważ prywatność same zabezpieczenia nie zapewnią, że firmy będą odpowiednio chronić nasze dane, musimy również ujednolicić przepisy dotyczące łamania danych - które nie istnieją we wszystkich państwach - aby firmy musiały niezwłocznie zgłaszać skradzione lub utracone dane, a tym samym mieć silną motywację przyjąć odpowiednie środki bezpieczeństwa.

Przechowywanie i przesyłanie rekordów w formacie cyfrowym może przynieść ogromne oszczędności i może promować bezpieczeństwo zdrowotne, ponieważ szybki dostęp do danych o narkotykach może pomóc w zapobieganiu niebezpiecznym konfliktom na receptę. Ale klęska Express Scripts powinna służyć jako sygnał alarmowy, który musimy poważnie traktować, w jaki sposób przetwarzane są nasze dane osobowe.