Windows

Australien muller lag om uppgiftsbrott, men detaljerna är hemliga

Giftigster Kontinent - Australien | Galileo | ProSieben

Giftigster Kontinent - Australien | Galileo | ProSieben
Anonim

Australiens regering håller fast vid den föreslagna lagstiftningen om överträdelse av lagstiftningen som kan bli lag före ett federalt val i september.

Landet har ingen lag om anmälan om överträdelse av uppgifter. I stället rekommenderar den federala regeringen att organisationer meddelar Office of the Australian Information Commissioner (OAIC) ​​om ett brott innebär en "verklig risk för allvarlig skada".

Tidigare i månaden delade generaladvokatens avdelning privat utkast till proposition med några intressenter som beskriver regeringens tankar om meddelandeöverföring och vad som skulle krävas av företag och organisationer.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

En talesman för generaladvokaten sa torsdagen utkastet till räkningen har inte offentliggjorts. Dokumentet, med titeln "Exposure Draft-Privacy Amendment" (Privacy Alerts) Bill 2013, "erhölls av SC Magazine men inte publicerat.

Men vissa organisationer och företag har offentligt publicerat sina svar på utkastet till lagstiftning. Roger Clarke, ordförande för australiensiska sekretessfonden (APF), sade att advokatgeneralen delade utkastet till propositionen med APF under förutsättning att det hölls i förtroende.

Clarke sa att förslaget till proposition, som han anser bör offentliggöras, kan vara starkare och behöver lite åtstramning.

"Vi tycker att det finns ett antal saker som behöver ändras," sa Clarke. "Jag tror inte att det behöver skrivas om."

APF hävdade i sitt 22 april svar på advokatgeneral som bestämde när en organisation skulle anmäla ett brott - vilket det sägs definieras i förslaget till proposition som en " verklig risk för allvarlig skada "- är för hög. En eventuell överträdelse bör vara föremål för anmälan när det finns risk för skada, säger APF.

Under förslaget till proposition "skulle anmälan i allmänhet förbli frivilligt, med undantag för vissa mycket allvarliga överträdelser, och resultatet skulle vara att räkningen skulle "endast få en mycket begränsad inverkan på organisationer som har otillräckliga skyddsåtgärder", skrev APF.

Organisationerna bör utsättas för "väsentliga påföljder" för att inte säkra deras data, sade han. argumenterar för brottslig, inte bara civilrättsligt ansvar ", säger Clarke. En talesman för OAIC sade på torsdagen att sekretesskommissionär Timothy Pilgrim i allmänhet stöder en lag om uppgiftsbrott.

OAIC sade i november att nuvarande dataskydd anmälningsarrangemang är otillräckliga. Ny lagstiftning, OAIC föreslog, bör vara ett ändringsförslag till Privacy Act 1988.

I december godkände Australiens parlament en proposition som ändrade lagen om integritet, vilket innebar att pilgrim fick befogenhet att söka civila straff för allvarliga överträdelser av uppgifterna. Men räkningen upphörde med att man uppmanade att organisationer informerar konsumenterna om dataläckage.