Webbplatser

ChoicePoint betalar böter för andra dataöverträdelser

Andra - Intre Noi Nu Mai E Nimic (Live @ Sala Palatului 2018)

Andra - Intre Noi Nu Mai E Nimic (Live @ Sala Palatului 2018)
Anonim

ChoicePoint, nu ett dotterbolag till Reed Elsevier, kommer att betala 275 000 US-dollar för att lösa det senaste FTC-klagomålet. FTC anklagade företaget för att misslyckas med att genomföra ett omfattande informationssäkerhetsprogram för att skydda konsumenternas personliga uppgifter, vilket krävs av byrån efter 2004 års överträdelse.

Brottet april 2008 äventyrde personuppgifterna för 13.750 personer, sade FTC i ett pressmeddelande. ChoicePoint stängde av ett "nyckel" elektroniskt säkerhetsverktyg som användes för att övervaka åtkomst till en av dess databaser och misslyckades med att upptäcka att säkerhetsverktyget var avstängt i fyra månader, säger FTC.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Under en 30-dagarsperiod utförde en okänd hackare tusentals obehöriga sökningar i en ChoicePoint-databas som innehåller känslig konsumentinformation, inklusive sociala nummer, sade FTC. Efter att ha upptäckt överträdelsen anmälde företaget FTC.

Om programvaruverktyget hade fungerat skulle ChoicePoint troligen ha upptäckt intrången "mycket tidigare", sade FTC.

En ChoicePoint-representant var inte omedelbart tillgänglig för kommentera den nya domstolsbeslutet.

Enligt en ändrad domstolsorder måste ChoicePoint anmäla till FTC detaljerad information om hur det skyddar den överförda databasen och vissa andra databaser och register som innehåller personuppgifter. ChoicePoint-rapporterna krävs varje två månader i två år.

2004 års dataöverträdelse, som rapporterades av ChoicePoint 2005, resulterade i minst 800 fall av identitetsstöld, konstaterade FTC. En förlikning och 2006 års domstolsbeslut krävde företaget till 15 miljoner dollar i civilrättsliga påföljder och konsumenträtt.

I den tidigare avgörandet kom ChoicePoint överens om att upprätthålla rutiner för att säkerställa att känsliga konsumentrapporter endast lämnades till legitima företag med lagliga skäl. att upprätthålla ett omfattande datasäkerhetsprogram och att få oberoende bedömningar av sitt datasäkerhetsprogram vartannat år fram till 2026.