Android

Utan affärsrörelse, Avsluta kan sälja kunddata

Magnus Rentzhog (National Board of Trade) on Data Flows

Magnus Rentzhog (National Board of Trade) on Data Flows
Anonim

Tre dagar efter att verksamheten upphörde, bekräftade ägare av Clear Screen Security Säkerhetstjänsten att deras databas med känslig kundinformation kan hamna i andras händer, men endast om det går till en liknande leverantör, auktoriserad av US Transportation Security Administration.

Fram till den här veckan gav Clear-tjänsten kunderna möjlighet att hoppa över långa säkerhetslinjer i vissa flygplatser. För en årlig avgift på 199 USD kan flygresenärer förhandsgranskas för flygning och sedan använda Clears säkerhets kontrollpunkter i stället för TSA: s. Clear var drivet av New Yorks Verified Identity Pass, som också stängdes på måndag.

Kunderna var tvungna att tillhandahålla personlig information, inklusive kreditkortsnummer, fingeravtryck och iris-skanningar för att delta i programmet. Efter Clear stängde plötsligt sina dörrar - det har ännu inte förklarats konkurs - några oroade sig för att dessa data skulle kunna falla i fel händer.

[Läs vidare: Så här tar du bort skadlig kod från din Windows-dator]

"De hade din socialförsäkringsinformation, kreditinformation, var du bodde, anställningshistoria, fingeravtrycksinformation ", säger Clear kund David Maynor, som är teknisk chef med Errata Security i Atlanta. "De borde vara de enda som har tillgång till den informationen."

Maynor vill Clear att ta bort sin information, men det händer inte, sade företaget i en notering som publicerades på sin webbplats torsdag.

Clear's IT-partner, Lockheed Martin, arbetar med företaget "för att säkerställa en ordnad avstängning när programmet stängs", säger Clear. Men i en del av anteckningen med titeln "Kommer personligt identifierbar information att säljas?" Klart erkände att det kunde användas av någon annan, förmodligen om Clears tillgångar såldes. "Om informationen inte används för ett Registered Traveller-program kommer det att raderas," Rensa sagt. "

Med över 260 000 kunder var Clear det största privata företaget som är behörigt att tillhandahålla flygplatssäkerhetstjänster under ett TSA-program som heter Registered Resande. Andra leverantörer, som nu kan vara intresserade av att köpa Clears tillgångar, inkluderar Flo och Preferred Traveller.

Till dess Clear-företag, registrerade resenärer, opererade på cirka 20 flygplatser landsomfattande. När en resenär har registrerat sig hos något av dessa företag får han ett resekort som kan användas för säkerhetsscreening av något företag i Registered Registered-programmet.

Förra året gav TSA tillfälligt Clear status som Registered Traveler efter företaget förlorade en okrypterad bärbar dator innehållande data på 33 000 kunder på San Francisco International Airport. Några dagar senare var Clear tillåtet tillbaka till programmet efter det att den bärbara datorn återuppstod och TSA bestämde att Clear var korrekt krypterande data.

Även om det verkar vara att behålla information i sina centrala databaser, sa Clear att det har raderat PC-hårdvara driver på sina flygplatsskärm kiosker, och det torkar också medarbetarnas datorer med hjälp av vad det kallar en "triple wipe-process". Denna teknik, som används av Förenta staternas försvarsdepartement, anses vara ett tillförlitligt sätt att radera data.

"Clear kommunikerar med TSA, flygplats- och flygbolagssponsorer och underleverantörer för att säkerställa att information och systemets säkerhet är säker hålls under hela stängningsprocessen ", säger bolaget.

Kunderna kommer att meddelas via e-post när informationen är raderad.

Det var inte tillräckligt bra för Maynor. "Hur om motsatsen? Var om de säljer min information, skickar de mig ett e-postmeddelande," sa han.