24小时延至72小时,英国延长数据泄露事件发生后向监管部门报告时间
2023-02-05 23:04:36 来源:互联网
【资料图】
导读
英国信息专员办公室(ICO)于2023年1月20日发表了一份关于公共电子通信服务提供商(CSP)在《2003年隐私和电子通信条例》(PECR)第5A条下的义务的声明,将CSP需在数据泄漏事件发生后向ICO报告的时间期限从24小时延长至72小时。此前,PECR 5A要求CSP在发现个人数据泄露后24小时内通知ICO。如果没有及时收到报告,ICO可以根据PECR条例5C向CSP发出1000英镑的固定罚款。
ICO目前每年收到约10,000份根据PECR 5A提交的报告中,事件通常是由人为错误造成的,并且只影响到少数人。ICO认为,对于这些不太可能对个人权利和自由造成风险的事件,24小时报告制度会造成CSP的监管负担。因此,未来,对于未在24小时内报告的CSP,ICO将视情况不采取处罚措施,但CSP仍需事件发生后72小时内向ICO报告。
这种方法的改变将使ICO能够更好地将资源用于调查已经或可能对个人造成重大伤害的事件和场景,同时也能提升监管清晰度、提供有效支持和指导。
导读系本公众号原创,转载请注明文字出自本公众号。
本文源自:英国信息专员办公室
相关阅读
-
24小时延至72小时,英国延长数据泄露事...
导读英国信息专员办公室(ICO)于2023年1月20日发表了一份关于公共... -
2022全球互联网路由前缀疑似劫持事件分...
01概述互联网是一个分布自治的网络,目前由近8万个自治域(AS)组成... -
热头条丨俄乌网络DDoS混战祸及Akamai
Akamai(阿卡迈科技)公司是CDN技术的先驱,当前也是全球CDN服务领... -
全球快报:任天堂游戏疑遭数据泄露?16岁...
一名BreachForums成员声称已经入侵了日本跨国视频游戏公司NintendoN... -
F5 BIG-IP格式化字符串漏洞安全风险通...
F5BIG-IP是美国F5公司一款集成流量管理、DNS、出入站规则、web应用... -
Adobe Acrobat和Reader任意代码执行漏...
AdobeAcrobat是AdobeInc 开发的一系列应用软件和Web服务,用于查看...