Nettsteder

ChoicePoint betaler betaling for andre datatbrudd

Betalingsservice: Har du husket at betale?

Betalingsservice: Har du husket at betale?
Anonim

Data megler ChoicePoint, offeret for et datautbrudd i 2004 som påvirker mer enn 160 000 amerikanske innbyggere, har gått med på å styrke sin datasikkerhetsinnsats og betale en bot for et annet brudd i 2008, sa US Federal Trade Commission mandag.

ChoicePoint, nå et datterselskap av Reed Elsevier, vil betale USD 275 000 for å løse den nyeste FTC-klagen. FTC anklaget selskapet for å ikke gjennomføre et omfattende informasjonssikkerhetsprogram for å beskytte forbrukerens personlige opplysninger, slik det ble påkrevd av byrået etter 2004-bruddet.

Brudd på april 2008 kompromitterte personopplysningene til 13.750 personer, sa FTC i en pressemelding. ChoicePoint slått av et "nøkkel" elektronisk sikkerhetsverktøy som ble brukt til å overvåke tilgang til en av sine databaser, og klarte ikke å oppdage at sikkerhetsverktøyet var slått av i fire måneder, sa FTC.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

I en 30-dagers periode gjennomførte en ukjent hacker tusenvis av uautoriserte søk i en ChoicePoint-database som inneholder sensitiv forbrukerinformasjon, inkludert sikkerhetsnumre, sa FTC. Etter å ha oppdaget bruddet, rapporterte selskapet FTC.

Hvis programvareverktøyet hadde jobbet, ville ChoicePoint trolig ha oppdaget inntrengingene "mye tidligere", sa FTC.

En ChoicePoint-representant var ikke umiddelbart tilgjengelig for kommentere den nye rettsordren.

Under en endret rettsordre må ChoicePoint rapportere til FTC detaljert informasjon om hvordan det beskytter den overtatte databasen og visse andre databaser og poster som inneholder personlig informasjon. ChoicePoint-rapportene kreves hver annen måned i to år.

Datatbrudd fra 2004, rapportert av ChoicePoint i 2005, resulterte i minst 800 tilfeller av identitetstyveri, sa FTC. En oppgjørs- og 2006-domstolsordre krevde selskapet til $ 15 millioner i sivile straffer og forbruksrett.

I det tidligere oppgjøret ble ChoicePoint enige om å opprettholde prosedyrer for å sikre at sensitive forbrukerrapporter kun ble gitt til lovlige bedrifter med lovlige formål; å opprettholde et omfattende datasikkerhetsprogram; og å få uavhengige vurderinger av sitt datasikkerhetsprogram hvert annet år frem til 2026.