Windows

Australia adoptă legea de notificare a încălcării datelor, dar detaliile sunt secrete

Australia Post CEO quits, NSW boy bitten by shark | 9 News Australia

Australia Post CEO quits, NSW boy bitten by shark | 9 News Australia
Anonim

Guvernul australian păstrează o strictă restricție privind legislația propusă de notificare privind încălcarea legislației în materie de date, care ar putea deveni lege înainte de alegerile federale din septembrie.

Țara nu are o lege privind notificarea încălcării datelor. În schimb, guvernul federal recomandă organizațiilor să anunțe Biroul Comisarului Australian pentru Informații (OAIC) ​​dacă o încălcare reprezintă un "risc real de vătămare gravă".

La începutul acestei luni, Departamentul Procurorului General a împărtășit privat un proiect de lege cu unele părți interesate care subliniază gândurile guvernului privind notificarea încălcării datelor și ce ar fi cerut companiilor și organizațiilor.

[Citiți în continuare: Cum să eliminați programele malware de pe PC-ul Windows]

Un purtător de cuvânt al procurorului general a declarat joi proiectul proiectul de lege nu a fost publicat. Documentul, intitulat "Proiectul de expunere a expunerii la confidențialitate" (Bill Alerts Privacy) Bill 2013, "a fost obținut de SC Magazine, dar nu a fost publicat.

Cu toate acestea, unele organizații și companii au publicat public răspunsurile la proiectul de lege. Roger Clarke, președintele Australian Privacy Foundation (APF), a declarat că procurorul general a împărțit proiectul de lege cu APF, cu condiția ca acesta să fie păstrat confidențial.

Clarke a declarat că proiectul de lege, despre care crede că ar trebui publicat, ar putea fi mai puternică și mai are nevoie de o strângere.

"Credem că există o serie de lucruri care trebuie schimbate", a spus Clarke. "Nu cred că trebuie să fie rescris."

APF a argumentat în răspunsul său din 22 aprilie adresat Procurorului General că stabilirea momentului în care o organizație ar trebui să raporteze o încălcare - pe care a spus-o că este definită în proiectul de lege drept " risc real de vătămare gravă "- este prea mare. Orice încălcare trebuie să facă obiectul unei notificări atunci când există vreun risc de vătămare, a spus APF.

În proiectul de lege, "notificarea ar rămâne, în general, voluntară, cu excepția cazurilor unor încălcări foarte grave, iar rezultatul ar fi că proiectul de lege ar avea doar un impact foarte limitat asupra organizatiilor care au garantii inadecvate, scrie APF.

Organizatiile ar trebui sa fie supuse "sanctiunilor substantiale" pentru ca nu isi asigura datele, a spus el. "O purtator de cuvant al OAIC a declarat joi ca comisarul pentru protectia drepturilor omului, Timothy Pilgrim, sustine in general o lege de notificare a incalcarii datelor.

In noiembrie anul trecut, OAIC a declarat ca incalcarea de date curente aranjamentele de notificare sunt insuficiente. Noua legislație, a sugerat OAIC, ar trebui să fie un amendament la Legea privind protecția vieții private din 1988.

În decembrie, Parlamentul Australiei a adoptat un proiect de lege care a modificat Legea privind protecția vieții private, care a oferit Pilgrimului puterea de a solicita sancțiuni civile pentru încălcări grave ale datelor. Dar proiectul de lege a încetat să impună organizațiilor să notifice consumatorii despre scurgeri de date.