Android

Operatorul Geeks.com soluționează plângerea privind încălcarea datelor

It's All Geek to Me - Wireless Internet Security

It's All Geek to Me - Wireless Internet Security
Anonim

consumabile și electronice de consum nu a reușit să protejeze în mod adecvat datele despre clienți și va trebui să se supună auditurilor externe timp de 10 ani într-o înțelegere cu Comisia Federală pentru Comerț din SUA

Compgeeks.com, care operează și Geeks.com și compania mamă Genica, a avut o încălcare a datelor descoperită în decembrie 2007, afectând sute de clienți. Site-urile Web au colectat informații personale ale clienților, inclusiv numele, adresele și numerele cărților de credit.

Companiile au stocat în mod curent informațiile personale sensibile ale clienților în text necriptat în rețelele lor de computere înainte de decembrie 2007, potrivit unei plângeri FTC. Companiile nu au "evaluat în mod adecvat" dacă aplicațiile Web și rețeaua lor au fost vulnerabile la atacurile previzibile cunoscute, inclusiv atacurile SQL de injecție, a declarat FTC

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows] Companiile nu au implementat o apărare simplă, ușor accesibilă și ieftină pentru a contracara aceste atacuri, a spus FTC. Din ianuarie până în iunie 2007, hackerii au exploatat în mod repetat aceste vulnerabilități, folosind atacuri de tip SQL cu injecție pe Geeks.com, reclamația FTC a fost invocată.

Site-urile au încălcat legea federală, declarând în mod fals că au luat măsurile adecvate pentru a proteja informațiile personale.. Politica lor de confidențialitate afirmă: "Folosim tehnologii securizate, controale de protecție a confidențialității și restricții privind accesul angajaților pentru a vă proteja informațiile."

O înțelegere cu FTC, a anunțat joi, interzice companiilor să facă confidențialitate și date înșelătoare cererile de securitate și le cere să implementeze și să mențină un program cuprinzător de securitate a informațiilor. Decontarea necesită, de asemenea, să obțină, la fiecare un alt an, timp de 10 ani, un audit efectuat de un terț profesionist pentru a se asigura că programul de securitate respectă standardele de decontare.

Genica a lucrat îndeaproape cu oficiali de stat și federali și cu experți în criminalistică pentru a afla cine a fost responsabil pentru încălcare și pentru a rezolva orice problemă de securitate, a declarat Peter Green, managerul de marketing al companiei. "Am luat această încălcare foarte serios", a adăugat el.