从 Equifax 数据泄露中吸取的教训

2017 年,Equifax 数据泄露事件被认为是历史上最具破坏性的数据泄露事件之一。网络罪犯访问了 1.48 亿美国人的大量数据 包含个人识别信息,包括 209,000 个信用卡号码。

一项黑客侵犯隐私的行为在 Equifax 数据泄露事件中引发了隐私诉讼

Equifax 数据泄露的全部影响仍在计算中。其范围之广突出了信用报告机构和其他第三方使用我们个人数据的方式——以及对每个美国人构成的威胁。

了解违规行为

随着公司开始使用帮助他们实现业务目标的技术,他们并不总是像他们应该的那样勤奋地处理网络安全问题。

在违规之前,Equifax 曾 已经进行了内部审计 这表明它的网络很脆弱。第一次 Equifax 数据泄露发生在 2016 年,导致超过 430,000 名姓名、地址、社会安全号码和其他类型的信息泄露。

尽管如此,当网络犯罪分子在 2017 年获得对 Equifax 数据的访问权限时,其许多网络安全系统已经过时。这使得黑客能够在 2017 年 5 月至 6 月期间保持访问权限——这是第二次 Equifax 数据泄露——而没有被发现。

宪法规定的隐私权

根据美国宪法,收集个人身份信息的公司有义务有效保护这些数据。虽然没有具体的“隐私权修正案”,但您称权利法案为“隐私权宪法”。一般来说, 法院和法律学者同意.

合法的隐私权

保护我们隐私权的最重要的法律是 1974 年隐私法,已定期更新以应对信息市场的变化。从本质上讲,法律规定了个人的隐私权,并规定了公司在收集、使用或共享个人信息时的义务。

基于隐私法的保护, FTC 发布了最佳实践 对于拥有消费者信息的企业。

  • 盘点——知道你有什么信息
  • 按比例缩小——只保留你需要的
  • 锁定它——保护它免受网络犯罪分子的侵害
  • 宣传它——在不再需要时妥善处理信息
  • 未雨绸缪——制定应对安全事件的计划。

我们可以从 Equifax 数据泄露中学到什么

不幸的是,Equifax 漏洞的最大教训是它随时可能发生。网络犯罪是一项价值数十亿美元的业务,即使是具有高度复杂数据安全性的企业也有被破坏的风险。

不过,了解这一点后,消费者可以采取措施保护自己。一些 建议 包括:

  • 使用应用程序(PayPal 或 Apple Pay)而不是信用卡付款
  • 在销售点使用签名而不是 PIN 来表明您的身份
  • 避免与数据泄露(以及其他一切)相关的诈骗电子邮件
  • 研究您的陈述以确保没有可疑的指控
  • 尽可能使用现金

Equifax 数据泄露解决方案

鉴于 Equifax 数据泄露给消费者造成的损害,该公司同意支付高达 $4.25 亿的和解金,以帮助遭受欺诈或身份盗用的人们。

最初提出索赔的截止日期是 2020 年 1 月 22 日。但是,如果您发现您的个人信息被滥用,您仍然可以获得 免费身份恢复服务 即使您没有提出其他福利的索赔。

如果您受到数据泄露(包括 Equifax 数据泄露)的影响,并且需要帮助才能获得福利,请联系 那不勒斯什科尔尼克 今天进行免费咨询。