FTC修订消费者保护规则,要求金融机构在30天内报告安全事件

VSole2023-11-02 14:07:25

联邦贸易委员会(FTC)是美国负责促进竞争和保护消费者的联邦机构。该组织已经为金融机构制定了一套实施消费者保护的规则,现在又提出了一项有关安全漏洞披露的要求。联邦贸易委员会的《保障规则》规定,"非银行"金融机构必须安全地管理和存储客户信息。这一要求适用于抵押贷款经纪人、机动车经销商和发薪日贷款人等机构,要求其制定、实施和维护全面的安全计划,以保护客户数据。

联邦机构最近宣布了对之前批准的《保障规则》的一项修正案, 该修正案规定金融机构有义务及时报告在其系统中发现的任何安全漏洞。根据新规定,各机构必须"尽快"通知联邦贸易委员会,最长时限为发现任何涉及500名或以上消费者信息的安全事件后的30天内。

正如联邦贸易委员会进一步解释的那样,当恶意或未经授权的行为者获取了未加密的客户信息时,通知是强制性的。但是,如果信息已加密,且网络犯罪分子未获取加密密钥,则不适用此要求。新规定将在《联邦公报》上公布180天后生效,并于2024年4月开始实施。

发现安全漏洞后,非银行金融组织必须通过该机构的在线门户网站向联邦贸易委员会提交相关详细信息。一份正确的安全漏洞报告应包括报告机构的名称和联系信息、受影响消费者的数量、对暴露数据的描述、暴露日期和事件持续时间。

如果公开披露安全漏洞会妨碍调查或对国家安全构成威胁,各机构也有机会通知联邦贸易委员会。执法官员可要求将公开披露时间再延迟60天。

联邦贸易委员会消费者保护局局长塞缪尔-莱文(Samuel Levine)强调,受托管理敏感金融信息的公司需要保持透明,"如果这些信息遭到泄露"。新的披露要求应为这些公司提供"额外的动力",以真正保护消费者的数据。

联邦贸易委员会于2021年10月宣布了加强数据安全的强化规则,同时就数据泄露报告要求的拟议补充修正案征求公众意见。新的修正案最终以3-0票一致通过。

信息安全金融机构
本作品采用《CC 协议》,转载必须注明作者和本文链接
为规范金融产品网络营销活动,保障金融消费者合法权益,中国人民银行会同相关部门起草了《金融产品网络营销管理办法(征求意见稿)》,现向社会公开征求意见。公众可通过以下途径和方式提出意见:
基于各方在自身领域的专业积累,将此次调研工作进行了明确的分工,并将不定期进行调研分享交流会。
金融机构对网络安全的担忧高于高通胀、新冠疫情和地缘政治等其他主要风险。从更广泛的角度看问题将有助于确定需要进一步关注的任何领域。加强企业内部的网络安全政策,在企业内部开展活动,宣传安全工作实践的重要性,这应该是当务之急。制定例行业绩报告计划是关键。在实施过程中,首席信息安全官应提出明确的期望,并审查报告指标,以评估所取得的进展。
近期,“300 万年薪招不到胜任首席安全官” 的话题成为刷屏热点。随着信息安全事件频繁、国家监管的加强,“首席安全官”(CSO),这一知名度并不高的职位,逐步得到更多关注。伴随着身价持续暴增、职责不断扩大,首席安全官自身也在经历巨大的转变。
全球领导力咨询与高管人才招聘机构Marlin Hawk公司日前发布了一份研究报告,阐述和探讨了全球首席信息安全官对行业趋势的见解、他们在快速发展的网络安全环境中面临的挑战,以及他们在企业中的角色和地位。 该报告还分析了首席信息安全官对新冠疫情的短期和长期影响、多样性、任期和继任的看法,以及网络安全专业知识在企业董事会层面的影响。包括首席信息安全官对400多家全球性企业的研究以及来自美国银行、Hu
Pierson表示,企业高管的数字生活可能是一颗定时炸弹。她表示,网络犯罪分子还将对企业高管进行恶意的深度人身攻击。Pierson表示,需要缩小这些类型的账户、服务和设备的网络攻击面,并确保可以降低风险。Winzer表示,这意味着要确保尽可能多的威胁或漏洞被记录下来并加以考虑,这有助于评估任何个人违规行为的可能性和影响。
7月29日,中国银保监会福建监管局三明银保监分局行政处罚信息公开表显示,中国农业银行股份有限公司宁化县支行因客户信息安全管理不到位被罚30万元。相关负责人夏红香被禁止从事银行业工作3年。
近年来,随着信息技术的高速发展,网络空间安全面临着新的威胁与挑战。网络安全作为数字化转型的核心保障,在日趋复杂的网络威胁形势下,对金融行业的网络信息安全也提出了更高要求。
中国人民银行行长易纲最新发言表示,将督促金融机构严格按照合法、正当、最小必要原则收集、使用和保管用户信息,充分保障个人隐私和消费者知情权、同意权、异议权、投诉权等合法权益。
年度信息安全行业盛会——INSEC WORLD 世界信息安全大会将于11月23至26日,再次于成都·中国西部国际博览城与大家会面。本届INSEC WORLD 世界信息安全大会很荣幸邀请到中央网信办专家咨询委员会顾问、中国工程院院士沈昌祥先生领衔大会主旨演讲。本届大会为期4天,其中包括2日高阶培训,2大主题论坛和8场细分领域分论坛,以及2日高质量的信息安全技术线下展示。
VSole
网络安全专家