Windows

Η κυβέρνηση της Αυστραλίας κρατά στενά την προτεινόμενη νομοθεσία για την κοινοποίηση των παραβιάσεων δεδομένων που θα μπορούσε να γίνει νόμος πριν από ομοσπονδιακές εκλογές τον Σεπτέμβριο

Revolution OS (documentary about GNU/Linux) (Multilingual) (HQ)

Revolution OS (documentary about GNU/Linux) (Multilingual) (HQ)
Anonim

Νωρίτερα αυτό το μήνα, το Τμήμα του Γενικού Εισαγγελέα μοιράστηκε ιδιωτικά ένα νομοσχέδιο ορισμένοι ενδιαφερόμενοι που περιγράφουν τις σκέψεις της κυβέρνησης σχετικά με την κοινοποίηση των παραβιάσεων δεδομένων και τι θα απαιτούσε από τις εταιρείες και τους οργανισμούς

Ένας εκπρόσωπος του Γενικού Εισαγγελέα δήλωσε την Πέμπτη το σχέδιο το νομοσχέδιο δεν έχει δημοσιοποιηθεί. Το έγγραφο, με τίτλο "Σχέδιο Προστασίας Προστασίας Προσωπικών Δεδομένων (Προστασία Προσωπικών Δεδομένων) 2013", αποκτήθηκε από την SC Magazine αλλά δεν δημοσιεύθηκε.

Ωστόσο, ορισμένοι οργανισμοί και εταιρείες δημοσίευσαν δημοσίως τις απαντήσεις τους στο σχέδιο νομοθεσίας. Ο Roger Clarke, πρόεδρος του Αυστραλιανού Ιδρύματος Προστασίας Προσωπικών Δεδομένων (APF), δήλωσε ότι ο γενικός εισαγγελέας μοιράστηκε το σχέδιο νόμου με την APF με την προϋπόθεση ότι θα κρατηθεί εμπιστευτικά.

Ο Clarke δήλωσε ότι το νομοσχέδιο, θα μπορούσε να είναι ισχυρότερη και χρειάζεται κάποια σύσφιξη.

«Νομίζουμε ότι υπάρχουν πολλά πράγματα που πρέπει να αλλάξουν», είπε ο Clarke. «Δεν νομίζω ότι πρέπει να ξαναγραφεί». Η APF υποστήριξε στην απάντησή της στις 22 Απριλίου στο Γενικό Εισαγγελέα ότι ο καθορισμός πότε ένας οργανισμός θα πρέπει να αναφέρει μια παραβίαση - την οποία ορίζει ότι ορίζεται στο σχέδιο νόμου ως " πραγματικός κίνδυνος σοβαρής βλάβης "- είναι πολύ υψηλό. Κάθε παραβίαση πρέπει να υπόκειται σε ειδοποίηση όταν υπάρχει κίνδυνος βλάβης, δήλωσε η APF.

Σύμφωνα με το νομοσχέδιο, "η κοινοποίηση θα παραμείνει γενικά προαιρετική, εκτός από περιπτώσεις πολύ σοβαρών παραβιάσεων, και το αποτέλεσμα θα είναι το νομοσχέδιο «θα έχει μόνο πολύ περιορισμένο αντίκτυπο σε οργανισμούς που έχουν ανεπαρκείς διασφαλίσεις», γράφει η APF

Οι οργανισμοί θα πρέπει να υπόκεινται σε «ουσιαστικές κυρώσεις» για την αποτυχία της εξασφάλισης των δεδομένων τους. "Ο εκπρόσωπος της OAIC δήλωσε την Πέμπτη ότι ο Επίτροπος Προστασίας Προσωπικών Δεδομένων Timothy Pilgrim υποστηρίζει γενικά έναν νόμο κοινοποίησης παραβιάσεων δεδομένων.

Το περασμένο Νοέμβριο, ο OAIC δήλωσε ότι η τρέχουσα παραβίαση δεδομένων οι ρυθμίσεις κοινοποίησης είναι ανεπαρκείς. Η νέα νομοθεσία, όπως προτείνει η OAIC, θα πρέπει να είναι μια τροποποίηση του νόμου για την ιδιωτική ζωή του 1988.

Το Δεκέμβριο, το Κοινοβούλιο της Αυστραλίας ψήφισε νομοσχέδιο που τροποποίησε τον νόμο για την προστασία της ιδιωτικής ζωής, η οποία περιλάμβανε την δίωξη του Pilgrim για την επιβολή αστικών κυρώσεων για σοβαρές παραβιάσεις δεδομένων. Αλλά το νομοσχέδιο δεν έπαψε να επιβάλλει ότι οι οργανισμοί ενημερώνουν τους καταναλωτές για διαρροές δεδομένων.