Komponen

Extortion Manhunt Highlight Perlu Kontrol Privasi

Wanted fugitives may have gotten help from unknowing resident, RCMP say

Wanted fugitives may have gotten help from unknowing resident, RCMP say
Anonim

Mengapa kita perlu privasi menyeluruh dan aturan keamanan yang mengatur bagaimana perusahaan menangani data yang paling sensitif? Nah, mari kita pertimbangkan kasus perburuan jutaan dolar yang sedang berlangsung untuk pemeras yang mengancam akan menampilkan jutaan catatan kesehatan yang dicuri - lengkap dengan informasi resep - online.

Investigasi berkelanjutan, didukung oleh tawaran sebesar $ 1 juta hadiah dolar untuk informasi yang mengarah pada penangkapan dan keyakinan para penjahat, berasal dari peristiwa yang dipublikasikan pada bulan November. Skrip Ekspres, sebuah perusahaan besar yang mengelola manfaat resep obat, melaporkan bahwa baik itu dan kliennya telah menerima surat yang mengancam untuk mengungkapkan informasi pelanggan - termasuk nomor Jaminan Sosial, alamat, tanggal lahir, dan informasi resep - jika tuntutan pemerasan tertentu tidak terpenuhi (untuk informasi lebih lanjut, kunjungi Situs Dukungan Skrip Ekspres).

Baik FBI, yang sedang menyelidiki masalah ini, maupun Express Scripts telah merilis banyak detail, tetapi Stephen Littlejohn, wakil presiden Expresss dari urusan publik, mengatakan bahwa sifat catatan sampel yang ditawarkan oleh pemeras dalam surat-surat mereka "berkorelasi dengan data" yang disimpan dalam database perusahaan. Littlejohn mengakui bahwa Express Scripts tidak tahu bagaimana para penjahat memperoleh catatan pelanggan, termasuk apakah pencurian data adalah pekerjaan di dalam atau jebakan eksternal, juga tidak jelas apakah pencuri atau pencuri benar-benar memiliki jutaan catatan yang mereka klaim telah dicuri. Littlejohn melaporkan bahwa perusahaan kemudian menerapkan "kontrol yang ditingkatkan" pada sistemnya.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

Beberapa tahun yang lalu, seorang agen FBI mengatakan kepada saya bahwa kejahatan komputer belum belum memiliki "Enron saat" (lihat "Perang Internet: Kami Mendapatkan Jerat Kami Ditendang"; Anda harus menggulirkan sekitar tiga perempat dari jalur entri blog yang panjang). Dengan ini dia berarti bahwa belum ada kejahatan yang menarik perhatian splasshy cukup untuk mendorong tindakan nyata oleh anggota parlemen dan regulator dalam menanggapi privasi digital dan ancaman keamanan. Karena kasus Skrip Ekspres berhubungan dengan catatan kesehatan yang sensitif dan privasi yang, setelah dilanggar, tidak dapat dipulihkan, itu mungkin menjadi momen Enron.

Demi kepentingan korban, saya harap para pemeras tidak menindaklanjuti pada ancaman mereka. Tetapi jika mereka melakukannya, mungkin badai politik berikutnya akan menghasilkan hukum dan peraturan nasional yang kuat dan waras mengenai informasi pribadi. Aturan yang diusulkan oleh Pusat Demokrasi dan Teknologi menyerukan transparansi (sehingga masing-masing dari kita tahu perusahaan mana yang menyimpan data kita) dan pilihan (sehingga konsumen dapat memilih tidak mengijinkan perusahaan tertentu untuk memegangnya).

Karena privasi perlindungan saja tidak akan memastikan bahwa perusahaan melindungi data kami secara memadai, kami juga perlu menstandardisasi pelanggaran data undang-undang - yang tidak ada di semua negara - sehingga perusahaan harus segera melaporkan data yang dicuri atau hilang, dan dengan demikian memiliki insentif yang kuat. untuk mengadopsi langkah pengamanan yang tepat.

Menyimpan dan mentransmisikan rekaman dalam format digital dapat menghasilkan penghematan biaya yang sangat besar dan dapat meningkatkan keamanan kesehatan, karena akses cepat ke data obat dapat membantu mencegah konflik resep berbahaya. Tetapi bencana Express Scripts seharusnya berfungsi sebagai panggilan untuk membangunkan bahwa kita perlu serius tentang bagaimana data pribadi kita ditangani.