跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

美國聯邦通信委員會(FCC)提議更新資料洩漏通報規則以解決電信產業的安全漏洞問題

鑑於資料洩漏的頻率、複雜性與規模逐漸增加,為保護消費者的敏感資訊,美國聯邦通信委員會(Federal Communications Commission, FCC)認為需重新審視現有的資料洩漏通報規則,以提升資料安全性,減少資料洩漏之影響。

為更新對客戶與聯邦執法部門通知客戶專屬網路資訊(Customer proprietary network information, CPNI)洩漏事件的規則,並維持與所涉其他部門之聯邦及州的資料洩漏法規一致發展,FCC於2023年1月6日經委員會全體表決通過規則修正提案,並發布公告,針對修正提案內容徵求意見。

FCC建議取消現行通知客戶洩漏事件之七個工作日的強制等待期(mandatory waiting period),並提議除要求電信業者通知消費者意外洩漏事件外,亦要求電信業者需向FCC、美國聯邦調查局(Federal Bureau of Investigation, FBI)與美國特勤局(United States Secret Service, USSS)報告所有洩漏事件。

此外,FCC亦針對通知客戶洩漏事件是否需包含特定類別資訊,以確保提供消費者可用於起訴的資訊徵求意見,而本次公告也建議針對FCC的電話中繼服務(Telecommunications Relay Services, TRS)資料洩漏通報規則進行統一修訂。

TOP