Les organisations financières ont 30 jours pour confesser leurs péchés en matière de cybersécurité selon les nouvelles règles de la FTC.

Les États-Unis ont approuvé des exigences de notification obligatoire en cas de violation des données qui imposent un délai de 30 jours aux organisations financières non bancaires pour signaler les incidents. La modification de la règle de sécurité de la Federal Trade Commission (FTC), qui vise à maintenir les États-Unis au niveau élevé de cybersécurité du secteur financier, s’appliquera aux entités, y compris les compagnies d’assurance, les courtiers en hypothèques, les prêteurs sur salaire et les concessionnaires automobile. « Les entreprises qui sont dignes de confiance avec des informations financières sensibles doivent être transparentes si ces informations ont été compromises », a déclaré Samuel Levine, directeur du Bureau de la protection des consommateurs de la FTC. « L’ajout de cette exigence de divulgation à la règle de sécurité devrait fournir aux entreprises un incitatif supplémentaire à garantir la sécurité des données des consommateurs. » Les organisations financières concernées par la modification sont tenues de notifier à la FTC toute violation de sécurité impliquant 500 consommateurs ou plus dès que possible et au plus tard 30 jours après la découverte.

Share the Post: