De Amerikaanse toezichthouder FTC heeft een meldplicht geïntroduceerd voor niet-bancaire financiële instellingen die met een datalek te maken krijgen. Wanneer erbij het datalek onversleutelde persoonsgegevens van meer dan vijfhonderd personen zijn betrokken moet het incident binnen dertig dagen na de ontdekking bij de FTC worden gemeld. Ook moet worden gemeld van hoeveel mensen de data is gelekt.
Twee jaar geleden besloot de FTC wegens het grote aantal datalekken de Safeguards Rule te herzien. Daarin werden toen nieuwe beveiligingseisen gesteld aan niet-bancaire financiële instellingen, zoals hypotheekverstrekkers en leningaanbieders, voor het beschermen van de persoonsgegevens van klanten. De Safeguards Rule is nu met de meldplicht datalekken uitgebreid, die over een half jaar van kracht wordt.
"Bedrijven die gevoelige financiële informatie worden toevertrouwd moeten transparant zijn als die informatie is gecompromitteerd", zegt Samuel Levine van de FTC. "De toevoeging van deze meldplicht aan de Safeguards Rule zou bedrijven extra moeten stimuleren om de data van consumenten te beschermen."
Deze posting is gelocked. Reageren is niet meer mogelijk.