Ashley Madison puas dengan FTC tentang keamanan data

Jika Anda peduli dengan keamanan data dan privasi, FTC’s Ruby Corporation, Ruby Life Inc. dan Name Media Inc. Penyelesaian dengan – AshleyMadison.com Perusahaan yang beroperasi.
AshleyMadison.com telah mengiklankan situs web kencan dengan 100% aman dan anonim “. Dia mendukung klaim ini dengan menambahkan gambar” penghargaan keamanan yang andal dan gambar yang menunjukkan bahwa situs web itu “100% Discreet Service”.
Situs web ini telah menarik Anda dengan janji -janji “ribuan wanita ((dan memperhatikan Anda, sekitar 16 juta dari 19 juta profil AS). Kemudian, ia menggunakan“ Profil yang Terlibat – – profil palsu yang dibuat oleh personel yang berkomunikasi seolah -olah mereka adalah pengguna nyata. Perusahaan yang membuat mereka tidak memiliki informasi yang tidak dapat diajukan kepada para anggota yang tidak bertanggung jawab kepada mereka yang tidak bertanggung jawab untuk sementara waktu. profil palsu.
Bagi pengguna yang khawatir mempelajari aktivitas mereka di situs web, situs web berjanji untuk Anda dapat menghapus jejak digital Anda “. Untuk $ 19, Anda dapat membeli” penghapusan penuh “yang berjanji untuk menghapus semua informasi Anda dari ashleymadison.com. Kami berbicara tentang informasi seperti: nama; status hubungan; preferensi seksual dan pertemuan yang diinginkan; kegiatan yang diinginkan; kegiatan yang diinginkan; informasi dan informasi seperti itu. Sepertinya ada informasi.
Pada Juli 2015, sekelompok sistem komputer Ashley Madison yang disebut “Dampak Tim”. Grup mengancam akan mempublikasikan semua informasi pengguna situs web kecuali Ashley Madison ditutup. Ketika perusahaan itu bengkok, grup ini merilis informasi pribadi sekitar 36 juta pengguna. Ini adalah pengetahuan yang sangat pribadi dari banyak orang.
Dia bahkan memasukkan informasi dari orang -orang yang membayar “penghapusan penuh .. Ternyata Ashley Madison menyimpan informasi pribadi dari“ Delete penuh üzerinde hingga 12 bulan dan kadang -kadang tidak dapat sepenuhnya menghapus profil.
Bagaimana ini bisa terjadi? Keluhan FTC mengklaim bahwa ashleymadison.com ada di berbagai aplikasi yang tidak dapat memberikan keamanan data yang wajar:
- Kurangnya Kebijakan Keamanan Informasi Tertulis
- Kegagalan untuk mengimplementasikan kontrol akses yang wajar
- Kegagalan melatih personel tentang keselamatan data
- Tidak memantau penyedia layanan pihak ketiga
Semua prinsip dasar ini dirangkum pada awal Panduan Keamanan FTC.
Lima keluhan sensus FTC mengklaim penipuan dan ketidakadilan. Jumlah penipuan meliputi: deklarasi yang salah di mana perusahaan telah mengambil langkah yang wajar untuk memastikan bahwa ashleymadison.com aman; Deklarasi yang salah yang melibatkan profil berasal dari wanita sejati; Promosi yang salah tentang menghapus profil; Dan deklarasi yang salah tentang meterai keamanan data (Anda sudah menebak – perusahaan yang tidak memiliki kebijakan keamanan data tertulis tidak benar -benar menerima “penghargaan keamanan yang dapat diandalkan)). Akhirnya, pengaduan mengklaim bahwa praktik keamanan tidak adil perusahaan telah terluka atau mungkin melukai konsumen.
Perjanjian FTC dengan Ruby Corporation dan anak perusahaannya melarang perusahaan membuat pernyataan yang salah. Ini juga mengharuskan mereka untuk melanjutkan program keamanan informasi yang komprehensif dan untuk mendapatkan evaluasi dua tahunan.
Dan FTC bukan hanya itu. Penyelesaian FTC adalah dengan tiga belas negara bagian dan wilayah Columbia. FTC juga menerima bantuan dari kolega internasional di Kanada dan Australia. Satu Investigasi BersamaKantor Komisaris Privasi Kanada Perjanjian Kepatuhan dan Kantor Komisaris Informasi Australia inisiatif yang berlaku Ruby Corporation berbasis Toronto. Perjanjian ini fokus pada langkah -langkah penyembuhan untuk meningkatkan kebijakan keamanan dan penyimpanan data perusahaan.
Jadi, apa yang dipelajari dari kasus Ashley Madison? Bisnis harus melindungi janji mereka. Dan jika Anda mengumpulkan informasi pribadi yang sensitif, Anda harus melindunginya.
Perlindungan informasi pribadi untuk lebih banyak panduan tentang cara melakukan ini: Mulailah dengan Panduan Operasi dan Keselamatan: Panduan Operasi. Kunjungi Portal Privasi dan Keamanan Pusat Bisnis untuk lebih harmoni.