Windows

Australia memikirkan undang-undang pemberitahuan pelanggaran data, tetapi butirannya rahsia

Australia invites Data Scientist, Business Analyst

Australia invites Data Scientist, Business Analyst
Anonim

Kerajaan Australia terus memegang undang-undang pemberitahuan pelanggaran data yang dicadangkan yang boleh menjadi undang-undang sebelum pemilihan persekutuan pada bulan September.

Negara ini tidak mempunyai undang-undang pemberitahuan pelanggaran data. Sebaliknya, kerajaan persekutuan mencadangkan bahawa organisasi memberitahu Pesuruhjaya Maklumat Australia (OAIC) ​​jika pelanggaran itu menimbulkan "risiko sebenar bahaya yang serius."

Awal bulan ini, Jabatan Peguam Negara secara peribadi berkongsi draf rang undang-undang dengan beberapa pihak berkepentingan yang menggariskan pemikiran kerajaan terhadap pemberitahuan pelanggaran data dan apa yang diperlukan oleh syarikat dan organisasi.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows Anda]

Jurucakap jeneral berkata Khamis draf rang undang-undang belum dikeluarkan secara terbuka. Dokumen yang bertajuk "Amaran Draf-Privacy Amendment (Amaran Privasi) Rang Undang-Undang 2013," diperolehi oleh Majalah SC tetapi tidak diterbitkan.

Walau bagaimanapun, sesetengah organisasi dan syarikat telah secara terbuka menerbitkan jawapan mereka kepada undang-undang draf. Roger Clarke, pengerusi Yayasan Privasi Australia (APF), berkata jaksa umum membagikan draf rang undang-undang dengan APF dengan syarat ia dipegang dengan keyakinan.

Clarke mengatakan draf rang undang-undang, yang dia percaya harus dibebaskan secara terbuka, boleh jadi lebih kuat dan memerlukan beberapa pengetatan.

"Kami fikir ada beberapa perkara yang perlu diubah," kata Clarke. "Saya tidak fikir perlu ditulis semula."

APF berhujah dalam sambutannya pada 22 April terhadap Peguam Negara yang menentukan apabila organisasi harus melaporkan pelanggaran yang mana ia ditakrifkan dalam draf rang undang-undang sebagai " risiko sebenar bahaya yang serius "-yang terlalu tinggi. Sebarang pelanggaran hendaklah tertakluk kepada pemberitahuan apabila terdapat sebarang risiko kemudaratan, kata APF.

Di bawah rang undang-undang draf, "pemberitahuan biasanya akan secara sukarela, kecuali dalam hal beberapa pelanggaran yang sangat serius, dan hasilnya akan undang-undang "hanya mempunyai kesan yang sangat terhad kepada organisasi yang tidak mempunyai perlindungan," tulis APF.

Organisasi harus tertakluk kepada "penalti yang besar" kerana gagal mengamankan data mereka, katanya. kata jurubicara OAIC pada hari Khamis bahawa Pesuruhjaya Privasi Timothy Pilgrim secara umum menyokong undang-undang pemberitahuan pelanggaran data.

November lalu, OAIC berkata pelanggaran data semasa perkiraan pemberitahuan tidak mencukupi. Undang-undang baru, OAIC mencadangkan, harus menjadi pindaan kepada Akta Privasi 1988.

Pada bulan Disember, Parlimen Australia meluluskan rang undang-undang yang meminda Akta Privasi, yang termasuk memberi Pilgrim kuasa untuk mendapatkan hukuman sivil bagi pelanggaran data yang serius. Tetapi rang undang-undang itu berhenti daripada mandat bahawa organisasi memberitahu pengguna kebocoran data.