Windows

Australia evalúa la ley de notificación de violación de datos, pero los detalles son secretos

450 Estándares y normas

450 Estándares y normas
Anonim

El gobierno de Australia mantiene una estricta legislación sobre notificación de incumplimiento de datos que podría convertirse en ley antes de una elección federal en septiembre.

El país no cuenta con una ley de notificación de violación de datos. En cambio, el gobierno federal recomienda que las organizaciones notifiquen a la Oficina del Comisionado de Información de Australia (OAIC) ​​si una infracción representa un "riesgo real de daño grave".

A principios de este mes, el Departamento del Fiscal compartió un proyecto de ley con algunas partes interesadas que describen los pensamientos del gobierno sobre la notificación de violación de datos y lo que se requeriría de las empresas y organizaciones.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

Un portavoz del fiscal general dijo el jueves proyecto de ley no ha sido publicado. El documento, titulado "Borrador de exposición-Enmienda de privacidad (Alertas de privacidad) Proyecto de ley 2013", fue obtenido por SC Magazine pero no publicado.

Sin embargo, algunas organizaciones y compañías publicaron públicamente sus respuestas al borrador de la legislación. Roger Clarke, presidente de Australian Privacy Foundation (APF), dijo que el fiscal general compartió el anteproyecto de ley con la APF bajo la condición de que sea confidencial.

Clarke dijo que el proyecto de ley, que él cree debería ser divulgado públicamente, podría ser más fuerte y necesita un poco de ajuste.

"Creemos que hay una serie de cosas que deben cambiarse", dijo Clarke. "No creo que deba ser reescrito".

La APF argumentó en su respuesta del 22 de abril al Fiscal General que determinar cuándo una organización debería informar una infracción, que según dijo está definida en el proyecto de ley como " riesgo real de daño grave "es demasiado alto. Cualquier violación debería estar sujeta a notificación cuando exista riesgo de daño, dijo la APF.

Según el proyecto de ley, "la notificación generalmente permanecerá voluntaria, excepto en el caso de algunas infracciones muy graves, y el resultado sería que el proyecto de ley "solo tendrá un impacto muy limitado en las organizaciones que tienen salvaguardas inadecuadas", escribió la APF.

"Las organizaciones deberían estar sujetas a" sanciones importantes "por no asegurar sus datos, dijo.

" Estamos argumentando por criminal, no solo responsabilidad civil ", dijo Clarke.

Una portavoz de la OAIC dijo el jueves que el comisionado de privacidad Timothy Pilgrim en general apoya una ley de notificación de violación de datos.

En noviembre pasado, la OAIC dijo incumplimiento de datos actual los arreglos de notificación son insuficientes. La nueva legislación, sugirió la OAIC, debería ser una enmienda a la Ley de Privacidad de 1988.

En diciembre, el Parlamento de Australia aprobó una ley que enmendó la Ley de Privacidad, que incluía darle a Pilgrim el poder de solicitar sanciones civiles por violaciones graves de datos. Pero el proyecto de ley no llegó a exigir que las organizaciones notifiquen a los consumidores sobre filtraciones de datos.