En la eterna batalla contra el robo de identidad, una actitud proactiva caso tuvo lugar recientemente en Texas: una empresa se
acusado de dumping indebidamente registros de pacientes. Esto se descubrió antes de que el robo de identidad real se informó.
Por la Texas
2005 Robo de Identidad y Ley de Protección de Aplicación: "Una empresa deberá aplicar y mantener procedimientos razonables, incluida la adopción de cualquier acción correctiva apropiada, para proteger y salvaguardar a partir de la utilización ilegal o la divulgación de cualquier información personal recopilada o mantenida por la empresa en el curso ordinario de los negocios. Una empresa deberá destruir o hacer para la destrucción de los registros que contienen información personal delicada en el negocio de la custodia o el control que no deben ser retenidos por la empresa por: (1) trituración; (2) el borrado, o (3) de otra modificación de la información personal en los registros para hacer la información ilegible o indescifrable a través de cualquier medio. "
Pero hay algo que todavía me molesta acerca de este acto - los detalles técnicos. Por ejemplo:
- Trituración: corte transversal o tiras cortadas?
- Borrado: bajo nivel de varios de paso borrar los datos a cero, o simplemente borrar los archivos?
- Modificación de datos sensibles: cambiar sólo el nombre y número de Seguro Social, o incluir los datos de nacimiento, dirección y números de cualquier cuenta?
¿Cómo una organización que cumple con este acto y hace que "la información ilegible o indescifrable a través de cualquier medio" sigue abierta a interpretación. Y ese es el problema. Tirar las tiras de datos sensibles en el basurero en lugar de los propios documentos no es mucho de una mejora.
Organizaciones quieren obtener los servicios profesionales de seguridad (por ejemplo, un CISSP) para salvaguardar adecuadamente y disponer de sus datos sensibles, y para cumplir con sus obligaciones legales. En caso contrario, pueden ser ellos mismos dando una falsa sensación de seguridad.
Más información ...