Legge sulla Prevenzione delle Violazioni dei Dati: Supervisione FTC e Risarcimento Consumatori
Questa legge istituisce un Ufficio di Cybersecurity presso la Federal Trade Commission (FTC) per supervisionare la sicurezza dei dati nelle agenzie di segnalazione del credito. Introduce standard di sicurezza rigorosi e impone sanzioni finanziarie significative alle agenzie responsabili di violazioni dei dati sensibili. Il 50% delle sanzioni raccolte sarà distribuito direttamente ai consumatori colpiti come risarcimento.
Punti chiave
Istituzione dell'Ufficio di Cybersecurity FTC: Un nuovo organismo supervisionerà e ispezionerà le agenzie di credito per garantire la conformità con le misure di sicurezza dei dati.
Risarcimento Obbligatorio per i Consumatori: In caso di violazione, il 50% delle sanzioni civili sarà equamente diviso tra i consumatori interessati (ad esempio, 100 USD per i dati di base più 50 USD per ogni informazione aggiuntiva esposta).
Sanzioni Severe per le Violazioni: Le multe possono arrivare fino al 50% del fatturato lordo annuo dell'agenzia. La sanzione è raddoppiata (fino al 75% del fatturato) se l'agenzia non notifica l'FTC entro 10 giorni o viola gli standard di sicurezza.
Obbligo di Notifica Rapida: Le agenzie devono notificare l'FTC entro 10 giorni dalla violazione e informare i consumatori interessati e il pubblico in tempi rapidi.
Standard di Sicurezza Avanzati: Le agenzie devono implementare misure tecniche rigorose, inclusa la crittografia dei dati a riposo e in transito, e rispettare o superare gli standard del framework di cybersecurity NIST.
Scaduto
Informazioni aggiuntive
Numero di stampa: 118_S_5449
Sponsor: Sen. Warren, Elizabeth [D-MA]
Data di inizio: 2024-12-05