Wet Datalekpreventie en Compensatie: Nieuw FTC-Toezicht en Boetes voor Kredietbureaus
De wet richt een Bureau voor Cyberbeveiliging op binnen de Federal Trade Commission (FTC) om toezicht te houden op de gegevensbeveiliging bij kredietinformatiebureaus. Het legt strenge beveiligingsnormen op en stelt hoge financiële boetes in voor bureaus die gevoelige persoonsgegevens laten uitlekken. De helft van de geïnde boetes wordt direct verdeeld onder de getroffen consumenten als compensatie.
Belangrijkste punten
Oprichting van FTC Cyberbeveiligingsbureau: Een nieuw orgaan zal toezicht houden op en onderzoek doen naar kredietinformatiebureaus (CRAs) met betrekking tot hun gegevensbeveiliging.
Verplichte Consumentencompensatie: Bij een datalek wordt 50% van de civiele boetes eerlijk verdeeld onder de getroffen consumenten (bijv. $100 voor basisgegevens plus $50 voor elk extra blootgesteld stuk informatie).
Strenge Boetes voor Overtredingen: Boetes kunnen oplopen tot 50% van de bruto jaaromzet van het CRA. Deze boete wordt verdubbeld (tot 75% van de omzet) als het bureau de FTC niet binnen 10 dagen op de hoogte stelt of de beveiligingsnormen schendt.
Vereiste voor Snelle Melding: Bureaus moeten de FTC binnen 10 dagen na een datalek op de hoogte stellen en de getroffen consumenten en het publiek zo snel mogelijk informeren.
Geavanceerde Beveiligingsstandaarden: Bureaus moeten rigoureuze technische maatregelen implementeren, waaronder encryptie voor data in rust en onderweg, en moeten voldoen aan of de NIST-cyberbeveiligingsnormen overtreffen.
Verlopen
Aanvullende informatie
Druknummer: 118_S_5449
Sponsor: Sen. Warren, Elizabeth [D-MA]
Startdatum: 2024-12-05