2017年8月17日,特拉华州州长约翰·卡尼(John Carney)签署了《众议院180号法案》的众议院第1替代案,这是自2005年以来特拉华州数据泄露通知法的首次重大修正案。该法案计划于2018年4月14日生效,要求私有组织保持合理的安全策略和程序;扩展了的定义… 继续阅读
英国IT基础架构的安全性和可靠性仍然是政府的首要任务。 2017年8月,数字,文化,媒体和体育部就其将网络和信息系统指令(NIS指令)转换为英国立法的计划启动了公众咨询。 (正如我们今年早些时候报道的那样,英国… 继续阅读
虽然没有联邦法律要求公司将数据泄露通知个人,但如果州长苏珊娜·马丁内斯(Susana Martinez)签署新墨西哥州的H.B.法案,则只有南达科他州和阿拉巴马州没有数据泄露法规。 15号法案,州立法机关于3月16日通过。该法案本身仅适用于新墨西哥州居民,… 继续阅读
2月初,管理和预算执行办公室(“ OMB”)向联邦机构发布了备忘录M-17-12,以制定准则或程序来准备或应对涉及泄露个人身份信息(“ PII ”)。 OMB建议的框架专门旨在“ [评估]并减轻对个人造成伤害的风险… 继续阅读
Michaels escaped a potential class action alleging Fair Credit Reporting 法案 (“FCRA”) violations late last month when a federal judge found the United States Supreme Court’s recent decision in Spokeo, Inc. v. Robbins, 136 S. Ct. 1540 (2016) foreclosed the plaintiffs’ claim for a bare statutory violation not resulting in concrete damages. The recent ruling … 继续阅读
申明此博客讨论的下级法院裁决,宾夕法尼亚州高等法院于1月12日裁定,驳回提议的数据泄露集体诉讼是适当的,因为匹兹堡大学医学中心没有法律义务保护第三方窃取的员工信息。 2-1多数人发现UPMC具有… 继续阅读
在最近驳回家得宝(Home Depot)数据泄露衍生品案后,官员和董事可能会暂时松一口气。其他人将寻求事实指导。投诉称,董事会“明知而无视”违反了其信托义务,未能确保Home Depot采取合理措施… 继续阅读
10月25日,联邦贸易委员会发布了“数据泄露响应:业务指南”,它是有关数据隐私和安全法规的最新指南。该指南旨在帮助企业理解原子能机构对法律要求和最佳做法的理解,尽管法律要求与鼓励相比仍然对挑战具有挑战性… 继续阅读
高等法院最近的一项裁决,TLT等人诉内政部国务大臣[2016] EWHC 2217(QB)(“ TLT诉SoS”),为在数据泄露和滥用情况下更大程度地了解遇险情况铺平了道路。私人信息。数据泄露的受害者(在本例中为寻求庇护者)成功… 继续阅读
在美国人似乎无法达成共识的选举季节中,一项新的民意调查显示,数据隐私和安全改革是一个统一的问题。美国商会法律改革研究所(ILR)发布了一项调查结果,阐明了美国选民对数据法律格局的看法… 继续阅读
在数据泄露类诉讼中,常备身份通常是主要的障碍,在美国最高法院对Spokeo诉Robins案(第136页)做出裁决后,诉讼地位重新受到关注。 1540(2016年5月24日)。例如,参见联邦法院裁定,由Robocall引起的无形损害足以使后代站在TCPA索赔中声称侵犯隐私,技术… 继续阅读
而美国最高法院在Spokeo诉Robins一案中的判决是136 S. Ct.。 1540(2016),在被众多法院援引为驳回数据隐私集体诉讼的手段之后,引起了广泛关注,被告永远不应指望有任何可能的途径退出此类诉讼;在宾夕法尼亚州(以及其他许多州… 继续阅读
最高法院在Spokeo诉Robins案判决后几天,备受期待的裁决已影响到全国的数据泄露集体诉讼。 Spokeo案中的被告辩称,原告没有受到实质性伤害,仅仅法定的侵权行为还不足以使原告受到伤害。… 继续阅读
在数据泄露被告方面令人鼓舞的事态发展中,宾夕法尼亚州高等法院最近确认了一项初审法院的判决,该判决拒绝了针对两项Medicare程序的诉讼中的类别证明,该程序因丢失包含286,000个订户的个人信息的闪存驱动器而遭到起诉。上诉法院裁定,自费城普通上诉法院“认真考虑了… 继续阅读
已对《促进信息通信网络利用和信息保护法》(“ PICNUIA”)进行了修订,以包括对通过互联网提供服务的韩国企业的潜在惩罚性赔偿。从今年9月23日开始,此类企业遭受的任何严重数据泄露将导致最高三倍的金融责任。… 继续阅读
打开电视新闻并从大型零售商或其他人那里听到新的数据泄露消息是司空见惯的。没有人希望由于其系统遭到破坏而带来法律问题(更不用说尴尬和声誉受损)了。因此,每个人都在考虑数据安全性。但是,许多公司有多个大型… 继续阅读
不同市场和行业的许多组织正在将其IT功能的一部分(或全部)外包(包括支持,开发,帮助台,数据存储等)。他们为什么要外包?外包的潜在好处是什么?帮助公司盈利-节省资金。许多公司在外包中都节省了很多钱。节省的可能是… 继续阅读
Target Corp.仍从其2013年的数据泄露中恢复过来,并同意与一类银行起诉这家著名零售商达成3900万美元的和解协议,这标志着该和解案是有史以来代表金融机构达成的首个全范围数据泄露协议。在2013年期间,Target的数据泄露使4000万张信用卡和借记卡遭受欺诈… 继续阅读
在一项具有里程碑意义的决定中,一名行政法律法官在涉嫌数据泄露后驳回了联邦贸易委员会针对亚特兰大癌症筛查实验室LabMD Inc.的长期数据安全诉讼。首席行政法法官D. Michael Chappell(以下简称“ ALJ”)在其初步裁决中裁定,联邦贸易委员会未能证明该实验室的所谓行为受到损害,或… 继续阅读
由于高等教育机构维护着大量的私人信息,包括教育,医疗和员工数据,因此它们越来越成为数据泄露的目标。是否将发生数据泄露不再是问题,而是何时发生。学术机构可以采取某些措施以最大程度地减少发生违规事件时的风险,… 继续阅读
9月初,墨西哥数据保护机构国家透明度,信息访问和数据保护协会(INAI)向墨西哥银行Grupo Financiero Banorte处以3200万比索(合195万美元)的罚款,原因是该银行忽略了通知其客户的通知,它遭受了数据泄露。违反是在更新期间发生的… 继续阅读
在2015年9月15日之前,没有一家联邦法院对涉及安全违规索赔的集体诉讼进行认证。但是现在,美国地方法院法官保罗·A·马格努森(Paul A. Magnuson)负责监督目标公司客户MDL,将其认证为一类:美国及其领土内所有发行了在 … 继续阅读
近期的网络安全趋势表明,没有哪家公司能够免受数据泄露的威胁。现在是“何时”而非“如果”的问题了,就会发生违规行为。公司及其员工可以采取预防措施,例如建立网络监控,制定可靠的数据安全计划,实施事件响应计划以及… 继续阅读
2015年7月9日,联邦通信委员会以350万美元与两家相关的电信运营商– TerraCom,Inc.和YourTel America,Inc.和解了第一起数据安全案。这项和解解决了FCC对运营商是否违反了1934年《联邦通讯法》(U.S.C. 47)的调查。第151条等。 seq。 (“Act”) … 继续阅读