Windows

ऑस्ट्रेलिया डेटा उल्लंघन अधिसूचना कानून को हल करता है, लेकिन विवरण गुप्त हैं

गोपनीयता कानून अद्यतन: डेटा उल्लंघनों के लिए नई अनिवार्य अधिसूचना कानूनों

गोपनीयता कानून अद्यतन: डेटा उल्लंघनों के लिए नई अनिवार्य अधिसूचना कानूनों
Anonim

ऑस्ट्रेलिया की सरकार प्रस्तावित डेटा उल्लंघन अधिसूचना कानून पर कड़े पकड़ रख रही है जो सितंबर में संघीय चुनाव से पहले कानून बन सकती है।

देश में डेटा उल्लंघन अधिसूचना कानून नहीं है। इसके बजाय, संघीय सरकार अनुशंसा करती है कि संगठन ऑस्ट्रेलियाई सूचना आयुक्त (ओएआईसी) के कार्यालय को सूचित करते हैं यदि उल्लंघन का "गंभीर नुकसान का वास्तविक जोखिम" होता है।

इस महीने की शुरुआत में, अटॉर्नी जनरल के विभाग ने निजी रूप से एक ड्राफ्ट बिल साझा किया कुछ हितधारकों ने डेटा उल्लंघन अधिसूचना पर सरकार के विचारों की रूपरेखा तैयार की है और कंपनियों और संगठनों की क्या आवश्यकता होगी।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

अटॉर्नी जनरल के प्रवक्ता ने गुरुवार को ड्राफ्ट बिल सार्वजनिक रूप से जारी नहीं किया गया है। एससी पत्रिका द्वारा प्राप्त किया गया था, "एक्सपोजर ड्राफ्ट-गोपनीयता संशोधन (गोपनीयता अलर्ट) बिल 2013" शीर्षक वाला दस्तावेज, लेकिन प्रकाशित नहीं हुआ।

हालांकि, कुछ संगठनों और कंपनियों ने सार्वजनिक रूप से मसौदे कानून में अपनी प्रतिक्रियाएं प्रकाशित की हैं। ऑस्ट्रेलियाई गोपनीयता फाउंडेशन (एपीएफ) के चेयरमैन रोजर क्लार्क ने कहा कि अटॉर्नी जनरल ने एपीएफ के साथ मसौदे बिल को आत्मविश्वास में आयोजित शर्त पर साझा किया।

क्लार्क ने मसौदा बिल कहा, जिसे उनका मानना ​​है कि उन्हें सार्वजनिक रूप से जारी किया जाना चाहिए, क्लार्क ने कहा, मजबूत हो सकता है और कुछ कसने की जरूरत है।

"हमें लगता है कि कई चीजें हैं जिन्हें बदलने की जरूरत है।" "मुझे नहीं लगता कि इसे फिर से लिखना होगा।"

एपीएफ ने 22 अप्रैल को अटॉर्नी जनरल को जवाब दिया कि यह निर्धारित करना कि किसी संगठन को उल्लंघन की रिपोर्ट कब करनी चाहिए- जिसे कहा गया है कि मसौदे बिल में " गंभीर नुकसान का वास्तविक जोखिम "- बहुत अधिक है। एपीएफ ने कहा कि किसी भी उल्लंघन को हानि का कोई जोखिम होने पर अधिसूचना के अधीन होना चाहिए।

ड्राफ्ट बिल के तहत, "कुछ गंभीर उल्लंघनों के मामले में छोड़कर अधिसूचना आमतौर पर स्वैच्छिक रहेगी, और नतीजा यह होगा कि परिणाम उन्होंने कहा, बिल "केवल उन संगठनों पर बहुत ही सीमित प्रभाव डालेगा जिनके पास अपर्याप्त सुरक्षा है।" 99

संगठनों को अपने डेटा को सुरक्षित करने में विफल होने के लिए "पर्याप्त जुर्माना" के अधीन होना चाहिए।

"हम हैं क्लार्क ने कहा, "ओएआईसी के लिए एक प्रवक्ता ने गुरुवार को कहा कि गोपनीयता आयुक्त तीमुथियुस तीर्थयात्री सामान्य रूप से डेटा उल्लंघन अधिसूचना कानून का समर्थन करता है।

पिछले नवंबर, ओएआईसी ने वर्तमान डेटा उल्लंघन का आह्वान किया अधिसूचना व्यवस्था अपर्याप्त हैं। नया कानून, ओएआईसी ने सुझाव दिया, गोपनीयता अधिनियम 1 9 88 में संशोधन होना चाहिए।

दिसंबर में, ऑस्ट्रेलिया की संसद ने एक अधिनियम पारित किया जिसमें गोपनीयता अधिनियम में संशोधन किया गया, जिसमें तीर्थयात्रियों को गंभीर डेटा उल्लंघनों के लिए नागरिक दंड की मांग करने की शक्ति शामिल थी। लेकिन बिल ने यह आदेश देने से रोक दिया कि संगठन डेटा लीक के उपभोक्ताओं को सूचित करते हैं।