日本語版
最新ニュース
科学&テクノロジー

視点: サイバーリスクの振り子

プライバシー リスクは 2014 年のものですよね? 10 年前、多数の小売企業やヘルスケア企業が、クレジット カードやヘルスケア データの漏洩に関連したデータ侵害に見舞われました。 州司法長官やペイメントカード業界による罰金を含む多くのデータ侵害の申し立てを受けて、サイバー保険市場はプライバシーリスクに焦点を当てました。 この焦点は 2017 年まで続き、ランサムウェアの申し立てがより重大な問題に発展し、通信事業者に多額の事業中断損失を引き起こしました。 したがって、保険会社は、事業中断の請求の可能性を最小限に抑えるために、ランサムウェアの危険に焦点を当てました。 しかし、2024 年には、新しい州のプライバシー法と原告弁護士の新たな関心により、通信事業者は生体認証、ピクセル、またはチャット技術に基づいたプライバシーの主張を再び目にすることになります。 ランサムウェアがなくなったわけではありませんが、攻撃はネットワーク暗号化から、消費者情報や企業機密情報の盗難と身代金へと進化しています。 サイバーの振り子はプライバシー リスクに戻りました。 ステファニー・スナイダー・フレニエ 50 州すべてにデータ侵害通知法が制定されていますが、多くの州は、カリフォルニア州消費者プライバシー法 (CCPA) によって定められたモデルに準拠し、カリフォルニア州プライバシー権利法 (CPRA) によって修正された包括的なプライバシー法案を可決しました。 による 国際プライバシー専門家協会、この記事の執筆時点では、5 つの州が有効なプライバシー法を制定しており、8 つの州が今後 2 年以内に発効する法律を可決しており、その他の 17 の州が有効な法案を持っています。 新しい州のプライバシー法により、州規制当局がプライバシー規定に違反した企業に罰金を科すことができるようになりました。 さらに、多くの州のプライバシー法では、特定の違反に対して私的訴訟の権利が認められており、これにより全体的な請求費用が増加する可能性があります。 過去数年にわたり、原告側の法廷では生体認証、ピクセル、チャット技術を巡る活動が活発化している。 イリノイ州の生体認証情報保護法 (BIPA)…

視点: サイバーリスクの振り子

1707842908
2024-02-13 16:25:06

10 年前、多数の小売企業やヘルスケア企業が、クレジット カードやヘルスケア データの漏洩に関連したデータ侵害に見舞われました。 州司法長官やペイメントカード業界による罰金を含む多くのデータ侵害の申し立てを受けて、サイバー保険市場はプライバシーリスクに焦点を当てました。

この焦点は 2017 年まで続き、ランサムウェアの申し立てがより重大な問題に発展し、通信事業者に多額の事業中断損失を引き起こしました。 したがって、保険会社は、事業中断の請求の可能性を最小限に抑えるために、ランサムウェアの危険に焦点を当てました。

しかし、2024 年には、新しい州のプライバシー法と原告弁護士の新たな関心により、通信事業者は生体認証、ピクセル、またはチャット技術に基づいたプライバシーの主張を再び目にすることになります。 ランサムウェアがなくなったわけではありませんが、攻撃はネットワーク暗号化から、消費者情報や企業機密情報の盗難と身代金へと進化しています。 サイバーの振り子はプライバシー リスクに戻りました。

ステファニー・スナイダー・フレニエ

50 州すべてにデータ侵害通知法が制定されていますが、多くの州は、カリフォルニア州消費者プライバシー法 (CCPA) によって定められたモデルに準拠し、カリフォルニア州プライバシー権利法 (CPRA) によって修正された包括的なプライバシー法案を可決しました。

による 国際プライバシー専門家協会、この記事の執筆時点では、5 つの州が有効なプライバシー法を制定しており、8 つの州が今後 2 年以内に発効する法律を可決しており、その他の 17 の州が有効な法案を持っています。 新しい州のプライバシー法により、州規制当局がプライバシー規定に違反した企業に罰金を科すことができるようになりました。 さらに、多くの州のプライバシー法では、特定の違反に対して私的訴訟の権利が認められており、これにより全体的な請求費用が増加する可能性があります。

過去数年にわたり、原告側の法廷では生体認証、ピクセル、チャット技術を巡る活動が活発化している。 イリノイ州の生体認証情報保護法 (BIPA) は 2008 年に制定されましたが、2018 年以降は訴訟活動が活発化しており、2023 年中には将来の BIPA 訴訟に影響を与えるいくつかの重要な決定が下されました。 BIPA には私的訴訟の権利と法定損害賠償条項が含まれており、潜在的な巨額損害賠償判決を原告企業のレーダーにしっかりと留めておくことができます。

過去 2 年間で、ピクセル、チャット、セッション リプレイ、ウェブサイト ソフトウェア開発キット、ペン レジスタなどのウェブサイト ユーザー追跡テクノロジーの使用により、ビデオ プライバシー保護法とカリフォルニア州法に基づく原告の会社による訴訟が発生しました。プライバシー法の侵害。 BIPA と同様、これらの法律は法定損害賠償だけでなく私的訴訟の権利も認めているため、通信事業者の請求額が高騰する可能性があります。

この活動は、ランサムウェアの申し立てが継続的に頻繁に発生し、その深刻さが増す背景となっています。 Corvus Insurance は、ランサムウェア漏洩サイトから収集したデータに基づいて、1 月に次のように報告しました。 ランサムウェア活動が 69% 増加 2023 年は前年度の合計に基づきます。 通信事業者も、重症度が依然として問題であると報告している。 Coalition によると、2023 年上半期の平均ランサムウェア需要は次のとおりです。 過去6ヶ月間で47%増加、前年比では 74% でした。

ランサムウェアは歴史的にネットワークの暗号化に使用されてきましたが、近年、脅威アクターは顧客情報や企業機密情報を窃盗し、そのデータをダークウェブに公開すると脅して身代金のために保持するようになりました。 多くの場合、ネットワークへのアクセスと盗まれたデータの両方へのアクセスを取り戻すために、攻撃者による二重の恐喝が行われる可能性があります。

このような環境において、通信会社は損失の可能性に対処するために引受業務を改善しています。 2024 年には、州レベルでも連邦レベルでも、プライバシー規制に抵触する可能性のある方法でのデータ収集である「不正収集」の報道に関連する規制にさらに重点が置かれます。 いくつかの通信事業者は、データ収集の実践と Web サイト ユーザー追跡テクノロジーの使用に関する同意に焦点を当てた質問を含む補足アプリケーションを導入しています。 保険会社は依然としてランサムウェア損失に関連するセキュリティ管理に懸念を抱いており、ほとんどの通信事業者は申請プロセスの一環としてランサムウェア追加アプリケーションを要求しています。

サイバーの振り子がプライバシー リスクに戻るにつれて、保険引受の優先順位もそれに応じて業界に関して変化しました。 これまで通信事業者はランサムウェアの損失とそれに伴う事業中断に焦点を当てていましたが、「実店舗」業界は人気を失いました。 しかし、現在の環境では、これらの業界は再び引受会社に好まれていますが、医療、小売、金融機関などの情報保有者である業界は、プライバシー訴訟の可能性があるため、引受会社に大きな懸念を与えています。

振り子の動きは決して止まらないため、サイバー リスクは変動し続け、生成 AI を使用したなりすまし攻撃、重要インフラへの攻撃、さらにはサイバー戦争など、新たな主張分野が生まれる可能性があります。

Snyder Frenier は、CAC Specialty のプロフェッショナルおよびサイバー ソリューション部門の上級副社長兼ビジネス開発リーダーです。 彼女は保険業界で 18 年以上の経験があり、特にサイバー保険とテクノロジーのエラーや不作為に重点を置いています。

トピック
カリフォルニア
サイバー

に興味がある サイバー?

このトピックに関する自動アラートを取得します。

#視点 #サイバーリスクの振り子

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。