Hogar Opiniones Equifax debe pagar | Sascha Segan

Equifax debe pagar | Sascha Segan

Tabla de contenido:

Video: Como Leer Y Entender Sus Reportes de Expirian, Equifax y Transunion (Noviembre 2024)

Video: Como Leer Y Entender Sus Reportes de Expirian, Equifax y Transunion (Noviembre 2024)
Anonim

La compañía de monitoreo de crédito Equifax está ahora en la carrera por el peor manejo de una violación de datos.

No solo renunció potencialmente a los paquetes de robo de identidad ya preparados para más de la mitad de todos los estadounidenses adultos, sino que su respuesta ha sido despiadada al borde del mal. La empresa debe ser procesada y gravemente dañada financieramente, pero está actuando como si estuviera por encima de la ley.

La violación de Equifax involucra "nombres completos, números de Seguro Social, fechas de nacimiento, direcciones y, en algunos casos, números de licencia de conducir". Esto es mucho peor que su incumplimiento habitual de nombre y correo electrónico, o incluso nombre-correo electrónico y contraseña, porque les da a los ladrones todo lo que necesitan para abrir cuentas bancarias, tarjetas de crédito y obtener préstamos a su nombre.

Se accedió a los datos a través de una "vulnerabilidad de aplicación de sitio web de EE. UU." Deje que eso se hunda. Una compañía con poder sobre el destino financiero de la mayoría de los estadounidenses, no puede optar por no participar en la recopilación de datos si desea participar fácilmente en la economía estadounidense moderna, permita que los datos de todos se expongan a través de su sitio web público.

Equifax respondió a la brecha con suprema arrogancia. Después de ocultarlo al público durante más de un mes (dando al CFO la oportunidad de vender acciones), dirige a las personas a un sitio web donde tienen que ingresar los últimos seis dígitos de su número de Seguro Social para ver si han sido pwned.. Porque, por supuesto, en este momento desea confiar en Equifax con su número de Seguro Social. Luego responde con un mensaje confuso acerca de inscribirse en el monitoreo de crédito.

Pero oh, solo se vuelve más siniestro a partir de ahí. El tuitero Zack Whittaker señala que incluso al verificar si su información fue robada, renuncia a sus derechos de demandar a Equifax por su malversación, que desde entonces ha llamado la atención de los reguladores.

Equifax debe ser castigado

El gobierno necesita criticar a Equifax con fuerza. El problema es que Equifax ofrece una función privatizada, casi gubernamental. Si desea participar en la economía moderna de los EE. UU., Está sujeto a la calificación y el arbitraje de la empresa. Si desea alquilar o comprar una casa, obtener un préstamo de automóvil o un plan de teléfono celular, Equifax y sus dos cuasi-competidores intercambiables pueden decidir su destino financiero.

("¡No es así!", Dice un comentarista, levantando la vista de coser su ropa hecha a mano en su cabaña con paneles solares que pagó en efectivo. De acuerdo, Sr. Unabomber, sigue adelante).

El Washington Post dice que los analistas están "perplejos" por qué Equifax está actuando con tanta atención. No estoy perplejo; La respuesta es la impunidad. Cuando sientas que no tienes nada que perder, que no estás bajo amenaza, harás lo mínimo en situaciones como esta. Eso es lo que está haciendo Equifax.

Hemos visto estas brechas de datos antes, y las veremos una y otra vez hasta que las empresas sean responsables de sus prácticas de seguridad cibernética. Hasta ahora, ninguna compañía ha sido procesada o multada por una violación de datos de ninguna manera que realmente la perjudicara. Cuando Target se conformó con $ 18.7 millones por una violación de 2013, bueno, eso es aproximadamente una hora de ingresos para la compañía, dado un día de tienda de 10 horas durante un año de 365 días. Adobe pagó solo $ 1 millón por exponer los registros de 38 millones de personas.

La brecha de cuatro años entre la violación de Target y su solución muestra otro problema: la justicia debe ser rápida aquí. No queremos cuatro años más de robo de identidad antes de que las empresas se tomen en serio la seguridad de los datos.

El incumplimiento de Equifax es el peor de todos, porque es una compañía que realmente no podemos elegir no usar, y es una compañía cuyo trabajo es mantener nuestros datos personales para el sistema financiero. Si el gobierno toma medidas enérgicas aquí, enviará un mensaje de que las corporaciones deben tomar la seguridad cibernética más en serio. Si no, bueno, es mejor que nos acostumbremos a que nos roben nuestras identidades regularmente.

Equifax debe pagar | Sascha Segan