SecBoard
Zurück zur Übersicht

ICE Is Buying Access to Credit Card Records

Schneier on Security·
Originalartikel lesen bei Schneier on Security

Die US-Einwanderungsbehörde (ICE) erwirbt über Datenbroker Zugriff auf Kreditkarteninformationen von Bürgern. Dies betrifft jeden, der eine Kreditkarte besitzt, da die Daten, die zur Eröffnung einer Karte bereitgestellt wurden, betroffen sind. Es wird empfohlen, sich der potenziellen Weitergabe persönlicher Finanzdaten bewusst zu sein.

Kurzfassung

Die US-Einwanderungsbehörde (ICE) erwirbt über Datenbroker Zugriff auf Kreditkarteninformationen von Bürgern. Diese Praxis ermöglicht es ihnen, sensible Finanzdaten zu erhalten, die Personen bei der Eröffnung von Kreditkartenkonten bereitgestellt haben. Jeder, der eine Kreditkarte besitzt, ist potenziell betroffen.

Relevanz für Manager / CISOs
Priorität:Mittel
Betroffene

Jeder, der eine Kreditkarte besitzt, ist betroffen, da die Daten, die zur Eröffnung einer Karte bereitgestellt wurden, betroffen sind.

Warum relevant

Organisationen müssen sich der potenziellen Weitergabe persönlicher Finanzdaten bewusst sein, die ihre Kunden oder Mitarbeiter betreffen könnten, auch wenn sie nicht direkt von der ICE-Beschaffung betroffen sind. Dies unterstreicht die Notwendigkeit robuster Datenschutzrichtlinien und der Aufklärung über die Datenweitergabe an Dritte.

Realistisches Worst Case

Das schlimmste Szenario ist, dass sensible persönliche Finanzdaten, die ursprünglich für legitime Zwecke bereitgestellt wurden, ohne direkte Zustimmung der betroffenen Person von Regierungsbehörden über Datenbroker erworben und verwendet werden.

Handlungsempfehlung

Organisationen sollten ihre Datenschutzrichtlinien überprüfen und sicherstellen, dass sie transparent sind, wie Kundendaten behandelt und möglicherweise an Dritte weitergegeben werden. Sensibilisierung der Mitarbeiter für den Umgang mit persönlichen Finanzdaten und die Risiken der Datenweitergabe an Dritte.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie interne Richtlinien zur Datenerfassung und -weitergabe, um sicherzustellen, dass sie den Erwartungen der Kunden und den geltenden Vorschriften entsprechen.
  • Führen Sie eine Bestandsaufnahme der Arten von persönlichen Finanzdaten durch, die von Ihrer Organisation gesammelt und gespeichert werden, und bewerten Sie die potenziellen Risiken der Weitergabe an Dritte.
  • Schulen Sie Mitarbeiter und Kunden über die Risiken der Weitergabe persönlicher Daten an Dritte und die Bedeutung des Datenschutzes.
Offene Punkte
  • Es ist nicht spezifiziert, welche spezifischen Datenbroker von ICE genutzt werden.
  • Es ist nicht spezifiziert, welche genauen Arten von Kreditkarteninformationen erworben werden (z.B. Transaktionshistorie, Kontostände, persönliche Identifikationsdaten).
  • Es ist nicht spezifiziert, welche spezifischen rechtlichen Grundlagen ICE für den Erwerb dieser Daten nutzt.
  • Es ist nicht spezifiziert, welche Länder oder Regionen außerhalb der USA betroffen sein könnten, wenn internationale Kreditkarteninhaber betroffen sind.
Themen
Uncategorized