La FTC modifie la règle de sauvegarde pour obliger certaines institutions financières à signaler les violations de la sécurité des données

Le 27 octobre 2023, la Federal Trade Commission a annoncé qu’elle avait approuvé un amendement à la règle de sauvegarde qui obligerait les institutions non bancaires à signaler certaines violations de données à la FTC. La règle de sauvegarde de la FTC exige actuellement que certains types d’institutions financières non bancaires, telles que les courtiers en hypothèques, les concessionnaires de véhicules automobiles et les prêteurs sur salaire, développent, mettent en œuvre et maintiennent un programme de sécurité complet pour assurer la sécurité des informations de leurs clients. L’amendement exigera que ces institutions financières informent la FTC dès que possible, et au plus tard 30 jours après la découverte, d’une faille de sécurité impliquant l’acquisition non autorisée d’informations client non cryptées d’au moins 500 consommateurs. L’avis adressé à la FTC devra inclure certaines informations sur l’événement, telles que le nombre de consommateurs concernés ou potentiellement concernés.

L’obligation de notification des violations entre en vigueur 180 jours après la publication de la règle dans le Federal Register.