Dernières Nouvelles (FR)

Capital One règle une indemnisation de 425 millions pour faille de sécurité

Capital One
Photo: Capital One - Photo: Sundry Photography/istock

Capital One, l’une des plus grandes institutions financières de Estados Unidos, a reçu l’approbation d’un règlement de 425 millions de dollars pour indemniser les clients touchés par une violation massive de données en 2019. Le règlement a été approuvé par un tribunal fédéral, ouvrant la voie au paiement d’une indemnisation aux consommateurs dont les informations personnelles et financières ont été exposées.

La fuite de données Capital One a exposé les enregistrements d’environ 106 millions de personnes sur Estados Unidos et Canadá. Informações tels que les noms, adresses, codes de sécurité sociale et numéros de carte de crédit ont été compromis lors de l’incident. La panne est due à une vulnérabilité des serveurs cloud, permettant un accès non autorisé aux systèmes de l’entreprise pendant plusieurs mois avant sa découverte.

majuscule
capital un – Piotr Swat/Shutterstock.com

Paiements et éligibilité Cronograma

Les Consumidores admissibles au règlement pourront recevoir des paiements dans différentes fourchettes en fonction du type d’informations compromises et de l’impact individuel démontré. Aqueles dont les numéros de sécurité sociale ont été dévoilés recevront des paiements plus importants que ceux dont les informations ont été volées.

Le processus de plainte commencera bientôt, avec des communications directes aux titulaires de compte éligibles. L’entreprise enverra des lettres et des notifications électroniques détaillant comment déposer une réclamation et quels documents seront nécessaires pour valider l’éligibilité. Un Prazos spécifique sera établi pour le dépôt des formulaires de réclamation, et les consommateurs qui n’agissent pas dans le délai pourront perdre leur droit à indemnisation.

Resposta à partir de Capital One et implémentation de la sécurité

Capital One a publiquement reconnu sa responsabilité dans la violation et s’est engagé à investir massivement dans l’infrastructure de cybersécurité. L’entreprise augmentera la surveillance du système, mettra en œuvre des couches supplémentaires de cryptage des données et embauchera des experts indépendants pour des audits de sécurité périodiques.

Além payant 425 millions de dollars, Capital One était obligé de :

  • Estabelecer un programme gratuit de surveillance du crédit pendant sept ans pour tous les clients concernés
  • Designar un responsable de la sécurité dédié avec une supervision directe du conseil d’administration
  • Audits de conformité trimestriels Realizar réalisés par des tiers indépendants
  • Systèmes de détection d’anomalies en temps réel Implementar sur serveurs cloud
  • Restringir Accès administratif aux données sensibles uniquement pour les employés disposant d’une autorisation élevée

Contexto réglementaire et précédents

Le règlement Este représente l’un des plus importants paiements pour violation de données de l’histoire financière américaine. Le gouvernement fédéral Reguladores, dont Comissão Federal de Comércio (FTC) et les agences nationales de protection des consommateurs, ont participé aux négociations pour garantir une indemnisation adéquate aux victimes.

The decision reinforces the growing trend of corporate accountability for cybersecurity failures. Nos Au cours des cinq dernières années, les institutions financières ont été confrontées à une pression réglementaire continue pour améliorer les normes de protection des données, avec des amendes et des règlements accumulant des milliards de dollars dans l’ensemble du secteur.

Como vérifie l’éligibilité et dépose une réclamation

L’indemnisation Qualificação dépendra du type de données compromises lors de la violation de 2019. Indivíduos qui a maintenu des comptes actifs chez Capital One pendant la période de violation sera automatiquement inclus dans le processus d’indemnisation.

Para enregistre une plainte, les consommateurs doivent accéder au portail officiel établi par Capital One ou via l’administrateur de l’accord. Un Documentação de résidence, une preuve de propriété du compte et une confirmation de l’impact financier peuvent être demandés pour valider les demandes pour des catégories d’indemnisation spécifiques.

Capital One offrira une assistance par téléphone et via des agents d’assistance numérique pour aider les consommateurs tout au long du processus de réclamation. Aqueles qui a été victime d’une fraude ou d’un vol d’identité lié à la violation aura accès aux services de récupération d’identité financés par l’entreprise.

↓ Continue lendo ↓