Sony's efforts on PSN breach called "half-hearted, half-baked," at US Congressional hearing

本日、米国下院商業・製造・貿易小委員会はPSN侵害に関する公聴会を開催し、その模様は生中継された。シースパン. 政府関係者間のほとんどの会合と同様。公聴会中、代表兼委員長のメアリー・ボノマック氏は、この問題に対するソニーの対応を「中途半端」かつ「中途半端」だと述べた。

「ソニーの場合、会社関係者は最初にデータ侵害に関する情報をブログで明らかにした」とボノマック氏は公聴会で述べた(経由)業界のゲーマー)。 「そうです。ブログです。くどいことは言いたくないのですが、本質的には、ソニーは消費者に情報を通知するという負担を受け入れる代わりに、情報を「検索」するという負担を消費者に課しているのです。私がそれと関係があるとすれば、それは中途半端な、中途半端な対応は今後も通用しません。

「私にとって、最も重要な疑問はこれだけです。なぜソニーの顧客はサイバー攻撃についてもっと早く通知されなかったのですか?私は基本的に、すべての消費者には自分の個人情報がいつ侵害されたかを知る権利があると信じています。そしてソニーも同様です」他のすべての企業には、直ちに警告する最優先の責任があります。」

この公聴会は、PSN データ侵害による消費者へのリスク、現在の調査の進捗状況、現在の業界のデータ セキュリティ慣行の内容とその変更方法、使用できるものがある場合には何を使用できるかについて議論するために設定されました。将来このようなビーチを技術的に阻止すること。

ソニーについて議論されただけでなく、イプシロンとチョイスポイントからの最近のデータ侵害も公聴会中に熟考されました。

ソニーは公聴会には関与していない。昨日述べた同社は現在も捜査に参加しているが、審問委員会が設定した期限を遵守して、提出されたすべての質問に答える予定だった。この返答は、ソニーが以前投稿した公式 PS ブログを通じて、同社は最近のセキュリティ侵害についてハッカー グループ アノニマスを非難した。

ソニーによれば、システム ファイル内に Anonymous という名前のファイルが見つかりました「We Are Legion」というフレーズが添えられています。

「(ソニーとイプシロンは)クレジットカード番号を入力して『入力』を押すすべての人の信頼を揺るがすこの驚くべき盗難の責任の一端を負わなければならない」とボノマック氏は語った。 「この小委員会の委員長として、私はこれらの最新のデータ侵害と、イプシロンとソニーの両社が本日証言しないという決定を下したことを深く憂慮している。これは容認できない。

「イプシロンによれば、データ漏洩は1か月以上前に発生したにもかかわらず、同社には私たちの公聴会の準備をする時間がなかったという。一方でソニーは、進行中の調査で多忙すぎて出廷できないと言っている。さて、数百万人はどうだろうか」こうした違反のせいで今も混乱に陥っている米国の消費者は何人いるでしょうか? 彼らには明確な答えが必要であり、私はそれを得る決意をしています。」

連邦通知法を通じて消費者を保護する必要性についても議論され、もし草案が可決されれば、このようなセキュリティ違反が再び発生した場合に企業が消費者に直ちに通知することが連邦法となる。現在、このような法律は州ごとに異なり、この問題に関する法律がまったく記載されていない州もあります。

公聴会に参加した証人には、連邦取引委員会消費者保護局長デビッド・ブラデック氏と、米国秘密情報局で犯罪捜査を担当する特別捜査官代理パブロ・マルティネス氏が含まれていた。

消費者擁護団体のジャスティン・ブルックマン氏と、テクノロジーと情報セキュリティの専門家であるパデュー大学のユージン・スパフォード氏も参加した。