ブログ

真実を明らかにする: 国家公共データハッキングが明らかにしたサイバーセキュリティリスク

  • 2024 年 10 月 24 日
  • Blog

これまでで最大のデータ侵害の 2.9 つとして、サイバー犯罪グループ USDoD が、身元調査プロバイダーおよびデータ ブローカーである National Public Data (NPD) を標的にしました。この侵害により、XNUMX 年以上にわたる社会保障番号、住所、親族の詳細などの個人情報を含む推定 XNUMX 億件の記録が侵害されました。

多くの人々は、NPD がデータベース内に自分の情報を持っていることを知って驚き、残念ながら、米国国防総省が取得したデータをダーク ウェブで 3.5 万ドルで販売すると発表して厳しい現実に目覚めました。不満を抱いた人々は、個人からのデータ収集に関する同意がなかったことと、収集したデータを適切に保護しなかったことを強調する主張で、NPD に対して集団訴訟を起こしました。

多くの人は、自分のデータがデータ ブローカーに保管されていることを知って驚きました。データ ブローカーは、デジタル経済において重要な役割を果たしていますが、見過ごされがちです。これらのブローカーは、公的記録やソーシャル メディアなど、さまざまなソースからさまざまな目的でデータを収集して販売しています。Equifax、Experian、TransUnion などの大手ブローカーは、個人の包括的なプロファイルを作成するためにデータを収集し、それをターゲット マーケティングのために企業に販売したり、身元調査のために雇用主に販売したりしています。

企業や個人がオンライン プラットフォームで無数の機密情報をホストしているため、強力なサイバー セキュリティ対策を実施する必要性は極めて重要かつ緊急です。NPD で最近発生したデータ侵害は、潜在的なリスクをはっきりと思い出させるものです。機密情報へのアクセス制限、暗号化、定期的な脅威評価などの対策は、企業がオンライン データの安全性とセキュリティを保護するために実行できるすべての手順です。

個人も、情報の悪用を軽減するための措置を講じることができます。最初のステップは、アカウントの状態を注意深く監視することです。

ハッキング中に個人の個人情報が漏洩したかどうかを判断する公式の方法はありません。しかし、個人は情報の悪用を軽減するための措置を講じることができますし、講じるべきです。最初のステップは、アカウントを注意深く監視し、疑わしいアクティビティを見つけたら金融機関に通知することです。さらに、クレジット凍結は情報を保護する優れた方法です。特に、クレジット凍結はクレジットスコアに悪影響を与えません。代わりに、債権者がクレジットレポートにアクセスできなくなり、悪意のある人物があなたの名前で新しいアカウントを開設することが大幅に難しくなります。クレジットを凍結すると、信用調査機関がクレジットレポートであなたのデータを販売することもできなくなります。

レイズアクト
  • 2026 年 1 月 13 日
  • Blog

ニューヨーク州のRAISE法は、企業におけるAIガバナンスの新時代を告げる

人工知能(AI)は、採用や業績評価から顧客サービス、コンプライアンス監視に至るまで、ビジネスオペレーションの多くの部分に組み込まれています。AIの活用が拡大するにつれ、規制当局は観察から行動へと移行し始めています。最近の例としては、2014年に成立したニューヨーク州の責任あるAI安全教育法(RAISE Act)が挙げられます。

カリフォルニア州の雇用法
  • 2026 年 1 月 06 日
  • Blog

2026年カリフォルニア州雇用法の改正:雇用主が今確認すべきこと

カリフォルニア州は、雇用法に関して依然として最も活発な州の一つです。2026年には、複数の新規および改正雇用規制が、雇用主の報酬、職場ポリシー、コンプライアンス義務の管理方法に影響を与え始めています。カリフォルニア州に従業員を抱える企業、あるいは複数の州で事業を展開する企業にとって、これらの規制は…