⭐ Commencez 2025 du bon pied grâce aux actions sélectionnées par l'IA pour janvierDébloquer actions

GEICO et Travelers condamnés à une amende de 11,3 millions de dollars à New York pour des violations de données

EditeurFrank DeMatteo
Publié le 25/11/2024 16:12
PGR
-
BRKb
-
BRKa
-

Le procureur général de New York et le Département des services financiers ont imposé des amendes totalisant 11,3 millions de dollars à GEICO et Travelers pour des mesures de cybersécurité inadéquates ayant conduit à la compromission des données personnelles de plus de 120.000 New-Yorkais. Les violations se sont produites lors d'une vaste campagne de piratage ciblant les applications de devis d'assurance automobile en ligne, permettant aux pirates d'accéder à des informations sensibles telles que les numéros de permis de conduire.

Les enquêtes menées par le bureau du procureur général et le Département des services financiers ont conclu que les deux entreprises n'avaient pas mis en place les contrôles de sécurité des données nécessaires et ne respectaient pas les réglementations de l'État en matière de cybersécurité. Par conséquent, GEICO paiera 9,75 millions de dollars et Travelers 1,55 million de dollars d'amendes.

Les failles de sécurité chez GEICO ont entraîné l'exposition des données d'environ 116.000 résidents, principalement via l'outil de devis des agents d'assurance de l'entreprise. La violation chez Travelers, qui est restée non détectée pendant plus de sept mois, a affecté environ 4.000 New-Yorkais. Les données volées ont ensuite été utilisées par des pirates pour déposer de fausses demandes d'allocations chômage pendant la pandémie de COVID-19.

Dans le cadre des accords, les deux entreprises sont tenues d'améliorer considérablement leurs protocoles de cybersécurité. Cela comprend le développement d'un programme complet de sécurité de l'information, la tenue d'un inventaire des données avec des garanties appropriées, la mise en place de procédures d'authentification raisonnables et l'amélioration des procédures de réponse aux menaces.

GEICO a accepté de mener une évaluation complète des risques de cybersécurité et de développer un plan d'action pour résoudre les problèmes potentiels. De même, Travelers devra examiner ses systèmes, évaluer les contrôles d'accès et renforcer les protections contre l'accès non autorisé aux informations personnelles non publiques.

Le Département des services financiers de l'État de New York a été proactif dans l'application des réglementations de cybersécurité, avec des ordonnances de consentement ayant entraîné plus de 100 millions de dollars d'amendes depuis la mise en œuvre de la réglementation sur la cybersécurité. L'amendement mis à jour, en vigueur depuis novembre 2023, vise à protéger davantage les entreprises et les consommateurs de New York.

Cette action d'application fait partie d'une série de mesures prises par la procureure générale Letitia James pour tenir les entreprises responsables de leurs mauvaises pratiques de cybersécurité et améliorer la protection des données. Ces accords soulignent l'engagement de l'État à assurer la sécurité des données des consommateurs et la résilience des institutions financières face aux menaces cybernétiques. Ces informations sont basées sur un communiqué de presse.

Cet article a été généré et traduit avec l'aide de l'IA et revu par un rédacteur. Pour plus d'informations, consultez nos T&C.

Derniers commentaires

Installez nos applications
Divulgation des risques: Négocier des instruments financiers et/ou des crypto-monnaies implique des risques élevés, notamment le risque de perdre tout ou partie de votre investissement, et cela pourrait ne pas convenir à tous les investisseurs. Les prix des crypto-monnaies sont extrêmement volatils et peuvent être affectés par des facteurs externes tels que des événements financiers, réglementaires ou politiques. La négociation sur marge augmente les risques financiers.
Avant de décider de négocier des instruments financiers ou des crypto-monnaies, vous devez être pleinement informé des risques et des frais associés aux transactions sur les marchés financiers, examiner attentivement vos objectifs de placement, votre niveau d'expérience et votre tolérance pour le risque, et faire appel à des professionnels si nécessaire.
Fusion Media tient à vous rappeler que les données contenues sur ce site Web ne sont pas nécessairement en temps réel ni précises. Les données et les prix sur affichés sur le site Web ne sont pas nécessairement fournis par un marché ou une bourse, mais peuvent être fournis par des teneurs de marché. Par conséquent, les prix peuvent ne pas être exacts et peuvent différer des prix réels sur un marché donné, ce qui signifie que les prix sont indicatifs et non appropriés à des fins de trading. Fusion Media et les fournisseurs de données contenues sur ce site Web ne sauraient être tenus responsables des pertes ou des dommages résultant de vos transactions ou de votre confiance dans les informations contenues sur ce site.
Il est interdit d'utiliser, de stocker, de reproduire, d'afficher, de modifier, de transmettre ou de distribuer les données de ce site Web sans l'autorisation écrite préalable de Fusion Media et/ou du fournisseur de données. Tous les droits de propriété intellectuelle sont réservés par les fournisseurs et/ou la plateforme d’échange fournissant les données contenues sur ce site.
Fusion Media peut être rémunéré par les annonceurs qui apparaissent sur le site Web, en fonction de votre interaction avec les annonces ou les annonceurs.
La version anglaise de ce document est celle qui s'impose et qui prévaudra en cas de différence entre la version anglaise et la version française.
© 2007-2025 - Fusion Media Ltd Tous droits réservés