چرا شرکت ها هشدارهای دلخواه را درباره نقض اطلاعات ارسال می کنند؟

اعلان هایی که شرکت ها برای مصرف کنندگان در مورد نقض داده ها به مشتریان ارسال می کنند، وضوح آن را نادیده می گیرند و ممکن است با توجه به تحقیقات جدید، به سردرگمی مشتریان در مورد این که آیا اطلاعات آنها در معرض خطر هستند، افزون تر شود.

محققان پیشین خود که بر این باورند که مصرف کنندگان اغلب در مواجهه با نقض های امنیتی در معرض مواجه شدن با نقض امنیتی عملکردهای کمی دارند، محققان شرکت های اطلاع رسانی شکایتی را که به مصرف کنندگان فرستاده شده اند، برای بررسی اینکه آیا ارتباطات ممکن است مسئول برخی از بی عدالتی باشد، انجام داد.

آنها دریافتند که 97 درصد از اطلاعیه های نمونه 161 نمونه بر اساس معیارهای خوانایی دشوار یا دشوار بود و زبان مورد استفاده در آنها ممکن است باعث سردرگمی در مورد اینکه آیا گیرنده ارتباط در معرض خطر بوده و باید اقدام کند.

"برای اکثر شرکت ها، این اطلاعیه ها تنها به عنوان یک الزام برای رعایت قوانین اطلاع رسانی نقض قوانین ..."

یکسین زو، دانشجوی دکترای دانشگاه میشیگان می گوید: "تجزیه و تحلیل ما نشان می دهد که نیاز به شرکت ها توسط قانون برای ارسال اطلاعیه های نقض حقوق بشر تنها کافی نیست."


گرافیک اشتراک درونی


"مهم است اطمینان حاصل شود که اطلاعات مهمی مانند آنچه اتفاق افتاده است و آنچه مصرف کنندگان باید برای محافظت از خودشان انجام دهند، در این اطلاعیه ها به گونه ای قابل درک و قابل درک توسط مصرف کنندگان است".

با اشاره به آمار از کلینیک حق تکثیر حقوق، نویسندگان یادآوری می کنند که در 2017 داده های 853 خراب شده است که سوابق 2.05 میلیارد را شامل می شود که شامل نام های مصرف کننده، شماره حساب های اطلاعات تماس، جزئیات کارت اعتباری، شماره های امنیتی اجتماعی، سوابق خرید و خرید، رسانه های اجتماعی پست ها و پیام ها و سوابق بهداشتی.

در پاسخ، اکثر کشورها، از جمله ایالات متحده، قوانین اطلاع رسانی نقض قوانین را تصویب کردند. در ایالات متحده، هر ایالت دارای قوانین مربوط به نقض اطلاعات خود است، به این معنی که آستانه زمانی که شرکت ها باید به مصرف کنندگان اطلاع دهند، چه موقع پس از نقض، باید اعلان ها را ارسال کنند، و چه این اطلاعیه باید مانند کشورهای مختلف متفاوت باشد.

"شرکت ها برای کمک به ایجاد اطلاعیه ها در مورد نقض اطلاعات بیشتر قابل استفاده هستند مشوق کمی هستند."

این اجازه می دهد که شرکت ها بتوانند از شرایط احراز هویت استفاده کنند، که در٪ 70 درصد از اعلانات عبارات استفاده کننده از خطر مانند "شما ممکن است تحت تاثیر قرار گرفته" و "شما احتمالا تحت تاثیر قرار می گیرند" را کاهش دهید و در این باره، داده های مورد استفاده "40 درصد از زمان.

محققان می گویند این همچنین اجازه می دهد تا عدم انسجام در رسیدگی به علت نقض، تاریخ وقوع و میزان زمان قرار گرفتن در معرض.

فلورین شاوب، استادیار دانشکده اطلاعات می گوید: "انگیزه کمتری برای شرکت ها برای سرمایه گذاری در ایجاد اطلاعیه های شکایت داده ها بیشتر قابل استفاده است."

"برای اکثر شرکت ها، این اطلاعیه ها فقط به عنوان یک الزام برای رعایت قوانین اطلاع رسانی شکسته شدن داده ها به جای روش آموزش و محافظت از مشتریان آنهاست. Schaub می گوید: ما باید مجددا به قوانین حفاظت از مصرف کننده احترام بگذاریم تا اطمینان حاصل شود که اطلاعیه های شرکت ها به مصرف کنندگان مفید هستند.

اکثر قوانین دولتی، شرکت ها را در نامه های کتبی یا تلفنی به مصرف کنندگان آسیب می رسانند. ایمیل ها، اطلاعیه های وب سایت، اطلاعیه ها به رسانه های دولتی و یا سایر روش های الکترونیکی معمولا جایگزین هستند. این مطالعه نشان دهنده یک الگوی سازگار با 95 درصد از اطلاعیه های تحلیل شده ارسال شده توسط پست است. محققان می گویند سرعت آهسته ارسال نامه ممکن است زمان را افزایش دهد زمانی که مصرف کنندگان اطلاعاتی از نقص نداشته باشند.

محققان کار خود را در کنفرانس CHI فاکتورهای انسانی در محاسبات در گلاسکو، اسکاتلند، به اشتراک گذاشتند.

منبع: دانشگاه میشیگان

کتاب های مرتبط

at InnerSelf Market و آمازون