O mais recente de uma série de relatórios do US Government Accountability Office (GAO) sobre o estado da segurança cibernética em todo o governo federal faz recomendações específicas sobre a coleta, uso e compartilhamento de informações de identificação pessoal (PII).
Em um relatório de 14 de fevereiro, o GAO recomendou melhorar a proteção de dados privados, particularmente informações coletadas em planos de aposentadoria.
Além da segurança cibernética dos dados armazenados, o relatório pede às agências que estabeleçam políticas e procedimentos de privacidade de dados que incluam manutenção de registros que identifiquem os tipos de dados pessoais coletados, revisões regulares do impacto na privacidade e a coordenação dessas funções de privacidade de dados em toda a agência.
A última avaliação de segurança cibernética do GAO aponta, como em relatórios anteriores, que as agências demoraram a adotar suas recomendações.
“ Fizemos 236 recomendações em relatórios públicos desde 2010 com relação à proteção da infraestrutura cibernética crítica”, acrescentou o GAO em seu relatório . “Até que sejam totalmente implementados, as agências federais serão mais limitadas em sua capacidade de proteger dados privados e confidenciais que lhes são confiados”.
FONTE: DARK READING