FTC: хостинг GoDaddy был «слеп» к угрозам безопасности

FTC: хостинг GoDaddy был «слеп» к угрозам безопасности

<стр>Предложение FTC об урегулировании гласит, что GoDaddy была «слепа» к угрозам безопасности в своем веб-хостинге, потребуется внедрение более эффективных мер безопасности

<стр>Федеральная торговая комиссия США (FTC) обвинила GoDaddy в нарушении Закона о Федеральной торговой комиссии за якобы поддержание «необоснованных» цен. методы обеспечения безопасности, которые привели к многочисленным нарушениям безопасности. Предложенный Федеральной торговой комиссией порядок урегулирования потребует от GoDaddy принятия разумных мер по ужесточению мер безопасности и привлечения сторонних экспертов для проведения оценок безопасности.

FTC обвинила GoDaddy в нарушениях безопасности

<стр>В жалобе FTC компания GoDaddy обвиняется в предоставлении ложной информации о себе как о безопасном веб-хостинге посредством маркетинга на своем веб-сайте, в электронных письмах и в своем &rs;ldquo;Центре доверия”, утверждая, что GoDaddy предоставляла клиентам & «слабая безопасность данных» в среде веб-хостинга.

<стр>В жалобе FTC (PDF) говорилось: <блокцитата><стр>“По крайней мере с 2015 года GoDaddy позиционирует себя как надежный выбор для клиентов, размещающих свои веб-сайты, подчеркивая свою приверженность безопасности данных и тщательные методы мониторинга угроз в различных местах, включая ее основной веб-сайт для услуг хостинга, ее & «Центр доверия» и в электронной почте и в интернет-маркетинге.

<стр>На самом деле программа безопасности данных GoDaddy была нецелесообразной для компании ее размера и сложности. Несмотря на свои заявления, GoDaddy закрыла глаза на уязвимости и угрозы в своей хостинговой среде. С 2018 года компания GoDaddy нарушает раздел 5 Закона FTC, не внедряя стандартные инструменты и методы безопасности для защиты среды, в которой она размещает клиентов. веб-сайтов и данных, а также для мониторинга их на предмет угроз безопасности. ”

Предлагаемое урегулирование

<стр>Федеральная торговая комиссия предлагает GoDaddy внедрить программу безопасности для урегулирования обвинений в том, что компания не смогла обеспечить безопасность своих услуг веб-хостинга, что поставило под угрозу ее клиентов и людей, которые посещали взломанные веб-сайты их клиентов во время крупных нарушений безопасности в период с 2019 по 2022 год. .

Соглашение предлагает следующее для урегулирования обвинений с GoDaddy:

“Запретить GoDaddy давать ложные сведения о своей безопасности и степени, в которой она соответствует любой программе конфиденциальности или безопасности, спонсируемой правительством, саморегулируемой организацией или стандартом -организация, включая ЕС-США. и швейцарско-американский Фреймворки Privacy Shield;

<стр>Требовать от GoDaddy разработки и внедрения комплексной программы информационной безопасности, которая защищает безопасность, конфиденциальность и целостность ее услуг по размещению веб-сайтов; и

Обязать GoDaddy нанять независимого стороннего оценщика, который будет проводить первоначальный и двухгодичный обзор своей программы информационной безопасности.”

Прочитайте заявление FTC:

Back To Top