GoDaddy під зарядом FTC: що це означає для безпеки веб-хостингу?


FTC (Федеральна торгова комісія) США звинуватила GoDaddy в порушенні акта Федеральної торгової комісії через нібито "нерозумну" політику безпеки, яка призвела до кількох порушень безпеки. Запропонований порядок врегулювання FTC вимагатиме від GoDaddy вжити розумних заходів для посилення безпеки та залучити сторонні оцінки безпеки.
FTC звинуватила GoDaddy в провалах безпеки
FTC звинуватила GoDaddy у тому, що вона представляла себе як безпечний веб-хостинг через маркетинг на своєму веб-сайті, в електронних листах та у своєму "Центрі довіри", заявляючи, що GoDaddy надає своїм клієнтам "слабку захист даних" в своєму середовищі веб-хостингу.
"З 2015 року GoDaddy рекламувала себе як безпечний вибір для клієнтів для розміщення їх веб-сайтів, вихваляючи свою прив'язаність до безпеки даних і ретельного моніторингу загроз у кількох місцях, включаючи свій основний веб-сайт для послуг хостингу, свій "Центр довіри", а також в електронній пошті та онлайн-маркетингу. Насправді, програма безпеки даних GoDaddy була нерозумною для компанії такого розміру та складності."
Запропоноване врегулювання
FTC пропонує, щоб GoDaddy впровадила програму безпеки для врегулювання звинувачень, що вона не забезпечила безпеку своїх послуг веб-хостингу, загрожуючи своїм клієнтам та людям, які відвідували їх компрометовані веб-сайти під час великих порушень безпеки між 2019 та 2022 роками.
План дій для GoDaddy від FTC
- ✅ Заборонити GoDaddy робити неправдиві заяви про свою безпеку та масштаб, в якому вона дотримується будь-якої програми конфіденційності або безпеки, спонсорованої урядом, саморегулюванням або організацією, що встановлює стандарти, включаючи EU-U.S. та Swiss-U.S. Privacy Shield Frameworks.
- ✅ Вимагати від GoDaddy встановити та впровадити всеосяжну програму інформаційної безпеки, яка захищає безпеку, конфіденційність та цілісність її послуг хостингу веб-сайтів.
- ✅ Вимагати, щоб GoDaddy найняла незалежного стороннього оцінювача, який проводить початковий та дворічний перегляд її програми інформаційної безпеки.
Статтю згенеровано з використанням ШІ на основі зазначеного матеріалу, відредаговано та перевірено автором вручну для точності та корисності.
https://www.searchenginejournal.com/ftc-godaddy-hosting-was-blind-to-security-threats/537784/