<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <meta content="text/html;charset=ISO-8859-1"
 http-equiv="Content-Type">
</head>
<body bgcolor="#ffffff" text="#000000">
FTC settlements<br>
<br>
<a class="moz-txt-link-freetext" href="http://www.ftc.gov/opa/2006/02/cardsystems_r.htm">http://www.ftc.gov/opa/2006/02/cardsystems_r.htm</a><br>
<br>
<a class="moz-txt-link-freetext" href="http://www.ftc.gov/opa/2006/01/choicepoint.htm">http://www.ftc.gov/opa/2006/01/choicepoint.htm</a><br>
<br>
Donald Aplin wrote:<br>
<span style="white-space: pre;">&gt; Section 5 of the FTC Act does
NOT provide for any fines against<br>
&gt; companies for data security breaches.&nbsp; CardSystems was not fined
a<br>
&gt; penny in the settlement with FTC, nor was DSW in its settlement,<br>
&gt; nor BJ's before that.The presence of an independent&nbsp; Fair Credit<br>
&gt; Reporting Act claim in the ChoicePoint action allowed for the<br>
&gt; imposition of a $10 million fine.<br>
&gt; <br>
&gt; <br>
&gt; Donald G. Aplin Legal Editor BNA's Privacy &amp; Security Law
Report <br>
&gt; (202) 452-4688<br>
&gt; <br>
&gt; _______________________________________________ Dataloss Mailing<br>
&gt; List (<a class="moz-txt-link-abbreviated" href="mailto:dataloss@attrition.org">dataloss@attrition.org</a>) <a class="moz-txt-link-freetext" href="http://attrition.org/dataloss">http://attrition.org/dataloss</a> <br>
&gt; Tracking more than 203 million compromised records in 609
incidents<br>
&gt; over 7 years.<br>
&gt; </span><br>
<br>
-- <br>
James Ritchie<br>
MCSE, MCP+I, M-CIW-D, CIW-CI, Inet+, Network+, A+<br>
<br>
Attachments with this email, not explicitly referenced, should not be<br>
opened. Always scan your email and their associated attachments for<br>
viruses prior to opening.<br>
<br>
This message and any accompanying documents are confidential and may<br>
contain information covered under the Privacy Act, 5 USC 552(a), the<br>
Health Insurance Portability and Accountability Act (PL 104-191), or<br>
the Electronic Communications Privacy Act, 18 U.S.C. 2510-2521 and its<br>
various implementing regulations and must be protected in accordance<br>
with those provisions. Unauthorized disclosure or failure to maintain<br>
the confidentiality of the information may result in civil or criminal<br>
sanctions. <br>
<br>
This e-mail is strictly confidential and intended solely for the<br>
addressee. Should you not be the intended addressee you have no right<br>
to any information contained in this e-mail. If you received this<br>
message by mistake you are kindly requested to inform us of this and<br>
to destroy the message.<br>
<br>
</body>
</html>