Regolamenti sulla privacy e sulla sicurezza dei dati
Gli hacker possono colpire aziende di qualsiasi dimensione e rubare informazioni sensibili, causando gravi danni sia all'organizzazione che ai suoi utenti. Un numero sempre maggiore di Paesi sta emanando regolamenti per proteggere la privacy dei dati degli utenti. Le aziende di tutte le dimensioni stanno dando la priorità alle misure di sicurezza che proteggono le loro attività e garantiscono il rispetto di tutte le normative vigenti per ridurre il rischio di controversie legali.
Semplifica le normative sulla privacy con un approccio unificato alla piattaforma di sicurezza
CIPA
Il Children's Internet Protection Act (CIPA) è una legge degli Stati Uniti che impone alle organizzazioni di affrontare i problemi legati all'accesso dei bambini a contenuti inappropriati. La CIPA applica le politiche di sicurezza di Internet per bloccare o filtrare i contenuti e fornire un ambiente online sicuro.
GDPR
Il Regolamento generale sulla protezione dei dati (GDPR) sostituisce la Direttiva sulla sicurezza dei dati del 1995 con una serie completa di prassi e informazioni sulla sicurezza dei dati e include le pesanti multe per le aziende che non sono conformi. Qualsiasi azienda che elabori i dati personali di cittadini dell'UE, indipendentemente dal luogo nel mondo, deve rispettare i requisiti GDPR.
HIPAA
Il titolo II dell'Health Insurance Portability and Accountability Act (HIPAA) richiede la definizione di standard nazionali per le transazioni sanitarie elettroniche. La legge impone garanzie tecniche per i sistemi informativi che ospitano informazioni sanitarie personali (PHI), in modo che siano protette da intrusioni mediante misure quali il controllo degli accessi, la crittografia e la tecnologia di sicurezza della rete.
KCSiE
Il Regno Unito ha aggiornato le sue indicazioni su come proteggere al meglio gli studenti (al di sotto dei 18 anni) che accedono a Internet a scuola pubblicando il protocollo Salvaguardia della sicurezza dei bambini nelle scuole. L'ampio rapporto affronta i temi della protezione fisica, delle politiche e della formazione, oltre a consigli aggiornati sulla sicurezza della rete e sull'accesso sicuro a Internet.
PCI DSS
Il Payment Card Industry Data Security Standard (PCI DSS) vale per tutte le entità nel mondo che memorizzano, elaborano e/o trasmettono dati dei titolari delle carte. In altre parole, se sei un commerciante che accetta o elabora carte di pagamento, devi rispettare gli standard PCI DSS con politiche definite, audit, sicurezza di rete efficace e segmentazione del sistema.
Altri regolamenti rilevanti sulla privacy e sulla sicurezza dei dati
CCPA
Il California Consumer Privacy Act (CCPA) è stato progettato per migliorare la privacy dei dati dei residenti in California. Le aziende che operano o hanno attività commerciali in questo Stato devono comunicare lo scopo commerciale della raccolta dei dati e fornire opzioni di revoca del consenso ai consumatori, oltre ad altri requisiti sulla privacy degli utenti.
GLBA
Il Gramm-Leach-Bliley Act (GLB Act o GLBA) è una legge federale degli Stati Uniti che impone agli istituti finanziari di informare i clienti sulle loro pratiche in materia di privacy dei dati, compresa la concessione del diritto di revoca del consenso se scelgono che i loro dati personali non vengano condivisi con terze parti.