California información brecha de seguridad acto (sb-1386)

Aprobada en 2003, la información Ley de violación de la seguridad de California (SB-1386) fue la primera ley estatal de Estados Unidos para exigir a las organizaciones a notificar a todos los individuos afectados “en el momento más conveniente posible y sin causar demoras innecesarias, en consonancia con las necesidades legítimas de aplicación de la ley, ”si se pierde sus datos personales o confidenciales, robado o comprometido, a menos que se encripta los datos.

Video: montacargas en carnaval , acto inseguro + condiciones peligrosas , ACCIDENTE

La ley es aplicable a cualquier organización que opera en el estado de California - incluso un solo cliente o empleado en California. Una organización está sujeto a la ley, incluso si no lo hace directamente negocios en California (por ejemplo, si se almacena información personal acerca de los residentes de California para otra empresa).

Otros estados de Estados Unidos han rápidamente siguieron el ejemplo, y 46 estados, el Distrito de Columbia, Puerto Rico y las Islas Vírgenes de Estados Unidos ahora tienen leyes de divulgación pública. Sin embargo, estas leyes no son necesariamente consistentes de un estado a otro, ni son sin defectos y críticos.

Video: ACTO INSEGURO.mp4

Por ejemplo, hasta principios de 2008, Seguridad de Indiana Divulgación El incumplimiento y la ley de identidad engaño (HEA 1101) no requiere una organización de revelar una brecha de seguridad “si el acceso al dispositivo [perdido o robado] está protegido por una contraseña [Énfasis añadido] que no ha sido dada a conocer.”La ley de Indiana ha sido modificada y ahora es una de las leyes de divulgación estado más difíciles en efecto, lo que requiere la divulgación pública a menos que“toda la información personal. . . está protegida por cifrado “.

Por último, una disposición de las leyes de divulgación de Indiana de California y de, así como en las leyes de la mayoría de otros estados, permite a una organización para evitar gran parte del costo de la divulgación si el costo de proporcionar dicha notificación superaría los $ 250.000 o si necesitarían más de 500.000 personas ser notificado. En su lugar, un aviso sustituto, que consta de notificaciones por correo electrónico, los mensajes visible en el sitio web de la organización, y la notificación de los principales medios de comunicación de todo el estado, está permitido.

Artículos Relacionados