GLBA Safeguards Rule
GLBA Safeguards Rule ist eine Bundesregel, veröffentlicht als 16 CFR Part 314. Erlassen am 2021-12-09, gilt ab 2023-06-09. In Kraft: In Kraft. Die geänderte Regel gilt vollständig, einschließlich der 2023 ergänzten Meldepflicht.
- GLBA Safeguards Rule umfasst information security program, risk assessment, safeguards und notification of a security event.
- GLBA Safeguards Rule entscheidet nicht, ob ein einzelnes Unternehmen die Anforderungen erfüllt. Das steht im eigenen Text des Unternehmens und in seinen Berichten.
- Aufsicht: U.S. Federal Trade Commission. Der Text wird veröffentlicht von Electronic Code of Federal Regulations.
- Der Text benennt finanzdienstleistungen, versicherung und technologie.
- nis2-2022-2555: Beide Texte verlangen ein schriftliches Sicherheitsprogramm, eine dokumentierte Risikobewertung und die Meldung schwerwiegender Vorfälle. Der EU-Text gilt für wesentliche Einrichtungen, die US-Regel für Finanzinstitute.
- US regulatory register
- Finanzdienstleistungen
- Versicherung
- Technologie
- U.S. Federal Trade Commission
- NIS2 — Directive (EU) 2022/2555
Identität
| Bezeichnung | 16 CFR Part 314 |
|---|---|
| Erlassen | 2021-12-09 |
| Gilt ab | 2023-06-09 |
| Status | In Kraft. Die geänderte Regel gilt vollständig, einschließlich der 2023 ergänzten Meldepflicht. |
| Aufsicht | U.S. Federal Trade Commission |
| Benannte Marktbereiche | Finanzdienstleistungen, Versicherung, Technologie |
| Risikobereiche | Informationssicherheit, Personenbezogene Daten |
Anforderungen im Text
- Information security program, Fundstelle: 16 CFR 314.4(a). A written programme with a named qualified individual responsible for it.
- Risk assessment, Fundstelle: 16 CFR 314.4(b). Written assessment of foreseeable risks to customer information.
- Safeguards, Fundstelle: 16 CFR 314.4(c). Access controls, encryption, multi-factor authentication, disposal and change management.
- Notification of a security event, Fundstelle: 16 CFR 314.5. Notice to the agency when unencrypted customer information of 500 or more consumers is acquired without authorisation.
Offizielle Quellen
- 16 CFR Part 314, Standards for Safeguarding Customer Information, Electronic Code of Federal Regulations
ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.
Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.