GLBA Safeguards Rule
GLBA Safeguards Rule er en føderal regel publisert som 16 CFR Part 314. Vedtatt 2021-12-09, gjelder fra 2023-06-09. Gjelder: Gjelder. Den endrede regelen anvendes fullt ut, inkludert varslingsplikten som kom i 2023.
- GLBA Safeguards Rule omfatter information security program, risk assessment, safeguards og notification of a security event.
- GLBA Safeguards Rule avgjør ikke om et enkelt selskap oppfyller kravene. Det leses i selskapets egen tekst og rapportene.
- Tilsyn: U.S. Federal Trade Commission. Teksten publiseres av Electronic Code of Federal Regulations.
- Teksten peker ut finansielle tjenester, forsikring og teknologi.
- nis2-2022-2555: Begge tekstene krever et skriftlig sikkerhetsprogram, en dokumentert risikovurdering og varsling av alvorlige hendelser. EU-teksten gjelder vesentlige virksomheter, den amerikanske regelen finansinstitusjoner.
- US regulatory register
- Finansielle tjenester
- Forsikring
- Teknologi
- U.S. Federal Trade Commission
- NIS2 — Directive (EU) 2022/2555
Identitet
| Betegnelse | 16 CFR Part 314 |
|---|---|
| Vedtatt | 2021-12-09 |
| Gjelder fra | 2023-06-09 |
| Status | Gjelder. Den endrede regelen anvendes fullt ut, inkludert varslingsplikten som kom i 2023. |
| Tilsyn | U.S. Federal Trade Commission |
| Utpekte markedsdeler | Finansielle tjenester, Forsikring, Teknologi |
| Risikoområder | Informasjonssikkerhet, Personopplysninger |
Krav i teksten
- Information security program, Henvisning: 16 CFR 314.4(a). A written programme with a named qualified individual responsible for it.
- Risk assessment, Henvisning: 16 CFR 314.4(b). Written assessment of foreseeable risks to customer information.
- Safeguards, Henvisning: 16 CFR 314.4(c). Access controls, encryption, multi-factor authentication, disposal and change management.
- Notification of a security event, Henvisning: 16 CFR 314.5. Notice to the agency when unencrypted customer information of 500 or more consumers is acquired without authorisation.
Offisielle kilder
- 16 CFR Part 314, Standards for Safeguarding Customer Information, Electronic Code of Federal Regulations
ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.
Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.