GLBA Safeguards Rule
GLBA Safeguards Rule är en federal regel publicerad som 16 CFR Part 314. Antagen 2021-12-09, tillämpas från 2023-06-09. Gäller: Gäller. Den ändrade regeln tillämpas fullt ut, inklusive anmälningsplikten som lades till 2023.
- GLBA Safeguards Rule omfattar information security program, risk assessment, safeguards och notification of a security event.
- GLBA Safeguards Rule avgör inte om ett enskilt bolag lever upp till kraven. Det läses i bolagets egen text och dess rapporter.
- Tillsyn: U.S. Federal Trade Commission. Texten publiceras av Electronic Code of Federal Regulations.
- Texten pekar ut finansiella tjänster, försäkring och teknik.
- nis2-2022-2555: Båda texterna kräver ett skriftligt säkerhetsprogram, en dokumenterad riskbedömning och anmälan av allvarliga incidenter. EU-texten gäller väsentliga verksamheter, den amerikanska regeln finansiella institut.
- US regulatory register
- Finansiella tjänster
- Försäkring
- Teknik
- U.S. Federal Trade Commission
- NIS2 — Directive (EU) 2022/2555
Identitet
| Beteckning | 16 CFR Part 314 |
|---|---|
| Antagen | 2021-12-09 |
| Tillämpas från | 2023-06-09 |
| Status | Gäller. Den ändrade regeln tillämpas fullt ut, inklusive anmälningsplikten som lades till 2023. |
| Tillsyn | U.S. Federal Trade Commission |
| Utpekade marknadsdelar | Finansiella tjänster, Försäkring, Teknik |
| Riskområden | Informationssäkerhet, Personuppgifter |
Krav i texten
- Information security program, Hänvisning: 16 CFR 314.4(a). A written programme with a named qualified individual responsible for it.
- Risk assessment, Hänvisning: 16 CFR 314.4(b). Written assessment of foreseeable risks to customer information.
- Safeguards, Hänvisning: 16 CFR 314.4(c). Access controls, encryption, multi-factor authentication, disposal and change management.
- Notification of a security event, Hänvisning: 16 CFR 314.5. Notice to the agency when unencrypted customer information of 500 or more consumers is acquired without authorisation.
Officiella källor
- 16 CFR Part 314, Standards for Safeguarding Customer Information, Electronic Code of Federal Regulations
ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.
Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.