201 CMR 17,00
Глава 93H Общего закона штата Массачусетс и его новые правила 201 CMR 17.00 требуют, чтобы любые компании или лица, которые хранят или используют личную информацию (PI) о жителе Массачусетса, разработали письменный, регулярно проверяемый план защиты личной информации. Как электронные, так и бумажные записи должны будут соответствовать новому закону. Постановления вступили в силу 1 марта 2010 года. [1] Первоначально предполагалось, что закон вступит в силу 1 января 2009 года, но затем его перенесли на 1 мая, затем на 1 января 2010 года, а затем на 1 марта 2010 года из-за состояния экономики и путаницы в отношении закона. [2]
Кража личных данных и мошенничество являются основными проблемами, лежащими в основе реализации 201 CMR 17.00. Например, если информация жителя Массачусетса будет раскрыта или захвачена, это может иметь серьезные последствия для бизнеса, допустившего нарушение, и для лица, чья информация была раскрыта. Поэтому необходимо будет внести изменения для обеспечения безопасности информации жителей, чтобы избежать нарушений безопасности и штрафов.
Согласно правилам, компаниям потребуется письменный план безопасности для защиты личной информации своих контактов или сотрудников. Он должен будет иллюстрировать политику, обеспечивающую техническую, физическую и административную защиту информации жителей. План необходимо будет составить в соответствии с отраслевыми стандартами. Компаниям придется назначать сотрудников для надзора и управления процедурами безопасности на рабочем месте, а также для постоянного мониторинга и устранения угроз безопасности. Необходимо будет разработать политику, регулирующую доступ сотрудников к личной информации и ее транспортировку, а также дисциплинарные меры для сотрудников, которые не соответствуют новым правилам. Ограничение сбора данных до минимума, необходимого для целей, для которых они будут использоваться, также является частью новых правил.
Дальнейшее чтение
[ редактировать ]- 201 CMR 17.00 Постановление от 05.12.2011
- 201 CMR 17.00 Контрольный список соответствия требованиям
- Требования к уведомлениям о нарушениях безопасности в соответствии с главой 93H
- Соответствие 201 CMR 17:00: Стандарты защиты личной информации жителей Содружества
Ссылки
[ редактировать ]- ^ «RE: Соответствие 201 CMR 19:00: Стандарты защиты личной информации жителей Содружества», Джордж К. Вебер, директор Массачусетского отдела профессионального лицензирования, на сайте Mass.gov, 2 февраля 2010 г.
- ^ Почему крайний срок 201 CMR 17 штата Массачусетс был продлен на CSO Online