Jump to content

201 CMR 17,00

Глава 93H Общего закона штата Массачусетс и его новые правила 201 CMR 17.00 требуют, чтобы любые компании или лица, которые хранят или используют личную информацию (PI) о жителе Массачусетса, разработали письменный, регулярно проверяемый план защиты личной информации. Как электронные, так и бумажные записи должны будут соответствовать новому закону. Постановления вступили в силу 1 марта 2010 года. [1] Первоначально предполагалось, что закон вступит в силу 1 января 2009 года, но затем его перенесли на 1 мая, затем на 1 января 2010 года, а затем на 1 марта 2010 года из-за состояния экономики и путаницы в отношении закона. [2]

Кража личных данных и мошенничество являются основными проблемами, лежащими в основе реализации 201 CMR 17.00. Например, если информация жителя Массачусетса будет раскрыта или захвачена, это может иметь серьезные последствия для бизнеса, допустившего нарушение, и для лица, чья информация была раскрыта. Поэтому необходимо будет внести изменения для обеспечения безопасности информации жителей, чтобы избежать нарушений безопасности и штрафов.

Согласно правилам, компаниям потребуется письменный план безопасности для защиты личной информации своих контактов или сотрудников. Он должен будет иллюстрировать политику, обеспечивающую техническую, физическую и административную защиту информации жителей. План необходимо будет составить в соответствии с отраслевыми стандартами. Компаниям придется назначать сотрудников для надзора и управления процедурами безопасности на рабочем месте, а также для постоянного мониторинга и устранения угроз безопасности. Необходимо будет разработать политику, регулирующую доступ сотрудников к личной информации и ее транспортировку, а также дисциплинарные меры для сотрудников, которые не соответствуют новым правилам. Ограничение сбора данных до минимума, необходимого для целей, для которых они будут использоваться, также является частью новых правил.

Дальнейшее чтение

[ редактировать ]
  1. ^ «RE: Соответствие 201 CMR 19:00: Стандарты защиты личной информации жителей Содружества», Джордж К. Вебер, директор Массачусетского отдела профессионального лицензирования, на сайте Mass.gov, 2 февраля 2010 г.
  2. ^ Почему крайний срок 201 CMR 17 штата Массачусетс был продлен на CSO Online
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 90de52e8a3d6451371fcfa244a15e993__1721228880
URL1:https://arc.ask3.ru/arc/aa/90/93/90de52e8a3d6451371fcfa244a15e993.html
Заголовок, (Title) документа по адресу, URL1:
201 CMR 17.00 - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)