Massachusetts data protection law:马萨诸塞州数据保护法
马萨诸塞州数据保护法(Massachusetts data protection law)是一项法规,它规定组织处理居民私人数据的安全要求。该法更正式的名称是“保护联邦居民个人信息的标准”(或201 CMR 17.00)。在其他大多数州,类似的法规也在审议中。
马萨诸塞州数据保护法(Massachusetts data protection law)规定以下内容:
- 加密个人数据。
- 保存和存储数字和实物记录。
- 网络安全控制(如,防火墙)。
- 风险管理政策和惯例。
- 对员工进行培训。
- 对数据破环要有适当的说明。
- 改变任何政策是要有适当的说明。
- 确保获得数据的相关第三方提供商保持同样的标准。
马萨诸塞州数据保护法(Massachusetts data protection law)取代了先前的法规(它要求组织在安全遭破坏个人数据存在危险时通知个人)。据Daniel Crane所说,马萨诸塞州消费者事务和商业管理办公室副部长,“破坏通知法处理的是马离开谷仓之后的事,而201 CMR 17.00可以第一时间防止马跑出谷仓。”
最近更新时间:2009-07-14 翻译:曾芸芸EN
相关推荐
-
如何保护AI基础设施:最佳做法
AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]
-
最常见的数字身份验证方式?
数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]
-
零信任策略使网络面临横向威胁
很多公司忽视零信任安全的核心原则:假设网络已经受到攻击。 企业管理协会(EMA)的研究发现这个被忽视的零信任原 […]
-
企业中通行密钥的好处和挑战
尽管密码是主要身份验证方式,但它们是企业安全的薄弱环节。数据泄露事故和网络钓鱼攻击利用被盗或弱密码,让企业面临 […]