GLBA
(Gramm-Leach-Bliley Act)
Der
Gramm Leach Bliley Act
von 1999 und der
California Senate Bill 1386 haben ernste Auswirkungen
auf Organisationen, die personenbezogene Daten ihrer
Kunden speichern. Personenbezogene Daten werden im
allgemeinen in Verbindung von Vorname (oder Initialen),
Nachname und anderen identifizierenden Nummern wie
Sozialversicherungsnummer, Kreditkarten oder
Kontoverbindungen definiert. Finanzinstitute wie auch
Bildungseinrichtungen sehen erheblichem Arbeitsaufwand
zur Einhaltung dieser Regelungen entgegen.
Regel Aufschlüsselung
Das Finanzdienstleistungs-Modernisierungs-Gesetz aus dem
Jahre 1999, besser bekannt als das Gramm-Leach-Bliley
(GLB) Gesetz, enthält Datenschutzregelungen bezüglich
persönlicher, finanzieller Kundeninformationen, welche
von finanziellen Einrichtungen gesammelt werden. Obwohl
dieses Gesetz sich speziell darauf bezieht, die
Einschränkungen, denen finanzielle Institutionen
unterlagen, zu beseitigen soweit sie sich auf Fusionen
und gemeinsame Nutzung von Daten bezogen, Artikel 501
des Gesetzes bezieht sich auf notwendige
Sicherheitsanforderungen. Der gesetzliche Beschluss ist
dazu gedacht sicherzustellen, dass finanzielle
Institutionen sensible Kundendaten, die von Hackern über
Computer-Vernetzung inklusive Internet-Anschlüssen und
Hosting-Vorkehrungen eingesehen werden könnten, sichernd
schützen. Während diese Gesetzgebung die finanzielle
Landschaft der Vereinigten Staaten modernisiert, enthält
sie zugleich auch bedeutende Privatsphären- und
Sicherheitselemente für die Einzelperson, wie z.B.:
-
Einsatz
von detaillierten Sicherheitsrichtlinien, die die
Risiken die Kundeninformationen bedrohen könnten,
identifizieren und abwägen. Diese
Sicherheitsrichtlinien müssen Unternehmensvorgänge
und –Leitfäden, welche von der Organisation
ganzheitlich integriert und ausgeführt werden,
behandeln.
-
Wahlweises Austrittsrecht des gemeinsamen Gebrauchs
von persönlichen Daten mit nicht-verbundenen
Drittgesellschaften.
-
Anwendung
von wichtigen Sicherheitsvorkehrungen.
EDV Sicherheitsregelung
-
Datenschutzhinweise an allen Online-Ansatzstellen
aufstellen.
-
Einsatz
entsprechender Taktiken und Vorgänge zum Schutz von
Kundeninformationen - entsprechend des GLB Gesetzes – in
allen Abteilungen eines Unternehmens.
-
Durchführung
von regelmässigen Risikoanalysen von Dritten für
angewandte Sozialwissenschaft, Systeme und logische
Schutzmassnahmen in der ganzen Organisation.
-
Absicherung,
dass all Partner und andere Dritte genügend sicher sind
und die anerkannten Sicherheitsnormen erfüllen.
-
Schutz gegen
alle erwarteten Bedrohungen oder Gefahren für die
Sicherheit der Kundendaten
-
Schutz gegen
unbefugten Zugang zu oder unbefugte Verwendung von
diesen Daten oder Informationen, welche zu
schwerwiegendem Schaden oder Unnahnnemlichkeiten für
einen Kunden führen könnten.
Unsere
weiteren Sicherheits-Standard Dienstleistungen: