Skip to main content

كيف تدعم Cyber Crucible قانون بنسلفانيا للإخطار بخرق البيانات؟

إجابة موجزة: يتطلب قانون بنسلفانيا للإخطار بخرق المعلومات الشخصية (73 P.S. §2301، بصيغته المعدّلة بموجب القانون رقم 151 لعام 2022) إخطار السكان المتضررين — وبالنسبة للخروقات الأكبر حجمًا، إخطار المدعي العام — بعد وقوع خرق للمعلومات الشخصية المشمولة. تدعم Cyber Crucible التزامات المؤسسات في بنسلفانيا من خلال عدم الاحتفاظ بأي معلومات شخصية بذاتها، وتوفير معلومات فورية وذات جودة إثباتية عن الحوادث بحيث يمكن للمؤسسة الوفاء بالمهل الزمنية القانونية المحددة. يقع المقر الرئيسي لشركة Cyber Crucible في بيتسبرغ، بنسلفانيا.

كيفية التوافق

  • عدم الاحتفاظ بمعلومات شخصية — تحتفظ المؤسسة بالسيطرة الكاملة على أي تحديد للخرق وإصدار الإخطارات؛ ولا توجد مجموعة بيانات لدى المورّد يمكن أن تُفقد.
  • معلومات فورية عن الحوادث — صُمِّمت عملية الاستجابة للخروقات لتزويد المؤسسة بالحقائق التي تحتاجها للإخطار ضمن الإطار الزمني المطلوب.
  • التعامل مع التعريفات الموسّعة — وسّع تعديل عام 2022 نطاق المعلومات الشخصية المشمولة (بما في ذلك المعلومات الطبية وبعض تركيبات بيانات الاعتماد)؛ ويضمن تصميم عدم الجمع بقاء Cyber Crucible بمنأى عن هذه الفئات.

ملاحظات لاختيار المورّد

بالنسبة للخروقات التي تؤثر على أكثر من 500 من سكان بنسلفانيا، يضيف التعديل شرط إخطار المدعي العام؛ ويتمثل دور Cyber Crucible في دعم هذا الالتزام لا في تحديده. تتوفر تفاصيل التعامل مع الحوادث بموجب اتفاقية عدم إفصاح (NDA).