Skip to main content

كيف تدعم Cyber Crucible متطلبات GLBA ومتطلبات الموردين الخاصة بالمؤسسات المالية؟

إجابة موجزة: بصفتها مزودة لخدمة برمجية لمؤسسة مالية، تدعم Cyber Crucible التزامات المؤسسة بموجب توقعات ضمانات GLBA (GLBA Safeguards) والإرشادات المشتركة بين الوكالات الخاصة بأمن المعلومات — وذلك بشكل أساسي من خلال عدم جمع معلومات المعلومات الشخصية غير العامة (NPI) التي وُضعت هذه القواعد لحمايتها. Cyber Crucible مزود برمجيات، وليست مؤسسة مالية مرخصة، لذا فهي ليست خاضعة للفحص بحد ذاتها؛ بل صُممت ضوابطها لتكون قابلة للفحص كجزء من برنامج إدارة مخاطر الأطراف الثالثة الخاص بالمؤسسة.

حيث تقوم البنية المعمارية بالعمل

  • عدم جمع معلومات NPI. يعمل المنتج على نقاط النهاية التي قد تتعامل مع معلومات NPI دون استخراجها. لا توجد معلومات مالية استهلاكية لتستخدمها Cyber Crucible أو تشاركها أو تعيد الإفصاح عنها، وهو ما يدعم بشكل مباشر موقف قاعدة الخصوصية الخاصة بـ GLBA / اللائحة P (Regulation P).
  • برنامج أمني موثّق. التحكم في الوصول، والتشفير، والاستجابة للاختراقات، والتحكم في التغييرات، جميعها موثّقة وقابلة للإثبات — وهي الضمانات التي يبحث عنها برنامج البنك لدى مزود الخدمة.
  • أدلة العناية الواجبة جاهزة. تم تصميم حزمة الموردين المُعدة لتكون بمثابة أدلة العناية الواجبة والمراقبة المستمرة التي يحتاجها البنك بموجب الإرشادات الحالية المشتركة بين الوكالات بشأن مخاطر الأطراف الثالثة.

الحدود الصريحة

تدعم Cyber Crucible التزامات الامتثال الخاصة بالعميل؛ لكنها لا تجعل، بحد ذاتها، المؤسسة ممتثلة، وهذا ليس استشارة قانونية. تُقدَّم التفاصيل المحددة والقابلة للإثبات إلى مراجعي البنك بموجب اتفاقية عدم إفصاح (NDA). راجع أيضًا هل تلبي Cyber Crucible توقعات FFIEC وإدارة مخاطر الأطراف الثالثة؟