Skip to main content

Como a Cyber Crucible apoia a lei de notificação de violação da Pensilvânia?

Resposta curta: A Lei de Notificação de Violação de Informações Pessoais da Pensilvânia (73 P.S. §2301, conforme alterada pela Lei 151 de 2022) exige a notificação dos residentes afetados — e, para violações de maior porte, do Procurador-Geral — após uma violação de informações pessoais cobertas. A Cyber Crucible apoia as obrigações de uma organização da Pensilvânia por não armazenar ela própria informações pessoais e por fornecer informações de incidentes rápidas e com qualidade probatória, para que a organização possa cumprir seus prazos legais. A Cyber Crucible tem sede em Pittsburgh, Pensilvânia.

Como isso se alinha

  • Nenhuma informação pessoal armazenada — a organização mantém o controle sobre qualquer determinação de violação e notificação; não há conjunto de dados do lado do fornecedor a ser perdido.
  • Informações de incidentes rápidas — o processo de resposta a violações é elaborado para fornecer à organização os fatos necessários para notificar dentro do prazo exigido.
  • Definições ampliadas tratadas — a emenda de 2022 ampliou as informações pessoais cobertas (incluindo informações médicas e certas combinações de credenciais); o design de não coleta mantém a Cyber Crucible fora dessas categorias.

Notas para seleção de fornecedores

Para violações que afetem mais de 500 residentes da Pensilvânia, a emenda adiciona a notificação ao Procurador-Geral; o papel da Cyber Crucible é apoiar, não determinar, essa obrigação. Detalhes sobre o tratamento de incidentes estão disponíveis mediante acordo de confidencialidade (NDA).