A Cyber Crucible está em conformidade com a Lei de Privacidade da Austrália e as APPs?
Resposta curta: A Cyber Crucible apoia as obrigações de uma entidade australiana ao abrigo do Privacy Act 1988 e dos Australian Privacy Principles ao minimizar os dados — não recolhe conteúdo de clientes, credenciais ou chaves — e ao processar localmente no endpoint. Isso apoia diretamente o APP 11 (segurança das informações pessoais) e limita a exposição relacionada com a divulgação transfronteiriça ao abrigo do APP 8.
Como se alinha
- Segurança APP 11 — encriptação, controlo de acesso e proteção autónoma de endpoints.
- APP 8 transfronteiriço — a implementação on-premises mantém as informações pessoais na Austrália, quando exigido; nenhum conteúdo de clientes é transferido para o estrangeiro para processamento de segurança.
- Suporte em caso de violação — informações sobre o incidente para apoiar as obrigações do regime Notifiable Data Breaches.
Notas para a seleção de fornecedores
O regime de sanções da Austrália para violações graves ou repetidas da privacidade foi substancialmente reforçado, intensificando a análise dos fornecedores. A pegada mínima de dados mantém o lado do fornecedor com baixo risco. A documentação está disponível mediante solicitação.