Skip to main content

Erfüllt Cyber Crucible die Anforderungen des neuseeländischen Privacy Act 2020?

Kurzantwort: Cyber Crucible unterstützt die Verpflichtungen einer neuseeländischen Behörde gemäß dem Privacy Act 2020, indem keine Kundeninhalte, Zugangsdaten oder Schlüssel erfasst werden und die Verarbeitung auf dem Endpunkt erfolgt. Die Information Privacy Principles – insbesondere Speicherung und Sicherheit (IPP 5) sowie grenzüberschreitende Offenlegung (IPP 12) – weisen nur eine minimale Angriffsfläche auf, da sich kaum personenbezogene Informationen im Verantwortungsbereich befinden.

Wie die Ausrichtung erfolgt

  • IPP 5 Sicherheit — Verschlüsselung, Zugriffskontrolle und autonomer Endpunktschutz.
  • IPP 12 grenzüberschreitende Übermittlung — Die On-Premises-Bereitstellung hält personenbezogene Informationen in Neuseeland; für die Sicherheitsverarbeitung werden keine Kundeninhalte ins Ausland übertragen.
  • Unterstützung bei Sicherheitsvorfällen für die Verpflichtungen der Behörde zur Meldung meldepflichtiger Datenschutzverletzungen.

Hinweise zur Anbieterauswahl

Der Privacy Act 2020 hat eine verpflichtende Meldepflicht bei Sicherheitsverletzungen sowie Compliance-Mitteilungen eingeführt; zeitnahe Informationen zu Vorfällen unterstützen beides. Dokumentation ist auf Anfrage erhältlich.