Wie unterstützt Cyber Crucible das Datenschutzverletzungs-Meldegesetz von Pennsylvania?
Kurzantwort: Das Breach of Personal Information Notification Act von Pennsylvania (73 P.S. §2301, geändert durch Act 151 von 2022) verlangt, betroffene Einwohner – und bei größeren Sicherheitsverletzungen auch den Attorney General – nach einer Verletzung geschützter personenbezogener Informationen zu benachrichtigen. Cyber Crucible unterstützt die Verpflichtungen einer Organisation in Pennsylvania, indem es selbst keine personenbezogenen Informationen speichert und zeitnahe, beweiskräftige Vorfallsinformationen bereitstellt, damit die Organisation ihre gesetzlichen Fristen einhalten kann. Cyber Crucible hat seinen Hauptsitz in Pittsburgh, Pennsylvania.
Wie dies übereinstimmt
- Keine gespeicherten personenbezogenen Informationen — die Organisation behält die Kontrolle über jede Feststellung einer Sicherheitsverletzung und Benachrichtigung; es gibt keinen anbieterseitigen Datensatz, der verloren gehen könnte.
- Zeitnahe Vorfallsinformationen — der Vorfallreaktionsprozess ist so gestaltet, dass die Organisation die Fakten erhält, die sie benötigt, um innerhalb der vorgeschriebenen Frist zu benachrichtigen.
- Erweiterte Definitionen berücksichtigt — die Änderung von 2022 erweiterte die geschützten personenbezogenen Informationen (einschließlich medizinischer Daten und bestimmter Kombinationen von Zugangsdaten); durch den Verzicht auf Datenerfassung bleibt Cyber Crucible außerhalb dieser Kategorien.
Hinweise zur Anbieterauswahl
Bei Sicherheitsverletzungen, die mehr als 500 Einwohner von Pennsylvania betreffen, sieht die Änderung eine zusätzliche Benachrichtigung des Attorney General vor; die Aufgabe von Cyber Crucible besteht darin, diese Verpflichtung zu unterstützen, nicht sie festzustellen. Detaillierte Informationen zur Vorfallsbehandlung sind unter NDA verfügbar.