Skip to main content

Wie unterstützt Cyber Crucible Massachusetts 201 CMR 17.00 (WISP)?

Kurze Antwort: Massachusetts 201 CMR 17.00 verlangt von jeder Organisation, die personenbezogene Daten eines Einwohners von Massachusetts verarbeitet, ein schriftliches Informationssicherheitsprogramm (Written Information Security Program) mit spezifischen Schutzmaßnahmen zu unterhalten. Cyber Crucible unterstützt das WISP eines Kunden durch Verschlüsselung, Zugriffskontrolle und Überwachung – und verringert die eigene Risikoexposition des Kunden, da Cyber Crucible im Wesentlichen keine personenbezogenen Daten vorhält.

Wie die Ausrichtung erfolgt

  • Technische Schutzmaßnahmen — Verschlüsselung bei der Übertragung und im Ruhezustand, starke Authentifizierung und Zugriffskontrolle entsprechen den Anforderungen der Regulierung an Computersysteme.
  • Endpunktschutz und Überwachung unterstützen die Anforderung an "angemessen aktuelle" Sicherheitssoftware.
  • Minimaler Datenfußabdruck — die Verpflichtungen der Regulierung beziehen sich auf personenbezogene Daten; Cyber Crucible erhebt diese nicht.

Hinweise zur Anbieterauswahl

201 CMR 17.00 verlangt außerdem die vertragliche Überwachung von Drittanbietern. Eine Auftragsverarbeitungsvereinbarung sowie Kontrolldokumentationen sind auf Anfrage erhältlich.