ארצות-הברית מהדקת את הפיקוח על אבטחת מידע פיננסי

אולי יעניין אותך גם

נציבות המסחר הפדרלית בארה"ב (ה-FTC) הודיעה כי עדכנה את ההנחיה הנוגעת לאבטחת המידע שמוסדות פיננסיים אוספים מלקוחותיהם (Safeguard Rule), במטרה להגביר את ההגנה עליו. ההחלטה נבעה מהעלייה במספר אירועי האבטחה בשנים האחרונות, שגרמו לצרכנים לנזק כלכלי רב.

ההנחיה המעודכנת דורשת כי גם מוסדות פיננסיים שאינם בנקים, כדוגמת מתווכי משכנתאות וסוחרי רכב, יפתחו, יטמיעו ויישמו מערכת אבטחה מקיפה על מנת להגן על המידע של לקוחותיהם. בנוסף היא מפרטת באופן מדויק יותר את אמצעי האבטחה שמוסדות פיננסיים צריכים להטמיע כחלק מתכנית אבטחת המידע שלהם, וביניהם הגבלה של מספר בעלי ההרשאה למידע של הלקוח, ומינוי מפקח על תכנית האבטחה, שידווח באופן תקופתי לדירקטוריון של המוסד.

במקביל, ה-FTC פרסמה להערות הציבור עדכון נוסף להנחיה, שקובע הוראות בנוגע לחובות הדיווח על אירועי אבטחה ל-FTC.