美国康涅狄格州发布《网络安全标准法》:推动企业采用网络安全控制

全球网络安全资讯2021-07-07 13:54:14

康涅狄格州州长内德·拉蒙特 (Ned Lamont) 周二签署了一项立法,使该州成为第三个为企业提供数据安全安全港的州,前提是他们实施了几套网络安全控制措施之一。

《网络安全标准法》规定,如果在康涅狄格州经营的公司遭受泄露居民个人身份信息(包括姓名、地址、社会安全号码、医疗记录和财务信息)的违规行为,则不会从州法院获得“惩罚性赔偿”拥有遵循公认网络安全框架的书面网络安全政策。

该法案列出了公共和私营部门遵循的几个熟悉的标准,包括美国国家标准与技术研究所框架、互联网安全中心的 18 项控制措施、联邦风险和授权管理计划(也称为 FedRAMP)以及支付卡行业数据安全标准。

新法律适用于“在本州境内外的一个或多个系统、网络或服务中或通过一个或多个系统、网络或服务访问、维护、交流或处理个人信息或受限信息”的任何公司。但是,遵循其中一个已批准框架的企业将拥有“肯定性辩护”,以应对有关违规是“未能实施合理的网络安全控制措施”的结果的说法。

该法律还扩大了康涅狄格州对受保护信息的定义,包括生物识别数据——例如指纹、视网膜扫描和录音——以及美国国税局颁发的凭证。

随着拉蒙特签署法律,康涅狄格州加入了俄亥俄州和犹他州,为企业提供法律保护,以换取采用既定的网络安全框架。但是康涅狄格州的新法律并没有否定该州在发生违约事件时要求赔偿的能力。它指出,如果数据泄露是由于“未能实施合理的网络安全控制是由于严重疏忽或故意或肆意行为造成的”,则公司不受安全港保护。

新法律将于 10 月 1 日生效。

网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
全球网络安全资讯
暂无描述