计算机安全 - 法律合规

在本节中,我们将解释围绕技术行业的一些重要合规性.如今,技术合规变得越来越重要,因为它发展得太快,法律问题比以往任何时候都更频繁.什么是合规性,比如我们想要开发一个健康管理软件,它必须按照该国卫生组织的标准进行开发,如果是国际标准,则必须符合所在的国家/地区.它将在市场上销售,在这种情况下是健康信息可移植性和责任法案.

主要合规性是什么?

一些法规,标准和公司可能需要遵守的立法如下:

2002年萨班斯奥克斯利法案(SOX)

萨班斯奥克斯利法案创立高调的财务丑闻,以保护股东和公众免受企业的会计错误和欺诈行为的影响.除其他规定外,法律还规定了在IT系统中存储和保留业务记录的规则.这很重要,因为近年来大多数最大的银行都遭遇了数据泄露.如果您在金融行业,您应该检查此行为,其详细信息可以在线找到.您可以点击以下链接获取更多信息和减号;  https://en.wikipedia.org/wiki/Sarbanes%E2%80% 93Oxley_Act

1996年健康保险流通与责任法案(HIPAA)

在本法中,Title II包括一个行政部分,要求电子健康记录系统标准化,并包括旨在保护数据隐私和患者机密性的安全机制.它应该具有提供访问控制,完整性控制,审计和传输安全性的硬件或软件.因此,如果您是医疗系统的系统管理员,您应该阅读并检查您的系统是否符合此法案.有关详细信息,请单击以下链接 :   https://en.wikipedia.org/wiki/Health_Insurance_Portability_and_Accountability_Act

FERC合规性

这种合规性非常重要,因为它涉及能源行业.企业应该实施政策和程序,不仅要保护关键电子资产,还要在发生网络攻击时报告和恢复.有关这方面的更多信息,请访问以下链接 :   http://www.ferc.gov/enforcement/compliance.asp

支付卡行业数据安全标准(PCI DSS)

这主要与零售在线商店行业有关.这作为合规没有直接的法律影响,但如果被忽略,您可能会被指控其他法律侵权.它由美国运通,维萨卡,万事达卡,Discover和JCB联合开发.它需要使用防火墙,数据加密,监控和其他控制来确保机密信息.更多信息可以在Wikipedia上找到 :   https://en.wikipedia.org/wiki/Payment_Card_Industry_Data_Security_Standard

我们已经讨论了大多数具有更大影响的重要合规性,值得一提的是法律合规性可能会因国家而异,但我们提到的这些主要合规在每个国家都几乎相似.