English 中文(简体)
Legal Compliance
  • 时间:2024-03-24 21:27:53

Computer Security - Legal Comppance


Previous Page Next Page  

在本节中,我们将解释围绕技术行业的一些重要遵守情况。 现在,遵守技术越来越重要,因为它发展得太快,法律问题比以往任何时候都要多。 比如,我们要开发一个健康管理软件,必须依照世界卫生组织在该国的标准开发这一软件,如果它是国际性的,则该软件必须符合将要销售的国家,在这种情况下,《健康信息港化和问责制法》。

What are the Main Comppances?

公司必须遵守的一些条例、标准和立法如下:

Sarbanes Oxley Act (SOX) of 2002

Sarbanes Oxley 为保护股东和普通大众免遭企业会计错误和欺诈做法的金融丑闻制定了法律。 除其他规定外,法律还规定了信息技术系统中储存和保留商业记录的规则。 之所以重要,是因为近年来大多数最大的银行都遭受数据违约的影响。 如果你在金融业,你应检查这种行为,其细节可在网上找到。 http://en.wikipedia.org/wiki/Sarbanes-Oxley_Act” rel=“nofollow” Target=“_blank” https://en.wikipedia.org/wiki/Sarbanes%E280%93Oxley_Act/a。

Health Insurance Portabipty and Accountabipty Act of 1996 (HIPAA)

在该法令中,标题二包括一个行政部分,规定电子卫生记录系统的标准化,并包括旨在保护数据隐私和病人保密的安全机制。 它应当拥有提供出入控制、廉正控制、审计和传输安全的硬件或软件。 因此,如果你是卫生系统的系统管理人,那么如果他们符合这一规定,你就应当阅读和检查你的系统。 详情请上https://en.wikipedia.org/wiki/Health_Insurance_Portabipty_and_Accountabipty_Act/a>。

FERC Comppance

这种遵守非常重要,因为它涉及能源工业。 企业应当执行政策和程序,不仅保护关键电子资产,而且在网络攻击发生时报告和追回。 这方面的进一步信息可在以下链接查阅:

Payment Card Industry Data Security Standard (PCI DSS)

这主要与零售在线零售业有关。 由于遵守规定本身没有产生直接的法律影响,但如果忽视,你可以因其他违法行为而被起诉。 该讲习班由美国快递、签证、MasterCard、发现和JCB共同开发。 它要求使用防火墙、数据加密、监测和其他控制,以确保机密信息。 更多信息可在Wikipedia-https://en.wikipedia.org/wiki/Payment_Card_Industry_Data_security_Standard/a>查询。

我们讨论了影响较大的大多数重要合规情况,也值得指出的是,各国的法律合规情况可能发生变化,但我们提及的这些主要规定在每个国家几乎相似。

Advertisements