La Ley Sarbanes Oxley (SOX) regula la presentación de informes financieros y la auditoría de las empresas que cotizan en bolsa. La ley establece requisitos estrictos para la presentación de informes, la divulgación y los controles internos, además de definir sanciones por incumplimiento. La Ley SOX forma una estructura para el gobierno corporativo, estableciendo niveles más altos de responsabilidad fiscal para las empresas estadounidenses. Los funcionarios de la empresa podrían enfrentar litigios penales y sanciones si se determina que no cumplen.
Las secciones 302 y 304 de la Ley Sarbanes-Oxley (SOX) establecen estándares relacionados con la protección de datos, que se aplican a las empresas públicas y las firmas contables en EE. UU.
Thales puede ayudar a las organizaciones a cumplir con los requisitos de cumplimiento de Sarbanes-Oxley (SOX) a través de:
La sección 404 de la Ley Sarbanes-Oxley tiene dos requisitos de cumplimiento principales:
La sección 302 de la Ley Sarbanes-Oxley amplía esto con requisitos de cumplimiento para:
Las implicaciones del requisito de cumplimiento de SOX para que las empresas públicas protejan los datos son:
Thales proporciona partes clave de la solución a los problemas de cumplimiento de Sarbanes-Oxley (SOX), proporcionando controles de seguridad que les permiten a las organizaciones salvaguardar y auditar la integridad de los datos financieros en infraestructuras heterogéneas generalizadas. Estas partes de las soluciones de cumplimiento de SOX incluyen entornos virtualizados e implementaciones en la nube, con uso de big data, así como dentro de los centros de datos tradicionales contra una amplia gama de amenazas contra los datos.
La combinación de cifrado, la administración de claves integrada y los controles de acceso satisfacen las necesidades de crear y mantener controles de acceso sobre los datos financieros. Solamente el personal y los programas autorizados ven la información descifrada, mientras que todos los demás no tienen acceso a los datos. La información de inteligencia de seguridad de Thales detalla quién accede a los datos, dejando un registro de auditoría claro. Esto permite controles de seguridad extendidos para reconocer cuentas comprometidas. Esta solución de plataforma única para múltiples necesidades de protección de datos ayuda a las organizaciones a cumplir con los requisitos en materia de cumplimiento de la Ley Sarbanes-Oxley con un TCO bajo y una infraestructura y un conjunto de soluciones fáciles de implementar y administrados de forma centralizada.
La autenticación de múltiples factores SafeNet de Thales tiene una función vital dentro de cualquier organización: asegurar el acceso a las redes corporativas, proteger las identidades de los usuarios y garantizar que un usuario sea quien dice ser.
Vormetric Transparent Encryption de Thales proporciona cifrado de datos en reposo a nivel de volumen y archivo, administración segura de claves y controles de acceso requeridos por las regulaciones y los regímenes de cumplimiento. Los controles de acceso amplían la protección contra las brechas de datos al limitar el acceso a los datos solo al personal y los programas autorizados. Y la supervisión del acceso a los datos proporciona la información de inteligencia de seguridad necesaria para identificar cuentas que pueden representar una amenaza debido a un infiltrado malintencionado o una infracción de las credenciales de la cuenta por parte de un malware.
Los dispositivos de Thales SafeNet con cifrado de red con certificación FIPS , ofrecen seguridad de red comprobada de alto compromiso para sus datos confidenciales en movimiento, incluidos video en tiempo real y voz.
Vormetric Application Encryption les permite a las organizaciones crear fácilmente capacidades de cifrado en aplicaciones internas a nivel de campo y columna.
Vormetric Key Management de Thales permite la administración centralizada de claves de cifrado para otros entornos y dispositivos, incluido el hardware compatible con KMIP, claves maestras TDE de Oracle y SQL Server y certificados digitales.
Los módulos de seguridad de hardware (HSM) brindan protección fiable para transacciones, identidades y aplicaciones al asegurar las claves criptográficas y brindar servicios de cifrado, descifrado, autentificación y firmas digitales.
El RGPD es tal vez la norma de privacidad de datos más completa hasta la fecha. Afecta a cualquier organización que procese los datos personales de los ciudadanos de la UE, independientemente de la ubicación de la sede de la organización.
Cualquier organización que desempeñe un papel en el procesamiento de pagos con tarjetas de crédito y débito debe cumplir con los estrictos requisitos de cumplimiento de PCI DSS para el procesamiento, el almacenamiento y la transmisión de datos de cuentas.
Los países de todo el mundo han promulgado requisitos de notificación de brechas de datos tras la pérdida de información personal. Varían según la jurisdicción, pero casi siempre incluyen una cláusula de "safe harbour".