A National Credit Union Administration (NCUA) é uma agência federal independente que exige que as cooperativas de crédito com seguro federal dos EUA estabeleçam um programa de segurança que trate da privacidade e proteção dos registros e informações dos clientes. A NCUA realiza auditorias das cooperativas de crédito com base nos princípios e padrões determinados pelo Federal Financial Institutions Examination Council (FFIEC). As normas do FFIEC exigem numerosos controles de segurança, incluindo controles de acesso a dados, criptografia e gerenciamento de chaves e monitoramento de segurança.
As soluções da Thales podem ajudar a cumprir as normas do FFIEC usando:
Segundo o FFIEC:
As instituições financeiras devem ter um processo eficaz para administrar direitos de acesso. O processo deve incluir:
O FFIEC também menciona:
Além disso o FFIEC oferece orientações para monitoramento da segurança.
As instituições financeiras devem garantir a adequação de sua estratégia de mitigação de riscos e de sua implementação através de:
A Vormetric Data Security Platform e a SafeNet Multi-Factor Authentication da Thales proporcionam um controle de acesso de usuário de última geração.
A Thales protege dados usando a solução Vormetric Transparent Encryption com gerenciamento de chaves para dados em repouso, criptografia, tokenização com mascaramento dinâmico e mais. Estas técnicas tornam os dados sem sentido e sem valor sem as ferramentas para descriptografá-los.
Os dispositivos de criptografia de rede SafeNet com certificação FIPS da Thales oferecem alta garantia comprovada de segurança de rede para seus dados confidenciais em movimento, incluindo vídeos e gravações de voz em tempo real.
A Thales possibilita a cooperativas de crédito monitorar e identificar o acesso a dados especiais.A Vormetric Security Intelligence oferece registros de gerenciamento detalhados que especificam quais processos e usuários acessaram dados protegidos. Eles especificam quando usuários e processos acessaram dados, sob quais políticas, e se os pedidos de acesso foram permitidos ou negados. Os registros de gerenciamento também mostram quando um usuário privilegiado submete um comando como "trocar de usuário" para tentar imitar e potencialmente explorar as credenciais de outro usuário.
O compartilhamento destes registros com uma plataforma de gerenciamento de informações e eventos de segurança (SIEM) ajuda a descobrir padrões diferentes nos processos e no acesso de usuários, o que pode levar a investigações adicionais. Por exemplo, um administrador ou processo pode subitamente acessar volumes de dados muito maiores do que o normal, ou tentar fazer um download não autorizado de arquivos. Estes eventos poderiam apontar para um ataque persistente avançado (APT) ou atividades irregulares internas.
Talvez o padrão de privacidade de dados mais abrangente até o momento, o GDPR afeta qualquer organização que processa dados pessoais de cidadãos da UE - independentemente de onde a organização está sediada.
Qualquer organização que desempenhe uma função no processamento de pagamentos com cartão de crédito e débito deve cumprir os rígidos requisitos de conformidade do PCI DSS para o processamento, armazenamento e transmissão de dados da conta.
Os requisitos de notificação de violação de dados após a perda de informações pessoais foram promulgados por países em todo o mundo. Eles variam de acordo com a jurisdição, mas quase universalmente incluem uma cláusula de “porto seguro”.