A Lei de Privacidade da Austrália estabelece uma norma obrigatória de notificação ao órgão de privacidade e às pessoas afetadas por violações de dados. A lei entrou em vigor em 22 de fevereiro de 2018.
A CypherTrust Data Security Platform da Thales fornece as ferramentas necessárias para proteger sua empresa com:
Em 13 de fevereiro de 2017, o senado australiano aprovou um projeto de lei que estabelece uma norma obrigatória de notificação ao órgão de privacidade e às pessoas afetadas por violações de dados. A Emenda da Lei de Privacidade (violações de dados notificáveis) de 20171 altera a Lei de Privacidade de 1988 da Austrália2 e entrou em vigor em 22 de fevereiro de 2018 sem proclamação de uma data anterior.
De acordo com o Monitor Legal Global3:
Uma falha na notificação que se verifique constituir uma grave interferência na privacidade nos termos da Lei de Privacidade de 1988 pode ser penalizada com uma multa de até...AU$ 1,8 milhões....
A seção 26WG da lei diz que a notificação de violação não é necessária se "o acesso ou a divulgação ... não tiver probabilidade de resultar em danos graves". A seção diz também:
O acesso ou a divulgação de informações provavelmente não [resultariam em danos graves] se uma tecnologia ou metodologia de segurança:
...
(i) for utilizada para proteger as informações; e
(ii) for criada para tornar as informações ininteligíveis ou sem sentido para as pessoas que não estão autorizadas a obtê-las
A Thales pode ajudar sua empresa a evitar que as violações de dados aconteçam com:
As soluções de gerenciamento de acesso e autenticação da Thales fornecem tanto os mecanismos de segurança quanto os recursos de relatórios que as empresas precisam para cumprir com as leis de segurança de dados. Nossas soluções protegem dados confidenciais aplicando os controles de acesso apropriados quando os usuários fazem login em aplicativos que armazenam dados confidenciais. Utilizando diversos métodos de autenticação e acesso baseados em políticas, nossas soluções ajudam as empresas a mitigar o risco de violação de dados devido a credenciais comprometidas ou roubadas ou através de abuso de credenciais privilegiadas.
O suporte para logon único inteligente e autenticação avançada permite que as organizações otimizem a conveniência para os usuários finais, garantindo que eles só precisem se autenticar quando necessário. Relatórios abrangentes permitem às empresas criar um registro de auditoria detalhado de todos os eventos de acesso e autenticação, garantindo que eles possam se mostrar em conformidade com diversas regulamentações.
A CipherTrust Data Security Platform é a única solução com uma única estrutura dimensionável para proteger dados em repouso de acordo com as diversas exigências das empresas através da mais ampla gama de plataformas de sistemas operacionais, bancos de dados, ambientes em nuvem e implementações de big data. O resultado é um baixo custo total de propriedade, bem como implantação e operação simples e eficientes.
Os High Speed Encryptors (HSEs) da Thales fornecem criptografia de dados em movimento independente da rede (camadas 2, 3 e 4) garantindo a segurança dos dados à medida que eles se movem de local para local, ou de local para a nuvem e vice-versa. Nossas soluções HSE permitem que nossos clientes possam proteger melhor dados, vídeos, gravações de voz e metadados contra escuta, vigilância e interceptação aberta e encoberta - tudo a um custo acessível e sem comprometer o desempenho.
Talvez o padrão de privacidade de dados mais abrangente até o momento, o GDPR afeta qualquer organização que processa dados pessoais de cidadãos da UE - independentemente de onde a organização está sediada.
Qualquer organização que desempenhe uma função no processamento de pagamentos com cartão de crédito e débito deve cumprir os rígidos requisitos de conformidade do PCI DSS para o processamento, armazenamento e transmissão de dados da conta.
Os requisitos de notificação de violação de dados após a perda de informações pessoais foram promulgados por países em todo o mundo. Eles variam de acordo com a jurisdição, mas quase universalmente incluem uma cláusula de “porto seguro”.