This codification of privacy is transforming how businesses are expected to operate. There is no more question of what happens when a business doesn’t invest in a cyber program and who’s responsible. Let’s take a quick look at what will shape this year.
Regulamentações de privacidade dos EUA entram em vigor: CCPA, NYDFS e SEC atualizam os requisitos
CCPA may be amended. Currently the CCPA has an open request for comment on how audits fit with CCPA. In addition, we will start seeing rulings in cases around CCPA showing what we can expect for the reality of losses from not complying. For those who want to keep track with us, Perkins Coie has a great rastreador.
É provável que o NYDFS seja alterado. Os comentários do setor estão sendo analisados. Assim que o DFS apresentar suas recomendações, o projeto seguirá adiante no processo legislativo. Pontos a destacar:
-
- “The CISO and the highest-ranking officer of the covered entities are both required to sign a certificate of compliance, and notice of compliance must be delivered annually to the NYDFS.” – Morgan Lewis.
- Isso vai além de uma lei de privacidade; abrange também a resiliência dos negócios e a segurança das operações
A SEC quer que suas novas regras entrem em vigor o mais rápido possível. Isso inclui disposições sobre os requisitos de prestação de contas em matéria de segurança cibernética, além da consideração de regras que exijam a adoção de práticas padronizadas. Assim como acontece com todas as regras federais, essa pode levar algum tempo para ser implementada. Outras disposições, principalmente as relacionadas à prestação de contas sobre a pegada de carbono, parecem estar causando atritos. Veremos se a SEC conseguirá cumprir seu cronograma.
$100 Million penalty for BIPA violations. In 2022, we saw cases relating to the Louisiana BIPA come to a close with significant penalties being doled out. The rubber is meeting the road, and liabilities are a reality. Read more at Relatório sobre Proteção de Dados.
Por que os líderes executivos devem priorizar a especialização em segurança cibernética
Com esse forte impulso legislativo, as responsabilidades legais já são uma realidade. Os líderes executivos não podem mais ignorar as recomendações das equipes de segurança. A verdade é que a maioria das empresas não está preparada. Um trecho da revista Forbes ilustra isso perfeitamente:
“Our analysis showed that only 51% of Fortune 100 companies have a director on their boards with relevant cybersecurity experience. The situation in the Fortune 200 and 500 is more concerning: only 9% have cyber-savvy directors. Worse still are the companies in the Russell 3000 smaller than those in the Fortune 500: only 8% have cyber directors. There is a total shortage of 2,724 directors with cybersecurity expertise across all Russell 3000 companies.” –Forbes
To be successful in filling these positions, security leaders will need to have an opinion on what’s changing from a legal perspective, how that impacts business strategy, and how the business creates opportunity in markets with changing regulations.
Em resumo, os CISOs precisam fazer parte de todas as discussões estratégicas no nível da diretoria. Um CISO ativo pode, de fato, ser uma vantagem competitiva. Esses líderes ativos compreenderão os dados da empresa, saberão como utilizá-los para obter vantagens no mercado e enfrentarão os novos desafios regulatórios. As empresas que conseguirem se antecipar às mudanças no ambiente regulatório obterão maior retorno. As empresas que encararem a conformidade como apenas mais um item a ser marcado em uma lista ficarão para trás.
Adherence to compliance regulations is critical to your business’s operations, but it doesn’t have to consume an outsized portion of your resources. Let Clumio help automate compliance and simplify management while reducing your data protection costs. Contact us for a customized consultation.