Experiencia en ciberseguridad específica del sector
Contamos con una amplia experiencia en ciberseguridad en el manejo de asuntos para clientes en industrias particularmente vulnerables a los ataques de ciberseguridad, tales como:
- Atención sanitaria: cumplimiento de la HIPAA, privacidad y riesgos de seguridad asociados a los sistemas de historias clínicas electrónicas (EHR) y a la información sanitaria personal; acuerdos con socios comerciales; respuesta a incidentes de violación de la seguridad, incluyendo mitigación, reparación, notificación de la violación y colaboración con profesionales de informática forense, fuerzas del orden y reguladores estatales y federales, y personas afectadas; avisos sobre prácticas de privacidad.
- Servicios financieros: cumplimiento de la Ley Gramm-Leach-Bliley y la Ley de Informes Crediticios Justos/Ley de Transacciones Crediticias Justas y Precisas; mejores prácticas de seguridad de la información y requisitos normativos relacionados con la agregación y el intercambio de información financiera personal, garantías de privacidad y seguridad, externalización y respuesta y notificación de incidentes de violación de la seguridad; políticas de privacidad del consumidor.
- Comercio minorista: cumplimiento de la FTC, incluyendo la divulgación y las salvaguardias para la recopilación, el uso y el intercambio de información en línea, móvil y en redes sociales; normativas de protección al consumidor y marketing, como la Ley de Control del Asalto de Pornografía y Marketing No Solicitados y la Ley de Protección al Consumidor Telefónico de 1991; leyes estatales de seguridad de datos y notificación de violaciones.
- Seguros: requisitos específicos del programa de seguridad de datos para seguros; requisitos específicos de notificación de violaciones de datos para seguros; desarrollo de normas y directrices por parte de la Asociación Nacional de Comisionados de Seguros.