Expérience en cybersécurité spécifique à l'industrie
Nous avons une grande expérience en matière de cybersécurité dans le traitement des dossiers de clients issus de secteurs particulièrement vulnérables aux cyberattaques, tels que :
- Soins de santé: conformité HIPAA, confidentialité et risques liés à la sécurité associés aux systèmes de dossiers médicaux électroniques (DME) et aux informations médicales personnelles ; accords avec les partenaires commerciaux ; réponse aux incidents liés à des failles de sécurité, y compris l'atténuation, la remédiation, la notification des violations et la collaboration avec des professionnels de l'informatique légale, les autorités fédérales et étatiques chargées de l'application de la loi et les organismes de réglementation, ainsi que les personnes concernées ; avis relatifs aux pratiques en matière de confidentialité.
- Services financiers: conformité à la loi Gramm-Leach-Bliley et à la loi Fair Credit Reporting Act/Fair and Accurate Credit Transactions Act ; meilleures pratiques en matière de sécurité de l'information et exigences réglementaires relatives à l'agrégation et au partage d'informations financières personnelles, aux mesures de protection de la vie privée et de la sécurité, à l'externalisation, ainsi qu'à la réponse et à la notification en cas d'incident de violation ; politiques de confidentialité des consommateurs.
- Commerce de détail: conformité aux exigences de la FTC, y compris la divulgation et les mesures de protection relatives aux pratiques de collecte, d'utilisation et de partage d'informations en ligne, sur les appareils mobiles et sur les réseaux sociaux ; réglementations en matière de protection des consommateurs et de marketing, telles que la loi Controlling the Assault of Non-Solicited Pornography and Marketing (CAN-SPAM) et la loi Telephone Consumer Protection Act de 1991 ; lois étatiques sur la sécurité des données et la notification des violations.
- Assurance: exigences spécifiques au secteur de l'assurance en matière de programmes de sécurité des données ; exigences spécifiques au secteur de l'assurance en matière de notification des violations de données ; élaboration de normes et de lignes directrices par la National Association of Insurance Commissioners (Association nationale des commissaires d'assurance).