Experiência em cibersegurança específica do sector
Temos uma vasta experiência em cibersegurança no tratamento de assuntos para clientes em setores particularmente vulneráveis a ataques de cibersegurança, tais como:
- Cuidados de saúde: conformidade com a HIPAA, privacidade e riscos de segurança associados a sistemas de registos de saúde eletrónicos (EHR) e informações pessoais de saúde; acordos com parceiros comerciais; resposta a incidentes de violação de segurança, incluindo mitigação, remediação, notificação de violação e colaboração com profissionais de perícia informática, autoridades policiais e reguladoras estaduais e federais e indivíduos afetados; avisos sobre práticas de privacidade.
- Serviços financeiros: conformidade com a Lei Gramm-Leach-Bliley e a Lei de Relatórios de Crédito Justos/Lei de Transações de Crédito Justas e Precisas; melhores práticas de segurança da informação e requisitos regulamentares relacionados à agregação e partilha de informações financeiras pessoais, salvaguardas de privacidade e segurança, terceirização e resposta e notificação de incidentes de violação; políticas de privacidade do consumidor
- Varejo: conformidade com a FTC, incluindo divulgação e salvaguardas para práticas de recolha, uso e partilha de informações online, móveis e de redes sociais; regulamentos de proteção ao consumidor e marketing, como o Controlling the Assault of Non-Solicited Pornography and Marketing (Controle do Assédio de Pornografia e Marketing Não Solicitados) e a Telephone Consumer Protection Act (Lei de Proteção ao Consumidor de Serviços Telefónicos) de 1991; leis estaduais de segurança de dados e notificação de violações.
- Seguros: Requisitos específicos do programa de segurança de dados para seguros; requisitos específicos de notificação de violação de dados para seguros; desenvolvimento de normas e orientações pela Associação Nacional de Comissários de Seguros