California Assembly Bill No. 1950 and Senate Bill 1386 报告

该报告显示在您站点上找到的与这些法规不相符的问题。许多 Web 应用程序漏洞可能会直接或间接导致个人信息安全违规,并且可能会被视为违反法律规定。

它为什么重要

AB 1950 对于以任何形式保留一个或多个加利福尼亚州居民个人信息的公司提出要求。AB 1950 有两个基本要求:

  • 所有拥有加利福尼亚州居民个人信息的公司都必须实施并维护安全过程,以保护该个人信息;并且
  • 所有将有关加利福尼亚州居民个人信息告知第三方的公司都必须要求第三方维护安全过程,以保护此个人信息。

SB 1386 要求在加利福尼亚州开展业务且拥有或许可加利福尼亚州居民数据的所有官方机构、个人或公司,在未加密敏感个人信息已经或根据合理推断已经被未获授权人士取得时,将此个人信息安全违规告知相关加利福尼亚州居民。

符合 California Assembly Bill No. 1950 和 Senate Bill 1386 的最佳做法

  1. 识别公司所收集并维护的个人信息的类别,包括书面的和电子存储的个人信息。
  2. 确定信息潜在丢失或未经授权公开对您的公司和公众所造成风险的级别。
  3. 确定您的安全措施和过程是否合理。确定过程中,请衡量如果数据丢失或不当公开,您针对公司承担的损失当前可提供的保护的成本。
  4. 调整过程和做法,从而使针对个人信息所提供的保护类型和级别与该信息丢失或不当公开的风险级别相匹配。