CyberGlossary

Соответствие и стандарты

Закон Грэмма-Лича-Блайли (GLBA)

Также известно как: Закон GLB, Закон о модернизации финансовых услуг

Определение

Федеральный закон США, обязывающий финансовые организации обеспечивать безопасность и конфиденциальность непубличной персональной информации клиентов.

Закон Грэмма-Лича-Блайли (GLBA), принятый в 1999 году и применяемый Федеральной торговой комиссией и федеральными банковскими регуляторами, регулирует обработку финансовыми учреждениями США непубличной персональной информации (NPI) потребителей. Закон состоит из трёх основных частей: Правила финансовой конфиденциальности (раскрытие практик передачи данных), Правила защитных мер (обязательная письменная программа информационной безопасности) и положений против претекстинга (запрет получения данных методами социальной инженерии). Обновление Правила защитных мер 2023 года добавило конкретные требования: MFA, шифрование, назначение квалифицированного ответственного, тесты на проникновение и уведомление об инцидентах, затрагивающих 500 и более клиентов, в течение 30 дней.

Примеры

  • Региональный банк ежегодно публикует уведомление о конфиденциальности, описывая обмен данными с аффилированными лицами.
  • Ипотечный брокер внедряет MFA и шифрование для соответствия Правилу защитных мер FTC.

Связанные термины