Vaateiden Vertailu Matriisi
Vertaa GDPR:n, CCPA:n, HIPAA:n ja ISO 27001:n tietosuojavaatimuksia rinnakkain — ja katso, kuinka cloak.business vastaa jokaiseen niistä.
Henkilötietoja käsittelevien organisaatioiden on navigoitava useiden päällekkäisten säädösten välillä. Tämä matriisi vertaa neljää merkittävintä kehystä PII-suojelulle ja näyttää, kuinka cloak.business vastaa jokaiseen.
Kehysten Vertailu
GDPR
Yleinen tietosuoja-asetus
- Laillinen peruste käsittelylle (suostumus, sopimus, oikeutettu etu)
- Tietosuojavaikutusten arvioinnit (DPIA)
- Oikeus tulla unohdetuksi ja tietojen siirrettävyyteen
- Tietosuojavastaava (DPO) tietyille organisaatioille
- 72 tunnin tietoturvaloukkauksen ilmoitus
- Tietosuoja suunnittelussa ja oletusarvoisesti
CCPA/CPRA
Kalifornian kuluttajansuojalaki / Kalifornian yksityisyydensuojalaki
- Oikeus tietää, mitä tietoja kerätään
- Oikeus poistaa henkilötiedot
- Oikeus kieltäytyä tietojen myynnistä
- Kohtuulliset turvallisuustoimenpiteet
- Päivitetyt tietosuojakäytännön ilmoitukset
- Tietojen minimointi (CPRA-lisäys)
HIPAA
Terveydenhuollon siirrettävyys- ja vastuullisuuslaki
- Hallinnolliset, fyysiset ja tekniset suojatoimenpiteet
- PHI:n salaus (osoitettavissa oleva spesifikaatio)
- Pääsynhallinta ja auditointilokit
- Liikekumppanisopimukset (BAA)
- Tietoturvaloukkauksen ilmoitus 60 päivän kuluessa
- Vähimmäisvaatimukset tietojen käytölle
ISO 27001
ISO/IEC 27001:2022 Tietoturvajohtaminen
- Perusta ja ylläpidä ISMS
- Riskien arviointi ja käsittelymenetelmä
- 93 kontrollia neljällä teemalla (Liite A)
- Sisäiset auditoinnit ja hallintokatselmukset
- Jatkuvan parantamisen prosessi
- Soveltuvuusilmoitus (SoA)
Nopea Vertailu
| Osa-alue | GDPR | CCPA/CPRA | HIPAA | ISO 27001 |
|---|---|---|---|---|
| Tyyppi | Säädös (laki) | Osavaltion laki | Liittovaltion laki | Vapaaehtoinen standardi |
| Maantieteellinen Soveltamisala | EU/ETA + globaali ulottuvuus | Kalifornia | Yhdysvallat | Kansainvälinen |
| Soveltuu | Mikä tahansa organisaatio, joka käsittelee EU:n tietoja | Yritykset, jotka ylittävät raja-arvot | Hallinnoidut tahot + BAs | Mikä tahansa organisaatio (vapaaehtoinen) |
| Salauksen Tarve? | Suositeltavaa (ei pakollista) | Kohtuullinen turvallisuus | Osoitettavissa (vahvasti suositeltavaa) | Riskiperusteinen (A.8.24) |
| Tietoturvaloukkauksen Ilmoitus | 72 tuntia | Ilman kohtuuttomia viiveitä | 60 päivää | Per tapauskohtaisen vastaussuunnitelman mukaan |
| Oikeus Poistaa | Kyllä (oikeus tulla unohdetuksi) | Kyllä (oikeus poistaa) | Rajoitettu (oikeudet muuttaa) | ISMS-politiikan mukaan |
Usein Kysytyt Kysymykset
Voiko cloak.business auttaa GDPR:n ja CCPA:n vaatimusten täyttämisessä samanaikaisesti?
Kyllä. cloak.business tunnistaa PII:t yli 70 maassa, mukaan lukien kaikki EU:n jäsenvaltiot ja Yhdysvaltojen erityiset tunnisteet, kuten sosiaaliturvatunnukset ja Kalifornian ajokortit. Sama anonymisointiputki toimii molemmille kehyksille — tunnista, luokittele, anonymisoi ja kirjaa kaikki toiminnot auditointia varten.
Tukeeko cloak.business HIPAA:n de-identifiointia?
Kyllä. cloak.business tunnistaa suurimman osan HIPAA:n 18 Safe Harbor -tunnisteesta käyttäen 317 kaavojen tunnistinta — mukaan lukien sosiaaliturvatunnukset, nimet, päivämäärät, puhelinnumerot, sähköpostit, potilastunnusnumerot, IP-osoitteet ja URL-osoitteet. Voit de-identifioida tietoja Safe Harbor -menetelmän mukaisesti. Kaikki toiminnot salataan AES-256-GCM:llä.
Miten ISO 27001 -sertifiointi liittyy GDPR-yhteensopivuuteen?
ISO 27001 tarjoaa tietoturvajohtamisen kehyksen, joka tukee GDPR:n teknisiä vaatimuksia. Vaikka GDPR on laillinen vaatimus ja ISO 27001 on vapaaehtoinen standardi, ISO 27001 -kontrollien (erityisesti pääsynhallinnan, salauksen ja tapahtumahallinnan) toteuttaminen osoittaa 'sopivia teknisiä toimenpiteitä', joita GDPR:n artikla 32 vaatii.
Mikä vaatimustenmukaisuuskehys tulisi organisaationi priorisoida?
Se riippuu tiedoistasi ja maantieteestäsi. Jos käsittelet EU:n henkilötietoja, GDPR on pakollinen. Jos käsittelet kalifornialaisten kuluttajatietoja, CCPA on voimassa. Jos käsittelet terveysdataa Yhdysvalloissa, HIPAA on vaatimuksena. ISO 27001 on vapaaehtoinen, mutta laajalti odotettu yrityssopimuksissa. Useimmat useiden kehysten alaiset organisaatiot hyötyvät yhtenäisestä lähestymistavasta — cloak.business tarjoaa yhden alustan, joka kattaa kaikki neljä.