Fecha límite de cumplimiento para ciertas disposiciones revisadas de las reglas de la Regla de la FTC extendidas hasta junio de 2023

Si ha estado trabajando en la implementación de la regla de salvaguardas revisadas en su negocio antes de la próxima fecha límite, son buenas noticias para su empresa y sus clientes. Solo sepa que para ciertas disposiciones de la regla actualizada, la FTC ha extendido la fecha límite de cumplimiento en seis meses, hasta el 9 de junio de 2023 – En respuesta a los informes de escasez de personal y problemas de la cadena de suministro.
Algunas regulaciones pueden tener títulos crípticos, pero no puede contar la regla de salvaguardas de la FTC en esa lista. Su claro propósito es fortalecer las salvaguardas de seguridad de datos que las empresas cubiertas deben establecer para proteger la información personal de los clientes. El año pasado, la FTC anunció actualizaciones a la regla de salvaguardas y luego emitió una publicación a punto para ayudar a optimizar sus esfuerzos de cumplimiento, la regla de salvaguardas de la FTC: lo que su negocio debe saber.
Ahora para responder dos preguntas que pueden estar en su mente.
¿Qué disposiciones se incluyen en la extensión de seis meses? Consulte el aviso del Registro Federal para más detalles, pero la extensión se aplica a las disposiciones de la regla revisada que requieren que las empresas cubiertas:
- Designar a una persona calificada para supervisar su programa de seguridad de la información,
- desarrollar una evaluación de riesgos por escrito,
- limitar y monitorear quién puede acceder a la información confidencial del cliente,
- Cifrar toda la información confidencial,
- personal de seguridad
- desarrollar un plan de respuesta a incidentes,
- evaluar periódicamente las prácticas de seguridad de los proveedores de servicios, y
- Implemente la autenticación multifactor u otro método con protección equivalente para cualquier persona que acceda a la información del cliente.
¿Quién está cubierto por la regla de salvaguardas? La regla se aplica a las instituciones financieras dentro de la jurisdicción de la FTC y eso no está sujeto a la autoridad de aplicación de otro regulador bajo la Sección 505 de la Ley Gramm-Leach-Bliley. Querrá leer la regla de los detalles, pero aquí está el importante punto de comida para llevar. En este contexto, la definición de una "institución financiera" no es un salón silencioso con cajeros, resbalones de depósito y bolígrafos en las cadenas. Más bien, la regla de salvaguardas de la FTC cubre empresas como prestamistas hipotecarios, corredores de hipotecas, concesionarios de vehículos motorizados, prestamistas de días de pago, compañías financieras, administradores de cuentas, compañías de cobro de cheques, transferidores bancarios, agencias de cobro, asesores de crédito y otros asesores financieros, empresas de preparación de impuestos, no -NULLADAS DE CREDER ASEGURADOS FEDERALES Y ASESORES DE INVERSIONES que no están obligados a registrarse en la SEC. Esa no es una lista exhaustiva, así que si no está seguro de si está cubierto, ahora es el momento de clavarlo.
La FTC tiene más recursos para su negocio en el Regla de salvaguardas en particular y seguridad de datos en general.