Peraturan Baru untuk Pemilik Usaha Kecil

Anda bingung ingin mencari jasa laser cutting tapi bingung mau dimana? dan takut tidak sesuai yang kita inginkan? tenang saja jangan khawatir karena lasercuttingspecialists.com berikan pelayanan survey gratis ke lokasi anda dan jangan khawatir Jasa Laser Cutting yang memiliki kualitas terbaik dengan harga murah. Dan buat anda yang sedang mencari hiasan dinding dengan unsur 3D jangan khawatir karena pusatcncrouter.com bisa memenuhi kebutahan yang anda inginkan karena pusatcncrouter ini sangat profesional.

Waktu adalah, Anda bisa menggantung sirap dan menyebut diri Anda bisnis. Selama Anda tidak menembak siapa pun, Anda ditinggalkan sendirian. Tidak lagi. Suatu kekenyangan peraturan federal dan negara telah muncul, banyak hanya dalam beberapa tahun terakhir, dan banyak berlaku untuk bisnis kecil. Peraturan ini dimaksudkan untuk mencapai salah satu dari beberapa barang sosial, seperti melindungi privasi individu dan mencegah pencurian identitas, mencegah skandal keuangan perusahaan, atau yang terakhir, atau sepertinya, hanya untuk mengganggu pengusaha kecil dengan meningkatkan beban administrasi mereka. Untungnya, jika Anda memahami peraturan ini, mematuhi tidak harus terlalu sulit atau mahal.

Jika Anda memiliki perusahaan publik, Anda harus mematuhi Undang-undang Sarbanes-Oxley, yang menetapkan standar teknologi dan persyaratan pelaporan untuk cara perusahaan menangani pelaporan keuangan mereka. Lulus sebagai respons terhadap gelombang skandal perusahaan, kesalahan manajemen fiskal, dan pencurian langsung, Sarbanes-Oxley memberlakukan seperangkat persyaratan untuk membangun kontrol internal yang memastikan integritas data keuangan perusahaan. Meskipun persyaratan umumnya sama untuk perusahaan dari semua ukuran, perusahaan yang lebih kecil telah diberikan fleksibilitas dalam hal jangka waktu yang lebih lama untuk menjadi patuh. Undang-undang ini menyerukan, antara lain, solusi terkait keamanan untuk diberlakukan untuk mengatur akses ke data keuangan, menyediakan jejak audit, dan menghasilkan laporan terperinci untuk pemerintah. Berita baiknya adalah, jika Anda sudah mengikuti praktik terbaik dalam keamanan, Anda sudah lebih dari separuh jalan.

Jika Anda berada di industri kesehatan, apakah Anda penyedia layanan kesehatan, farmasi, atau agen pemrosesan data yang melayani industri kesehatan, Anda harus mematuhi Undang-undang Portabilitas dan Akuntabilitas Asuransi Kesehatan (HIPAA). HIPAA menyerukan kepada perusahaan mana pun yang menangani data pasien pribadi untuk menjamin bahwa itu aman dan terlindungi dari akses yang tidak sah. Jika perusahaan Anda menangani informasi kesehatan dalam bentuk apa pun, untuk alasan apa pun, Anda harus mengambil langkah-langkah teknologi untuk memastikannya aman melalui langkah-langkah seperti enkripsi, otentikasi dua faktor yang kuat, dan firewall yang memadai.

Dan jika Anda berada di California, atau jika ada pelanggan Anda di California, Anda harus mematuhi SB 1386 (Undang-Undang Praktik Informasi California). Undang-undang ini mewajibkan perusahaan Anda memberikan pemberitahuan kepada pelanggan setiap kali ada peretasan teknologi, atau serangan lainnya telah terjadi dan menyebabkan informasi pribadi terungkap dan rentan terhadap pencurian. Dimaksudkan untuk melindungi dari pencurian identitas, undang-undang negara bagian ini juga berlaku untuk subkontraktor perusahaan yang menyimpan informasi tentang penduduk California. Undang-undang khusus ini merupakan terobosan, karena meskipun hanya tertulis di atas undang-undang California, pada kenyataannya, undang-undang tersebut menjadi undang-undang federal. California adalah negara bagian terbesar, populasi-bijaksana, di A.S., dan perusahaan menengah dan banyak yang lebih kecil memiliki setidaknya beberapa pelanggan di California, terlepas dari mana perusahaan itu sebenarnya berada. Jika, misalnya, perusahaan Anda ada di Maine, tetapi divisi mail order Anda menjual beberapa produk kepada seseorang di California, Anda harus mematuhinya. Kepatuhan berarti bahwa jika jaringan Anda diserang, Anda harus memberi tahu pelanggan Anda. Meskipun ini dapat dilakukan secara individual, sebagian besar perusahaan sebenarnya membuat pemberitahuan di situs Web mereka, atau melalui mengeluarkan siaran pers publik.

Program Keamanan Informasi Pemegang Kartu Visa (CISP) bukan hukum negara bagian atau federal, tetapi mandat dari VISA USA dibuat untuk melindungi data pemegang kartu. Ini menyerukan kepada semua vendor yang menerima pembayaran kartu kredit untuk mematuhi standar keamanan informasi yang lebih tinggi untuk tujuan menjaga terhadap pencurian identitas. CISP meminta vendor untuk menerapkan langkah-langkah keamanan standar seperti firewall, perangkat lunak anti-virus, dan otentikasi kuat untuk mengatur siapa yang memiliki akses ke data kartu kredit pelanggan. Visa juga telah menetapkan serangkaian praktik terbaik. Kepatuhan itu mudah, dan melibatkan kepatuhan pada Standar Keamanan Data Industri Kartu Pembayaran yang mencakup panggilan untuk menerapkan teknologi keamanan standar, membatasi akses, dan mengenkripsi transmisi data pemegang kartu apa pun.