Lösungen — Branchen — Compliance

Navigieren Sie in der komplexen Welt der Vorschriften

Compliance kann überwältigend sein. Mehrere Rahmen. Überschneidende Anforderungen. Lassen Sie Arctic Wolf Ihr Wegweiser sein.

BRANCHENUMFRAGE

2022 Cybersecurity Compliance Landscape: Status quo und Perspektiven

Um die Herausforderungen besser zu verstehen, mit denen Sie konfrontiert sind, haben wir eine anonyme Branchenumfrage zur Cybersicherheits-Compliance durchgeführt.

78%

implementieren 6 oder mehr Cybersicherheits-Regulierungsrahmen oder allgemeine Cybersicherheits-Frameworks.

34%

verfügen nicht über das Budget oder die Ressourcen, um Anpassungen an Arbeitsabläufen und Prozessen für compliance-basierte Vorschriften vorzunehmen.

53%

haben nicht die Zeit, die Ressourcen oder das Talent, um ihre Compliance zu verwalten und aufrechtzuerhalten.

BERICHT HERUNTERLADEN

WIE ARCTIC WOLF HILFT

Arctic Wolf unterstützt Tausende von Teams bei der Einhaltung von Vorschriften

Die Security-Operations-Lösungen von Arctic Wolf sind darauf ausgerichtet, Organisationen dabei zu helfen, die Anforderungen wichtiger Regulierungsrahmen zu erfüllen, die notwendige Sorgfalt nachzuweisen und die Audit-Bereitschaft zu unterstützen.

24x7x365 Scanning

Kontinuierliches Scanning Ihrer gesamten IT-Umgebung rund um die Uhr auf Bedrohungen und Schwachstellen.

Prioritätskontext

Priorisierter Kontext zur Kritikalität von Schwachstellen, die in den Netzwerken und Endpunkten Ihrer Organisation identifiziert wurden.

Alle Lösungen anzeigen

"Getting clear visibility across our infrastructure was a worrisome issue until we engaged Arctic Wolf. Collaborating with Arctic Wolf's Concierge Security® Team lets us maintain visibility and meet compliance obligations."

Dr. Jason A. ThomasChief Operating Officer and Chief Information Officer, Jackson Parish Hospital
Fallstudie lesen →

ALLE VORSCHRIFTEN ANZEIGEN

Alle erfassten Vorschriften

Vorschriften: 34

23 NYCRR Part 500

New York – USA · Finanzdienstleistungen, Versicherung

Ziel der New York State Department of Financial Services (23 NYCRR 500) ist es, Mindeststandards zu etablieren, um den Schutz von Kundendaten sowie die IT-Systeme regulierter Unternehmen zu sichern.

CCPA

Kalifornien – USA · Alle

Der California Consumer Privacy Act (CCPA), in Kraft seit dem 1. Januar 2020, ist das erste Verbraucherdatenschutzgesetz seiner Art in den Vereinigten Staaten.

CERT RMM

International · Alle

CERT-RMM ist ein Reifegradmodell, das die Konvergenz von Sicherheit, Geschäftskontinuität und IT-Betrieb fördert, um Organisationen bei der aktiven Steuerung und Verwaltung ihrer operativen Resilienz zu unterstützen.

CIS Controls

International, Vereinigte Staaten · Alle

Die CIS Controls (Center for Internet Security) ergänzen nahezu jeden anderen Sicherheitsrahmen – einschließlich NIST, ISO 27001, PCI und HIPAA – und bieten eine nützliche Basis zur Entwicklung oder Bewertung eines Sicherheitsprogramms.

CJIS

Vereinigte Staaten · Behörden

Die Criminal Justice Information Services (CJIS) haben eine Sicherheitsrichtlinie mit 13 Politikbereichen veröffentlicht, denen alle Behörden folgen sollten, um konform zu bleiben und sich vor Angreifern zu schützen.

CMMC

Vereinigte Staaten · Fertigung, Behörden

Das Cybersecurity Maturity Model Certification (CMMC) wurde entwickelt, um die Sicherheit von Controlled Unclassified Information (CUI) in Netzwerken von DoD-Auftragnehmern zu gewährleisten.

Cyber Essentials

Vereinigtes Königreich · Alle

Die Cyber Essentials-Zertifizierung ist ein vom NCSC unterstütztes Rahmenwerk der britischen Regierung. Es legt fünf grundlegende Sicherheitskontrollen fest, die Organisationen vor 80 % der gängigen Cyberangriffe schützen können.

DFARS

Vereinigte Staaten · Behörden, Fertigung

Als Ergänzung zur Federal Acquisition Regulation (FAR) ist DFARS seit dem 31. Dezember 2017 verbindlich und verpflichtet alle DoD-Auftragnehmer, die CUI speichern oder verarbeiten, zur Einhaltung von Mindestsicherheitsstandards.

DORA

Europäische Union · Finanzdienstleistungen

Der Digital Operational Resilience Act (DORA), offiziell Verordnung 2022/2554, ist eine EU-Verordnung, die Finanzunternehmen verpflichtet, ihre digitale operationale Resilienz zu stärken.

FAR 52.204-21

Vereinigte Staaten · Behörden, Fertigung

FAR 52.204-21, „Basic Safeguarding of Covered Contractor Information Systems", ist eine Vertragsklausel der Federal Acquisition Regulation, die für alle Bundesverträge gilt – nicht nur für solche mit dem Verteidigungsministerium.

FERPA

Vereinigte Staaten · Bildung

FERPA räumt Eltern von Schülern unter 18 Jahren bestimmte Rechte in Bezug auf Schülerakten ein; diese Rechte gehen mit Erreichen des 18. Lebensjahres auf die Schüler selbst über.

FFIEC

Vereinigte Staaten · Finanzdienstleistungen

Der Federal Financial Institutions Examination Council (FFIEC) ist das zwischenbehördliche Gremium der US-Regierung, das einheitliche Grundsätze, Standards und Berichtsformulare für die Prüfung von Finanzinstituten vorschreibt.

FISMA 2014

Vereinigte Staaten · Behörden

Der Federal Information Security Modernization Act von 2014 (FISMA 2014) kodifiziert die Rolle des Department of Homeland Security bei der Umsetzung von Informationssicherheitsrichtlinien für zivile Bundesbehörden.

FTC Safeguards Rule

Vereinigte Staaten · Automobil, Finanzdienstleistungen

Die FTC Safeguards Rule gilt für ein breites Spektrum von Unternehmen, die Finanzdienstleistungen anbieten und nicht durch andere Behörden im Rahmen des GLBA reguliert werden – darunter Autohändler, Einzelhändler mit Kreditkartenangeboten und weitere.

GDPR

Europäische Union · Alle

Die Datenschutz-Grundverordnung (DSGVO), eingeführt von der Europäischen Kommission, regelt den Datenschutz für Unternehmen, die personenbezogene Daten von EU-Bürgern speichern oder verarbeiten.

GLBA

Vereinigte Staaten · Finanzdienstleistungen

Gemäß dem Gramm-Leach-Bliley Act (GLBA) müssen als „Finanzinstitute" definierte Organisationen Kundendaten sicher und vertraulich halten.

HIPAA

Vereinigte Staaten · Gesundheitswesen

Das U.S. Department of Health and Human Services hat den Health Insurance Portability and Accountability Act (HIPAA) 1996 erlassen, um die Vertraulichkeit und Integrität elektronischer geschützter Gesundheitsdaten (ePHI) zu schützen.

HITRUST

Vereinigte Staaten · Gesundheitswesen

Die Healthcare Information Trust Alliance (HITRUST) hat das Common Security Framework (CSF) auf Basis verschiedener bundes- und landesrechtlicher Vorschriften, Rahmenwerke und Standards entwickelt.

IRS Pub 1075

Vereinigte Staaten · Behörden

Die IRS-Publikation 1075 liefert Leitlinien für US-Behörden und deren Vertreter, die auf Bundessteuerdaten (FTI) zugreifen, um deren Vertraulichkeit durch geeignete Richtlinien, Verfahren und Kontrollen zu schützen.

ISO 27002

International · Alle

Dieses Dokument stellt einen Referenzkatalog generischer Informationssicherheitskontrollen einschließlich Umsetzungsleitlinien bereit und richtet sich an Organisationen, die ein ISMS auf Basis von ISO/IEC 27001 betreiben oder international anerkannte Best Practices umsetzen.

ITAR

Vereinigte Staaten · Rüstung/Verteidigung

Die International Traffic in Arms Regulations (ITAR) der Vereinigten Staaten regeln die Herstellung, den Verkauf und die Verbreitung von verteidigungs- und raumfahrtbezogenen Artikeln und Dienstleistungen.

KRITIS

Deutschland · Alle

In Deutschland gelten besondere Vorschriften für Betreiber kritischer Infrastrukturen gemäß dem BSI-Gesetz (Bundesamt für Sicherheit in der Informationstechnik).

Massachusetts 93H

Massachusetts – USA · Alle

Kapitel 93H verpflichtet Personen oder Behörden, die personenbezogene Daten von Einwohnern Massachusetts besitzen oder lizenzieren, bei einem bekannten oder vermuteten Datenschutzverstoß „so schnell wie möglich und ohne unangemessene Verzögerung" zu informieren.

NCUA

Vereinigte Staaten · Finanzdienstleistungen

Die National Credit Union Administration (NCUA) verfolgt einen risikobasierten Ansatz bei der Prüfung und Aufsicht von Kreditgenossenschaften. Alle bundesweit versicherten Kreditgenossenschaften werden regelmäßig durch die NCUA geprüft.

NERC CIP

Vereinigte Staaten, Kanada · Energie

Der NERC CIP-Plan (North American Electric Reliability Corporation Critical Infrastructure Protection) umfasst Standards zur Regulierung, Durchsetzung, Überwachung und Verwaltung der Sicherheit des nordamerikanischen Bulk Electric System (BES).

NIS2

Europäische Union · Alle

Die NIS2-Richtlinie (Network and Information Systems 2) ist eine EU-Richtlinie zur Verbesserung der Sicherheit und Resilienz von Netz- und Informationssystemen sowie zur Erreichung eines hohen gemeinsamen Cybersicherheitsniveaus in der EU.

NIST CSF 2.0

Vereinigte Staaten · Alle

Das Cybersecurity Framework des National Institute of Standards and Technology (NIST CSF) ist ein risikobasierter Leitfaden, der Organisationen dabei unterstützt, Cybersicherheitspraktiken zu identifizieren, umzusetzen und zu verbessern.

NIST SP 800-171

Vereinigte Staaten · Alle, Bundesauftragnehmer

Executive Order 13556 hat das Controlled Unclassified Information (CUI)-Programm eingeführt, um den Umgang von Bundesauftragnehmern mit nicht als klassifiziert eingestuften, aber schutzbedürftigen Informationen zu standardisieren.

PCI-DSS

International, Vereinigte Staaten · Verbrauchergeschäfte

Obwohl in den USA nicht bundesrechtlich vorgeschrieben, ist PCI-DSS ein vom Payment Card Industry Security Standard Council (PCI SSC) vorgeschriebener Branchenstandard zum Schutz von Karteninhaberdaten. PCI DSS v4.0 wurde im März 2022 veröffentlicht.

PHIPA

Kanada · Gesundheitswesen

Der Personal Health Information Protection Act (PHIPA) ist eine Ontario-Gesetzgebung aus dem November 2004, die den Schutz und die Nutzung persönlicher Gesundheitsdaten regelt.

SCF

International · Alle

Das Secure Controls Framework (SCF) ist ein umfassender Kontrollkatalog, der Unternehmen dabei unterstützt, sichere Prozesse, Systeme und Anwendungen zu konzipieren, aufzubauen und zu betreiben.

SHIELD Act

New York – USA · Alle

Der Stop Hacks and Improve Electronic Data Security (SHIELD) Act trat am 21. März 2020 in Kraft und verpflichtet Unternehmen, die private Daten von New Yorker Einwohnern erheben, zur Umsetzung angemessener Cybersicherheitsmaßnahmen.

SOC II Type 2

International, Vereinigte Staaten · Alle

Ein SOC 2 Type 2 Report ist ein Service Organization Control (SOC)-Audit darüber, wie ein cloudbasierter Dienstleister mit sensiblen Daten umgeht. Er bewertet sowohl die Eignung der Kontrollen eines Unternehmens als auch deren Betriebswirksamkeit.

SOX

International, Vereinigte Staaten · Finanzdienstleistungen

SOX umfasst erweiterte regulatorische Anforderungen für alle US-amerikanischen börsennotierten Unternehmen, ausländische Unternehmen mit bei der SEC registrierten Wertpapieren sowie Wirtschaftsprüfungsgesellschaften. Hauptziel ist die Verhinderung betrügerischer Finanzberichte und der Schutz von Investoren.

2022 Cybersecurity Compliance Landscape

Status quo und Perspektiven

Laden Sie den vollständigen Bericht herunter, um den aktuellen Stand der Cybersicherheits-Compliance und die Maßnahmen von Sicherheitsteams zu dessen Bewältigung zu erfahren.