Lösungen — Branchen — Compliance
Navigieren Sie in der komplexen Welt der Vorschriften
Compliance kann überwältigend sein. Mehrere Rahmen. Überschneidende Anforderungen. Lassen Sie Arctic Wolf Ihr Wegweiser sein.
BRANCHENUMFRAGE
2022 Cybersecurity Compliance Landscape: Status quo und Perspektiven
Um die Herausforderungen besser zu verstehen, mit denen Sie konfrontiert sind, haben wir eine anonyme Branchenumfrage zur Cybersicherheits-Compliance durchgeführt.
implementieren 6 oder mehr Cybersicherheits-Regulierungsrahmen oder allgemeine Cybersicherheits-Frameworks.
verfügen nicht über das Budget oder die Ressourcen, um Anpassungen an Arbeitsabläufen und Prozessen für compliance-basierte Vorschriften vorzunehmen.
haben nicht die Zeit, die Ressourcen oder das Talent, um ihre Compliance zu verwalten und aufrechtzuerhalten.
WIE ARCTIC WOLF HILFT
Arctic Wolf unterstützt Tausende von Teams bei der Einhaltung von Vorschriften
Die Security-Operations-Lösungen von Arctic Wolf sind darauf ausgerichtet, Organisationen dabei zu helfen, die Anforderungen wichtiger Regulierungsrahmen zu erfüllen, die notwendige Sorgfalt nachzuweisen und die Audit-Bereitschaft zu unterstützen.
24x7x365 Scanning
Kontinuierliches Scanning Ihrer gesamten IT-Umgebung rund um die Uhr auf Bedrohungen und Schwachstellen.
Prioritätskontext
Priorisierter Kontext zur Kritikalität von Schwachstellen, die in den Netzwerken und Endpunkten Ihrer Organisation identifiziert wurden.
Fallstudie lesen →"Getting clear visibility across our infrastructure was a worrisome issue until we engaged Arctic Wolf. Collaborating with Arctic Wolf's Concierge Security® Team lets us maintain visibility and meet compliance obligations."
ALLE VORSCHRIFTEN ANZEIGEN
Alle erfassten Vorschriften
Vorschriften: 34
23 NYCRR Part 500
Ziel der New York State Department of Financial Services (23 NYCRR 500) ist es, Mindeststandards zu etablieren, um den Schutz von Kundendaten sowie die IT-Systeme regulierter Unternehmen zu sichern.
CCPA
Der California Consumer Privacy Act (CCPA), in Kraft seit dem 1. Januar 2020, ist das erste Verbraucherdatenschutzgesetz seiner Art in den Vereinigten Staaten.
CERT RMM
CERT-RMM ist ein Reifegradmodell, das die Konvergenz von Sicherheit, Geschäftskontinuität und IT-Betrieb fördert, um Organisationen bei der aktiven Steuerung und Verwaltung ihrer operativen Resilienz zu unterstützen.
CIS Controls
Die CIS Controls (Center for Internet Security) ergänzen nahezu jeden anderen Sicherheitsrahmen – einschließlich NIST, ISO 27001, PCI und HIPAA – und bieten eine nützliche Basis zur Entwicklung oder Bewertung eines Sicherheitsprogramms.
CJIS
Die Criminal Justice Information Services (CJIS) haben eine Sicherheitsrichtlinie mit 13 Politikbereichen veröffentlicht, denen alle Behörden folgen sollten, um konform zu bleiben und sich vor Angreifern zu schützen.
CMMC
Das Cybersecurity Maturity Model Certification (CMMC) wurde entwickelt, um die Sicherheit von Controlled Unclassified Information (CUI) in Netzwerken von DoD-Auftragnehmern zu gewährleisten.
Cyber Essentials
Die Cyber Essentials-Zertifizierung ist ein vom NCSC unterstütztes Rahmenwerk der britischen Regierung. Es legt fünf grundlegende Sicherheitskontrollen fest, die Organisationen vor 80 % der gängigen Cyberangriffe schützen können.
DFARS
Als Ergänzung zur Federal Acquisition Regulation (FAR) ist DFARS seit dem 31. Dezember 2017 verbindlich und verpflichtet alle DoD-Auftragnehmer, die CUI speichern oder verarbeiten, zur Einhaltung von Mindestsicherheitsstandards.
DORA
Der Digital Operational Resilience Act (DORA), offiziell Verordnung 2022/2554, ist eine EU-Verordnung, die Finanzunternehmen verpflichtet, ihre digitale operationale Resilienz zu stärken.
FAR 52.204-21
FAR 52.204-21, „Basic Safeguarding of Covered Contractor Information Systems", ist eine Vertragsklausel der Federal Acquisition Regulation, die für alle Bundesverträge gilt – nicht nur für solche mit dem Verteidigungsministerium.
FERPA
FERPA räumt Eltern von Schülern unter 18 Jahren bestimmte Rechte in Bezug auf Schülerakten ein; diese Rechte gehen mit Erreichen des 18. Lebensjahres auf die Schüler selbst über.
FFIEC
Der Federal Financial Institutions Examination Council (FFIEC) ist das zwischenbehördliche Gremium der US-Regierung, das einheitliche Grundsätze, Standards und Berichtsformulare für die Prüfung von Finanzinstituten vorschreibt.
FISMA 2014
Der Federal Information Security Modernization Act von 2014 (FISMA 2014) kodifiziert die Rolle des Department of Homeland Security bei der Umsetzung von Informationssicherheitsrichtlinien für zivile Bundesbehörden.
FTC Safeguards Rule
Die FTC Safeguards Rule gilt für ein breites Spektrum von Unternehmen, die Finanzdienstleistungen anbieten und nicht durch andere Behörden im Rahmen des GLBA reguliert werden – darunter Autohändler, Einzelhändler mit Kreditkartenangeboten und weitere.
GDPR
Die Datenschutz-Grundverordnung (DSGVO), eingeführt von der Europäischen Kommission, regelt den Datenschutz für Unternehmen, die personenbezogene Daten von EU-Bürgern speichern oder verarbeiten.
GLBA
Gemäß dem Gramm-Leach-Bliley Act (GLBA) müssen als „Finanzinstitute" definierte Organisationen Kundendaten sicher und vertraulich halten.
HIPAA
Das U.S. Department of Health and Human Services hat den Health Insurance Portability and Accountability Act (HIPAA) 1996 erlassen, um die Vertraulichkeit und Integrität elektronischer geschützter Gesundheitsdaten (ePHI) zu schützen.
HITRUST
Die Healthcare Information Trust Alliance (HITRUST) hat das Common Security Framework (CSF) auf Basis verschiedener bundes- und landesrechtlicher Vorschriften, Rahmenwerke und Standards entwickelt.
IRS Pub 1075
Die IRS-Publikation 1075 liefert Leitlinien für US-Behörden und deren Vertreter, die auf Bundessteuerdaten (FTI) zugreifen, um deren Vertraulichkeit durch geeignete Richtlinien, Verfahren und Kontrollen zu schützen.
ISO 27002
Dieses Dokument stellt einen Referenzkatalog generischer Informationssicherheitskontrollen einschließlich Umsetzungsleitlinien bereit und richtet sich an Organisationen, die ein ISMS auf Basis von ISO/IEC 27001 betreiben oder international anerkannte Best Practices umsetzen.
ITAR
Die International Traffic in Arms Regulations (ITAR) der Vereinigten Staaten regeln die Herstellung, den Verkauf und die Verbreitung von verteidigungs- und raumfahrtbezogenen Artikeln und Dienstleistungen.
KRITIS
In Deutschland gelten besondere Vorschriften für Betreiber kritischer Infrastrukturen gemäß dem BSI-Gesetz (Bundesamt für Sicherheit in der Informationstechnik).
Massachusetts 93H
Kapitel 93H verpflichtet Personen oder Behörden, die personenbezogene Daten von Einwohnern Massachusetts besitzen oder lizenzieren, bei einem bekannten oder vermuteten Datenschutzverstoß „so schnell wie möglich und ohne unangemessene Verzögerung" zu informieren.
NCUA
Die National Credit Union Administration (NCUA) verfolgt einen risikobasierten Ansatz bei der Prüfung und Aufsicht von Kreditgenossenschaften. Alle bundesweit versicherten Kreditgenossenschaften werden regelmäßig durch die NCUA geprüft.
NERC CIP
Der NERC CIP-Plan (North American Electric Reliability Corporation Critical Infrastructure Protection) umfasst Standards zur Regulierung, Durchsetzung, Überwachung und Verwaltung der Sicherheit des nordamerikanischen Bulk Electric System (BES).
NIS2
Die NIS2-Richtlinie (Network and Information Systems 2) ist eine EU-Richtlinie zur Verbesserung der Sicherheit und Resilienz von Netz- und Informationssystemen sowie zur Erreichung eines hohen gemeinsamen Cybersicherheitsniveaus in der EU.
NIST CSF 2.0
Das Cybersecurity Framework des National Institute of Standards and Technology (NIST CSF) ist ein risikobasierter Leitfaden, der Organisationen dabei unterstützt, Cybersicherheitspraktiken zu identifizieren, umzusetzen und zu verbessern.
NIST SP 800-171
Executive Order 13556 hat das Controlled Unclassified Information (CUI)-Programm eingeführt, um den Umgang von Bundesauftragnehmern mit nicht als klassifiziert eingestuften, aber schutzbedürftigen Informationen zu standardisieren.
PCI-DSS
Obwohl in den USA nicht bundesrechtlich vorgeschrieben, ist PCI-DSS ein vom Payment Card Industry Security Standard Council (PCI SSC) vorgeschriebener Branchenstandard zum Schutz von Karteninhaberdaten. PCI DSS v4.0 wurde im März 2022 veröffentlicht.
PHIPA
Der Personal Health Information Protection Act (PHIPA) ist eine Ontario-Gesetzgebung aus dem November 2004, die den Schutz und die Nutzung persönlicher Gesundheitsdaten regelt.
SCF
Das Secure Controls Framework (SCF) ist ein umfassender Kontrollkatalog, der Unternehmen dabei unterstützt, sichere Prozesse, Systeme und Anwendungen zu konzipieren, aufzubauen und zu betreiben.
SHIELD Act
Der Stop Hacks and Improve Electronic Data Security (SHIELD) Act trat am 21. März 2020 in Kraft und verpflichtet Unternehmen, die private Daten von New Yorker Einwohnern erheben, zur Umsetzung angemessener Cybersicherheitsmaßnahmen.
SOC II Type 2
Ein SOC 2 Type 2 Report ist ein Service Organization Control (SOC)-Audit darüber, wie ein cloudbasierter Dienstleister mit sensiblen Daten umgeht. Er bewertet sowohl die Eignung der Kontrollen eines Unternehmens als auch deren Betriebswirksamkeit.
SOX
SOX umfasst erweiterte regulatorische Anforderungen für alle US-amerikanischen börsennotierten Unternehmen, ausländische Unternehmen mit bei der SEC registrierten Wertpapieren sowie Wirtschaftsprüfungsgesellschaften. Hauptziel ist die Verhinderung betrügerischer Finanzberichte und der Schutz von Investoren.
2022 Cybersecurity Compliance Landscape
Status quo und Perspektiven
Laden Sie den vollständigen Bericht herunter, um den aktuellen Stand der Cybersicherheits-Compliance und die Maßnahmen von Sicherheitsteams zu dessen Bewältigung zu erfahren.
