GLBA
El Ley Gramm-Leach-Bliley La GLBA, o más específicamente la Ley de Modernización de los Servicios Financieros, obliga a las instituciones financieras a proteger y brindar transparencia en la información personal no pública (NPI, por sus siglas en inglés).
Estos datos pueden incluir registros bancarios y fiscales, historial de direcciones, informes crediticios, transacciones bursátiles, inversiones y mucho, mucho más, incluso metadatos (datos que describen otros datos y las relaciones entre ellos). GLBA también define qué Los partidos están sujetos a la gobernanza.así como qué tipos de transacciones constituyen el uso y acceso a los datos.
Antes de la era de la información digital (la invención de las computadoras centrales a mediados de la década de 1960) y tras la Gran Depresión estadounidense (principios de la década de 1930), la Ley de Sociedades de Cartera Bancaria (BHCA) y la Ley Glass-Steagall (GSA) buscaban prevenir otro colapso económico nacional estableciendo límites a ciertos tipos de instituciones financieras. Sin embargo, la crisis de las cajas de ahorro y préstamo en la década de 1980 pareció subrayar la necesidad de revisiones que reflejaran los cambios en los principios y tecnologías financieras modernas. En ese momento, el Congreso comenzó a investigar la posibilidad de reemplazar la BHCA y la GSA.
En 1999, la Ley GLBA se promulgó, derogando la Ley GSA y contribuyendo a modernizar las regulaciones del sector financiero estadounidense. Esta ley de modernización de 1999 mejoró las políticas y la protección de la información personal.
La ley de 1999 contiene tres disposiciones principales relacionadas con la privacidad y la protección de datos:
- La Norma de Privacidad Financiera exige que las instituciones financieras divulguen sus políticas y prácticas de privacidad a los clientes y permitan la opción de exclusión voluntaria.
- La norma de salvaguardias: las instituciones financieras deben proteger los datos de sus clientes contra el acceso, uso o divulgación no autorizados.
- La regla del pretexto: las instituciones financieras y sus agentes no deben obtener datos de los clientes por medios falsos o fraudulentos.
En 2021 se introdujo la primera revisión importante de la GLBA con la actualización de la Regla de Salvaguardias de la FTC (vigente desde el 9 de junio de 2023). Esta revisión ofrece una guía completa sobre lo que se debe y no se debe hacer para cumplir con la GLBA, incluyendo la seguridad, la confidencialidad y la integridad de los datos financieros, según los riesgos y amenazas de su negocio.
Al igual que otros estándares de gobernanza del sector, los requisitos de GLBA abarcan diversos ámbitos específicos de los procesos e implementación de la seguridad de los datos, como el control de acceso, la destrucción, la gestión de incidentes, el personal y la documentación. El cumplimiento de estas directrices implica definir un plan de gestión de la seguridad de la información para su organización, determinar aspectos como la tolerancia al riesgo, realizar revisiones periódicas, construir una infraestructura segura e implementar controles internos para identificar, clasificar y proteger la información de los clientes.