Sadržaj
14. decembra 2011.
Na vrhSvrha
Ovaj standard utvrđuje minimalne zahtjeve za zaštitu informacija poslanih putem e-pošte.
Na vrhPregled
Državne agencije se oslanjaju na e-poštu za komunikaciju s klijentima. Država svakodnevno šalje i prima milione e-poruka. Nešifrirana e-pošta ne pruža sigurnu metodu za prijenos povjerljivih informacija. Povjerljive informacije poslane putem običnog tekstualnog e-maila mogu biti pročitane od strane neovlaštenih osoba.
Na vrhOpseg
Ovaj standard postavlja minimalne zahtjeve za sigurno korištenje e-pošte za prijenos povjerljivih informacija.
Ovaj standard se primjenjuje na sve agencije kako je definirano u Poglavlju 8A, Odjeljku 101 Zakona o Iowi. Agencije koje ne učestvuju se podstiču da slijede smjernice u ovoj i drugim politikama, standardima, smjernicama, procesima i procedurama na nivou preduzeća.
Na vrhDefinicije
- Povjerljive informacije : Povjerljive informacije uključuju:
- Lični podaci definisani Zakonom Iowe 715c. Lični podaci uključuju ime/inicijal i prezime pojedinca u kombinaciji s jednim ili više od sljedećeg:
- Broj socijalnog osiguranja.
- Broj vozačke dozvole.
- Jedinstveni identifikacijski broj. Npr. studentska karta države Iowa; Medicaid ID.
- Broj finansijskog računa, broj kreditne kartice ili broj debitne kartice u kombinaciji s bilo kojim potrebnim sigurnosnim kodom, pristupnim kodom ili lozinkom.
- Jedinstveni elektronski identifikator ili kod usmjeravanja, u kombinaciji sa bilo kojim potrebnim sigurnosnim kodom, pristupnim kodom ili lozinkom.
- Jedinstveni biometrijski podaci, kao što su otisak prsta, slika mrežnjače ili šarenice, ili drugi jedinstveni fizički prikaz ili digitalni prikaz biometrijskih podataka.
- Bilo koja informacija ili zapis koji se smatra povjerljivim prema članu 22.7 Zakona o Iowi, poglavlja 22, poznatog i kao Zakon o otvorenim zapisima Iowe.
- Sve zaštićene zdravstvene informacije za agencije koje su obuhvaćene Zakonom o prenosivosti i odgovornosti zdravstvenog osiguranja (HIPAA).
- Svi zaštićeni podaci o kreditnim karticama kako je definirano Standardom sigurnosti podataka industrije platnih kartica (PCI-DSS).
- Bilo koje druge informacije koje bi, u slučaju gubitka, otkrivanja, oštećenja ili pristupa neovlaštenim sredstvima, prekršile državni ili savezni zakon.
- Sve informacije definirane kao povjerljive kontaktom/sporazumom s trgovinskim partnerima agencije, kupcima, dobavljačima ili drugim subjektima.
- Lični email računi : Email računi koje nije obezbijedila državna agencija (tj. računi koji nisu user@iowa.gov ili user@agency.state.ia.us).
Ažuriranja
Ovaj standard će se preispitivati najmanje svake dvije godine i ažurirati po potrebi.
Na vrhStandard sigurnosti e-pošte za preduzeća
- Povjerljive informacije : Odlazna agencijska e-pošta će se skenirati radi otkrivanja povjerljivih informacija. Slanje e-pošte s povjerljivim informacijama, koju šalju neovlaštene osobe, bit će blokirano.
- Šifriranje : Sve agencijske e-poruke s povjerljivim informacijama, bilo u tijelu poruke ili kao priloženi fajl, moraju biti šifrirane.
- Informacije o federalnom porezu (FTI) : Informacije o federalnom porezu neće se prenositi putem e-pošte.
- Informacije o kreditnoj kartici : Nešifrirani primarni brojevi računa (PAN) neće se slati putem e-pošte.
- Lični e-mail nalozi : Povjerljive informacije agencije ne smiju se prenositi korištenjem ličnih e-mail računa.
- Sigurnost klijenta : Na klijentima e-pošte treba implementirati sljedeće:
- Onemogući automatsko otvaranje poruka.
- Onemogući automatsko učitavanje slika u porukama.
- Onemogući automatsko preuzimanje i obradu aktivnog sadržaja.
- Obuka : Zaposleni u Agenciji, izvođači radova, pripravnici i volonteri će proći godišnju obuku o sigurnim praksama korištenja e-pošte.
- E-pošta korisnika : Agencije će uputiti korisnike da ne šalju povjerljive informacije agenciji putem nešifrirane e-pošte.
Datum stupanja na snagu
Ovaj standard stupa na snagu 14. decembra 2011. godine.
Na vrhProvođenje
Ovaj standard će se provoditi u skladu s Administrativnim zakonikom Iowe 11—25.11(8A).
Na vrhVarijanca
Član 11 - 25.11(2) Administrativnog zakona Iowe predviđa odstupanja od sigurnosnih standarda. Zahtjevi za odstupanje od bilo kojeg zahtjeva ove politike bit će podneseni u pisanoj formi glavnom službeniku za sigurnost informacija prije implementacije.
Na vrh