{"id":21248,"date":"2024-09-30T14:24:42","date_gmt":"2024-09-30T19:24:42","guid":{"rendered":"https:\/\/bolttech.io\/insights\/apa-yang-perlu-diketahui-setiap-operator-pc-tentang-perlindungan-data-dan-privasi\/"},"modified":"2024-10-29T09:10:42","modified_gmt":"2024-10-29T14:10:42","slug":"apa-yang-perlu-diketahui-setiap-operator-pc-tentang-perlindungan-data-dan-privasi","status":"publish","type":"insight","link":"https:\/\/bolttech.io\/id\/insights\/apa-yang-perlu-diketahui-setiap-operator-pc-tentang-perlindungan-data-dan-privasi\/","title":{"rendered":"Apa yang Perlu Diketahui Setiap Operator P&amp;C Tentang Perlindungan Data dan Privasi"},"content":{"rendered":"\n<p>Pelanggaran data menjadi berita utama di seluruh dunia pada tahun 2018.\nPerusahaan seperti T-Mobile, Quora, Google, Orbitz dan Facebook terpengaruh, mengekspos informasi pribadi jutaan orang. <\/p>\n\n<p>Perlindungan data dan privasi adalah masalah serius di dunia yang sangat terhubung saat ini, dan mereka menjadi pusat perhatian di banyak badan legislatif negara bagian.\nRisiko dan tantangan keamanan data harus menjadi perhatian utama perusahaan, agen, dan broker di bidang asuransi properti dan kecelakaan. <\/p>\n\n<h2 class=\"wp-block-heading\">Masalah Teratas dalam Keamanan dan Privasi Data Asuransi<\/h2>\n\n<p>Pertanyaan tentang keamanan, perlindungan, dan privasi data muncul setiap hari.\nApa yang menyebabkan serangan ini, dan bagaimana mereka bisa dihentikan? <\/p>\n\n<p>&#8220;Pelanggaran data dapat terjadi karena berbagai alasan. Beberapa perusahaan diretas. Data dapat disalahtangani atau dijual kepada pihak ketiga. Lubang dalam sistem keamanan situs web dapat membuat informasi tidak terlindungi,&#8221; kata <a href=\"https:\/\/www.businessinsider.com\/data-hacks-breaches-biggest-of-2018-2018-12\" target=\"_blank\" rel=\"noreferrer noopener\">Paige Leskin<\/a> di Business Insider.<\/p>\n\n<p>Perusahaan menghadapi kebutuhan yang terus mendesak untuk melindungi data pelanggan dan bisnis sambil tetap membuat komunikasi menjadi sederhana dan dapat diakses oleh semua orang.\n2018 menandai tahun pertama di mana banyak negara bagian mengambil langkah-langkah regulasi aktif untuk mengatasi tantangan ini.\nSeiring dengan meningkatnya undang-undang keamanan data asuransi, pertanyaan seputar undang-undang tersebut menjadi lebih kompleks bagi perusahaan asuransi.  <\/p>\n\n<h3 class=\"wp-block-heading\">Peraturan Tambal Sulam<\/h3>\n\n<p>Salah satu masalah terbesar yang dihadapi penyedia asuransi adalah kurangnya persyaratan keamanan data dan privasi yang konsisten di berbagai negara bagian.<\/p>\n\n<p>Tanggapan negara terhadap perlindungan data dan masalah privasi telah muncul dengan cara tambal sulam.\nSemua 50 negara bagian saat ini memiliki undang-undang pemberitahuan pelanggaran data, tetapi mayoritas belum membahas keamanan siber dalam konteks asuransi secara khusus, kata <a href=\"https:\/\/lewisbrisbois.com\/blog\/category\/data-privacy-cyber-security\/michigan-next-state-to-adopt-insurance-data-security-model-law?utm_source=Mondaq&amp;utm_medium=syndication&amp;utm_campaign=View-Original\" target=\"_blank\" rel=\"noreferrer noopener\">Bindu Nair dan Sean B. Hoar<\/a>, pengacara di Lewis Brisbois Bisgaard &amp; Smith LLP. <\/p>\n\n<p>Misalnya, undang-undang privasi data California memberi konsumen kontrol yang belum pernah terjadi sebelumnya atas data pribadi mereka, menimbulkan tantangan dan peluang bagi perusahaan asuransi yang beroperasi di negara bagian, kata <a href=\"https:\/\/www.insurancejournal.com\/news\/west\/2018\/07\/03\/494203.htm\" target=\"_blank\" rel=\"noreferrer noopener\">Don Jergler<\/a> di Insurance Journal.<\/p>\n\n<p>Undang-undang ini bervariasi di setiap negara bagian saat ini, tetapi gagasan undang-undang pelanggaran data nasional sedang didukung oleh Departemen Keuangan AS, kata Nair dan Hoar.<\/p>\n\n<h3 class=\"wp-block-heading\">Biaya Perlindungan Data<\/h3>\n\n<p>Perubahan peraturan perlindungan data juga menyebabkan masalah biaya bagi perusahaan asuransi properti dan kecelakaan, terutama ketika perusahaan-perusahaan ini sudah menghadapi tantangan kembar dari penurunan pendaftaran asuransi mobil dan meningkatnya klaim kerusakan properti.<\/p>\n\n<p>&#8220;Efek sebenarnya akan menjadi pembengkakan besar untuk biaya kepatuhan, yang kemungkinan bukan bagian dari anggaran lembaga saat ini,&#8221; prediksi <a href=\"https:\/\/www.insurancebusinessmag.com\/us\/news\/cyber\/are-insurers-ready-to-meet-new-yorks-cyber-security-standards-91398.aspx\" target=\"_blank\" rel=\"noreferrer noopener\">Richard Fernandez<\/a>, seorang spesialis kewajiban dunia maya.<\/p>\n\n<p>Biaya tersebut akan mencakup kebutuhan akan staf yang berdedikasi untuk keamanan siber dan kepatuhan, yang diwajibkan oleh beberapa undang-undang negara bagian yang baru-baru ini diberlakukan.\nKarena berbagai pengadilan telah mencapai keputusan yang berbeda tentang litigasi perdata yang melibatkan pelanggaran data pelanggan, perusahaan asuransi juga menghadapi lanskap hukum yang semakin kompleks, kata pengacara <a href=\"https:\/\/teachprivacy.com\/future-of-cybersecurity-insurance-litigation-kimberly-horn\/\" target=\"_blank\" rel=\"noreferrer noopener\">Kimberly Horn<\/a>. <\/p>\n\n<figure class=\"wp-block-image size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/bolttech.io\/wp-content\/uploads\/2024\/08\/charts-1024x683.jpg\" alt=\"Tangan wanita bisnis menganalisis penilaian pada dokumen data\" class=\"wp-image-5852\" style=\"width:997px;height:auto\" srcset=\"https:\/\/bolttech.io\/wp-content\/uploads\/2024\/08\/charts-1024x683.jpg 1024w, https:\/\/bolttech.io\/wp-content\/uploads\/2024\/08\/charts-300x200.jpg 300w, https:\/\/bolttech.io\/wp-content\/uploads\/2024\/08\/charts-768x512.jpg 768w, https:\/\/bolttech.io\/wp-content\/uploads\/2024\/08\/charts.jpg 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n<h2 class=\"wp-block-heading\">Negara Bagian Mengambil Tindakan terhadap Keamanan Data<\/h2>\n\n<p>Dengan tidak adanya tanggapan federal terpadu terhadap keamanan data asuransi, negara bagian AS telah mulai mengatur pertanyaan itu sendiri.\nNew York dan Rhode Island telah memberlakukan aturan mengenai perlindungan data dan privasi asuransi, sementara Carolina Selatan, Michigan, dan Ohio mengadopsi undang-undang model pada tahun 2018. <\/p>\n\n<p>Negara bagian tambahan &#8211; termasuk Georgia, Illinois, Kentucky, Maryland dan Virginia &#8211; sedang mempertimbangkan undang-undang keamanan data asuransi.\nPerubahan yang diprakarsai negara seperti itu mengharuskan perusahaan asuransi properti dan kecelakaan lokal untuk menghadapi lanskap peraturan yang semakin kompleks, kata <a href=\"https:\/\/www.propertycasualty360.com\/2018\/10\/09\/insurance-companies-are-facing-cybersecurity-compliance-deadlines-414-139186\/\" target=\"_blank\" rel=\"noreferrer noopener\">Christopher M. Brubaker<\/a> di PropertyCasualty360. <\/p>\n\n<h3 class=\"wp-block-heading\">New York<\/h3>\n\n<p>New York membuka jalan bagi peraturan perlindungan data khusus asuransi.\nDepartemen Layanan Keuangan (DFS) negara bagian menerapkan peraturan keamanan siber pada tahun 2017.\nIni mengharuskan perusahaan asuransi untuk menerapkan otentikasi multifaktor untuk akses data dan melaporkan insiden keamanan siber dalam waktu 72 jam.\nIni juga melibatkan persyaratan tambahan seputar tata kelola dan akuntabilitas dalam bentuk chief information security officer (CISO), kata <a href=\"https:\/\/www.ccsinet.com\/blog\/ny-states-cybersecurity-regulation\/\" target=\"_blank\" rel=\"noreferrer noopener\">Larry Bianculli<\/a>, direktur pelaksana di CCSI.   <\/p>\n\n<p>Undang-Undang Model Keamanan Data Asuransi NAIC, yang dirilis pada akhir 2017, didasarkan pada peraturan New York.\nBeberapa negara bagian telah mengadopsi undang-undang model sepenuhnya, sementara yang lain sedang mempertimbangkan RUU yang akan memberlakukan beberapa ketentuan undang-undang model. <\/p>\n\n<h3 class=\"wp-block-heading\">Carolina Selatan<\/h3>\n\n<p>Carolina Selatan menjadi berita utama pada Mei 2018 dengan menjadi negara bagian pertama yang mengadopsi Undang-Undang Model Keamanan Data Asuransi NAIC.<\/p>\n\n<p>Undang-undang Carolina Selatan mewajibkan individu dan perusahaan yang dilisensikan berdasarkan undang-undang asuransi Carolina Selatan untuk memenuhi persyaratan baru terkait keamanan data.\nInti dari undang-undang adalah persyaratan untuk membuat program keamanan informasi tertulis yang komprehensif (WISP), kata <a href=\"https:\/\/www.alstonprivacy.com\/south-carolina-enacts-insurance-data-security-act\/\" target=\"_blank\" rel=\"noreferrer noopener\">Nameir Abbas<\/a>, seorang pengacara di Alston &amp; Bird. <\/p>\n\n<p>Jika pelanggaran data terjadi, perusahaan asuransi diharuskan untuk menyelidiki peristiwa tersebut, menilai sifat dan ruang lingkupnya, mengidentifikasi informasi yang disusupi dan &#8220;melakukan langkah-langkah yang wajar untuk memulihkan keamanan informasi yang disusupi,&#8221; kata <a href=\"https:\/\/www.whiteandwilliams.com\/resources-alerts-South-Carolinas-New-Insurance-Data-Security-Act-Pebbles-Before-a-Landslide.html\" target=\"_blank\" rel=\"noreferrer noopener\">Joshua Mooney, Richard Borden dan Sedgwick Jeanite<\/a> di White &amp; Williams LLP. Perusahaan asuransi juga diharuskan melaporkan peristiwa tertentu ke departemen asuransi negara bagian.<\/p>\n\n<h3 class=\"wp-block-heading\">Michigan dan Ohio<\/h3>\n\n<p>Michigan dan Ohio juga memberlakukan undang-undang keamanan data asuransi pada Desember 2018, mengadopsi Undang-Undang Model Keamanan Data Asuransi NAIC.\nUndang-undang baru berlaku untuk setiap individu atau perusahaan yang dilisensikan oleh departemen asuransi masing-masing negara bagian. <\/p>\n\n<p>Undang-undang Michigan juga menggabungkan beberapa ketentuan dari Undang-Undang Pencegahan Pencurian ID negara bagian, kata <a href=\"https:\/\/www.alstonprivacy.com\/michigan-enacts-insurance-data-security-model-law\/\" target=\"_blank\" rel=\"noreferrer noopener\">Kate Hanniford<\/a>, seorang pengacara dan anggota tim respons keamanan siber di Alston &amp; Bird.<\/p>\n\n<p>Undang-undang Ohio hanya mencakup perusahaan asuransi, agensi, dan pialang yang melakukan bisnis di Ohio.\n&#8220;Reasuransi yang berdomisili di luar Ohio serta kelompok retensi risiko dan kelompok pembelian yang disewa dan dilisensikan di negara bagian lain dikecualikan dari Undang-Undang,&#8221; kata <a href=\"https:\/\/datamatters.sidley.com\/ohio-adopts-national-association-of-insurance-commissioners-naic-insurance-data-security-model-law\/\" target=\"_blank\" rel=\"noreferrer noopener\">Edward R. McNicholas dan Thomas D. Cunningham<\/a>, pengacara dan mitra di Sidley. <\/p>\n\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/bolttech.io\/wp-content\/uploads\/2024\/08\/collegues-office-1024x683.jpg\" alt=\"Dua pebisnis berbicara tentang kontrak di kantor\" class=\"wp-image-5862\" srcset=\"https:\/\/bolttech.io\/wp-content\/uploads\/2024\/08\/collegues-office-1024x683.jpg 1024w, https:\/\/bolttech.io\/wp-content\/uploads\/2024\/08\/collegues-office-300x200.jpg 300w, https:\/\/bolttech.io\/wp-content\/uploads\/2024\/08\/collegues-office-768x512.jpg 768w, https:\/\/bolttech.io\/wp-content\/uploads\/2024\/08\/collegues-office.jpg 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n<h2 class=\"wp-block-heading\">Memahami Undang-Undang Model Keamanan Data Asuransi<\/h2>\n\n<p><a href=\"https:\/\/www.naic.org\/store\/free\/MDL-668.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Undang-Undang Model Keamanan Data Asuransi<\/a> NAIC &#8220;menetapkan kerangka hukum untuk mewajibkan organisasi asuransi untuk mengoperasikan program keamanan siber yang lengkap,&#8221; kata <a href=\"https:\/\/rsmus.com\/what-we-do\/services\/risk-advisory\/understanding-the-naic-insurance-data-security-model-law.html\" target=\"_blank\" rel=\"noreferrer noopener\">Matt Franko<\/a>, direktur keamanan, privasi, dan risiko di RSM. Kerangka kerja ini mencakup berbagai masalah keamanan data, mulai dari pengujian keamanan siber dan pengawasan dewan hingga rencana respons insiden dan prosedur pemberitahuan pelanggaran.<\/p>\n\n<p>Model undang-undang telah diadopsi oleh beberapa negara bagian, dan sedang dipertimbangkan di badan legislatif negara bagian tambahan.\nPopularitasnya membuatnya layak dipertimbangkan oleh perusahaan asuransi P&amp;C, agen, dan broker. <\/p>\n\n<p>Tiga ketentuan penting mendefinisikan undang-undang ini, kata <a href=\"https:\/\/www.dataprivacymonitor.com\/state-legislation\/insurance-data-security-model-law-picks-up-steam\/\" target=\"_blank\" rel=\"noreferrer noopener\">Andreas Kaitsounis dan Shea M. Leitch<\/a>, pengacara di Baker Hostetler. Pertama, model undang-undang mendefinisikan informasi nonpublik secara luas, termasuk tidak hanya informasi pribadi pelanggan tetapi juga jenis informasi bisnis sensitif tertentu.<\/p>\n\n<p>&#8220;Sebagai salah satu contoh, ini berarti bahwa peristiwa ransomware yang melumpuhkan operasi bisnis entitas kemungkinan akan memicu kewajiban pemberitahuan bahkan jika peristiwa tersebut tidak melibatkan informasi pribadi,&#8221; kata Kaitsounis dan Leitch.<\/p>\n\n<p>Undang-undang model juga menetapkan persyaratan ketat untuk program keamanan informasi, termasuk program tertulis, rencana respons insiden, dan persyaratan pengawasan baik di dalam organisasi maupun dalam hubungan pihak ketiga.<\/p>\n\n<p>Akhirnya, ketentuan kerahasiaan undang-undang model cukup luas, melindungi informasi yang terkait dengan peristiwa keamanan siber dari permintaan catatan publik, panggilan pengadilan, atau penggunaan dalam litigasi perdata swasta.<\/p>\n\n<p>Meskipun NAIC telah secara aktif mempromosikan adopsi hukum modelnya oleh berbagai negara bagian, undang-undang model itu sendiri tidak berpengaruh sampai diberlakukan oleh badan legislatif negara bagian.\nHingga saat ini, beberapa negara bagian telah memberlakukan model undang-undang dengan modifikasi agar sesuai dengan sistem regulasi asuransi mereka yang ada. <\/p>\n\n<p>Misalnya, sementara model undang-undang memberi perusahaan asuransi hanya satu tahun untuk mematuhi peraturannya, Michigan telah memberlakukan sistem untuk menerapkan persyaratan secara bertahap dalam jangka waktu yang lebih lama.\nUndang-undang tersebut mulai berlaku pada 20 Januari 2021, memberi perusahaan asuransi satu tahun untuk mematuhi sebagian besar ketentuan dan dua tahun untuk memenuhi persyaratan untuk penyedia layanan pihak ketiga, kata <a href=\"https:\/\/www.propertycasualty360.com\/2019\/03\/29\/152483\/\" target=\"_blank\" rel=\"noreferrer noopener\">Lawrence R. Hamilton, Jeffrey P. Taft dan Matthew Bisanz<\/a> di PropertyCasualty360. <\/p>\n\n<p>Model undang-undang mengharuskan perusahaan asuransi untuk mengikuti persyaratan umum negara bagian untuk pemberitahuan pelanggaran data.\nNamun baik Ohio dan Michigan mengganti bahasa ini dengan persyaratan pemberitahuan pelanggaran data khusus yang hanya berlaku untuk agen asuransi, pialang, dan perusahaan yang tercakup dalam undang-undang tersebut, kata pengacara dan pemegang saham <a href=\"https:\/\/www.dataguidance.com\/michigan-insurance-data-security-act-makes-several-distinguishes-changes-to-naic-model-law\/\" target=\"_blank\" rel=\"noreferrer noopener\">Josephine Cicchetti<\/a>. <\/p>\n\n<p>Ketika negara bagian terus menguji iterasi model undang-undang mereka sendiri, operator asuransi perlu mencatat perubahan sifat peraturan privasi data baik di seluruh geografi maupun dari waktu ke waktu.<\/p>\n\n<p><em>Gambar oleh: Sergey Nivens\/\u00a9123RF.com, swollowpp\/\u00a9123RF.com, stylephotographs\/\u00a9123RF.com<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pelanggaran data menjadi berita utama di seluruh dunia pada tahun 2018. Perusahaan seperti T-Mobile, Quora, Google, Orbitz dan Facebook terpengaruh, mengekspos informasi pribadi jutaan orang. Perlindungan data dan privasi adalah masalah serius di dunia yang sangat terhubung saat ini, dan mereka menjadi pusat perhatian di banyak badan legislatif negara bagian. Risiko dan tantangan keamanan data [&hellip;]<\/p>\n","protected":false},"featured_media":0,"template":"","insight-category":[],"class_list":["post-21248","insight","type-insight","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/bolttech.io\/id\/wp-json\/wp\/v2\/insight\/21248","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bolttech.io\/id\/wp-json\/wp\/v2\/insight"}],"about":[{"href":"https:\/\/bolttech.io\/id\/wp-json\/wp\/v2\/types\/insight"}],"wp:attachment":[{"href":"https:\/\/bolttech.io\/id\/wp-json\/wp\/v2\/media?parent=21248"}],"wp:term":[{"taxonomy":"insight-category","embeddable":true,"href":"https:\/\/bolttech.io\/id\/wp-json\/wp\/v2\/insight-category?post=21248"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}