Fortaleciendo el acceso al conocimiento y el análisis crítico sobre los derechos digitales, este buscador permite explorar de forma ágil una cuidada selección de materiales y documentos, con fuentes confiables y actualizadas.
New Tennessee Law Creates Heightened Liability Requirement for Class Action Data Breach Lawsuits
Robb S. Harvey, Todd Ryan Hambidge, Nicole Osborne Watson, Shardul Desai | 2024
El artículo analiza la ley de Tennessee (Public Chapter 991), que eleva el estándar de responsabilidad en demandas colectivas por brechas de datos. Para que procedan, los demandantes deben demostrar negligencia grave o conducta dolosa. La norma busca proteger a empresas frente a litigios tras ciberataques, aunque genera debate sobre su impacto en la protección de los ciudadanos y la seguridad de infraestructuras críticas.
La Ley de Seguridad de Datos de Seguros de Carolina del Sur (Bill 4655) exige a las entidades aseguradoras desarrollar e implementar programas de seguridad de la información basados en evaluaciones de riesgo. Establece requisitos para la gestión de incidentes, la notificación de ciberataques y la supervisión por parte del Departamento de Seguros. También contempla sanciones por incumplimiento y promueve la protección de datos sensibles.
South Carolina Enacts an Insurance Data Security Act Based on the NAIC Model Law
James M. Westerlind | 2018
El artículo informa que Carolina del Sur fue el primer Estado en adoptar una ley de seguridad de datos en seguros basada en el modelo de la NAIC. La normativa exige a las entidades aseguradoras implementar programas de seguridad de la información, planes de respuesta ante incidentes y supervisión de proveedores externos. También establece obligaciones de investigación y notificación en caso de ciberataques, complementando la ley estatal de brechas de datos.
After the PowerSchool hack: What are NC’s cybersecurity standards?
Flynn Snyder, Emily Walkenhorst | 2025
Tras el hackeo masivo a PowerSchool, que expuso datos personales y académicos de millones de estudiantes y docentes en Carolina del Norte, el Estado refuerza sus estándares de ciberseguridad. La ley exige autenticación multifactor para cuentas privilegiadas y remotas, y cumplimiento del manual estatal de seguridad informática. Aunque las políticas son sólidas, expertos advierten que su eficacia depende de la aplicación constante por parte de escuelas y proveedores tecnológicos.
sta página ofrece una visión detallada de la North Carolina Consumer Privacy Act (NCCPA), en vigor desde enero de 2024. La ley otorga a los residentes control sobre sus datos personales y exige a las empresas transparencia, seguridad y respeto a los derechos de los consumidores. Incluye obligaciones sobre consentimiento, tratamiento de datos sensibles, publicidad dirigida y medidas de seguridad, consolidando la protección de datos como prioridad legislativa estatal.
North Carolina Cybersecurity Laws You Should Know (2024)
Jeff Wolverton | 2025
Esta página de PivIT Strategy ofrece una guía completa sobre las leyes de ciberseguridad que afectan a las empresas en Carolina del Norte. Incluye normativas estatales y federales como la Ley de Protección contra el Robo de Identidad, HIPAA, PCI DSS y otras. Se detallan obligaciones sobre protección de datos, notificación de brechas, comercio electrónico y seguridad financiera. El contenido promueve el cumplimiento normativo y la adopción de buenas prácticas para mitigar riesgos digitales.
North Carolina Becomes First State to Prohibit Public Entities from Paying Ransoms
HUNTON | 2022
Esta entrada del blog de Hunton Andrews Kurth informa que Carolina del Norte se convirtió en el primer Estado de EE. UU. en prohibir que entidades públicas paguen rescates tras ataques de ransomware. La ley, parte del presupuesto estatal 2021-2022, obliga a reportar los incidentes al Departamento de Tecnología de la Información y prohíbe incluso comunicarse con los atacantes. La medida busca reforzar la ciberseguridad institucional y evitar incentivos a futuros ataque
Ky PSC issues special cybersecurity advisory to utilities
Lane Report | 2025
La Kentucky Public Service Commission emitió una advertencia especial instando a las empresas de servicios públicos a reforzar sus medidas de ciberseguridad. El aviso surge tras un incidente en American Water que afectó sistemas críticos. Se destaca la vulnerabilidad del sector frente a ciberataques, especialmente en sistemas de control industrial. Se ofrecen recursos estatales y federales gratuitos para formación, evaluación y respuesta ante incidentes.
El informe detalla las leyes de Kentucky sobre ciberacoso y ciberstalking, definidas en los estatutos KRS 508.130 a 508.150. Se considera acoso digital cualquier conducta intencionada que cause alarma o angustia mental, realizada mediante dispositivos electrónicos. La ley excluye actividades protegidas constitucionalmente y contempla órdenes de protección para las víctimas. Se reconoce la necesidad de abordar el acoso digital como una amenaza a la seguridad personal en entornos conectados.
Florida and West Virginia Create New Cybersecurity Safe Harbor Laws
Thompson Hine | 2024
El artículo analiza las nuevas leyes de puerto seguro en ciberseguridad aprobadas en Florida y Virginia Occidental. Estas normas ofrecen protección legal limitada a empresas que sufran brechas de datos, siempre que hayan implementado programas de ciberseguridad alineados con estándares reconocidos como NIST o ISO. La legislación busca incentivar buenas prácticas y reducir la exposición legal de organizaciones que actúan diligentemente frente a amenazas digitales.