تخطي إلى المحتوى الرئيسي
  • شخصي
  • الأعمال التجارية
  • المؤسسة
    إغلاق
  • اختر المنطقة

      اختر منطقتك أدناه للاطلاع على المعلومات المختارة بعناية.

    • عالمي
    • الهند
    • الشرق الأوسط وشمال أفريقيا
  • تسجيل الدخول إلى mySHRM
  • MySHRM
    • لوحة التحكم
    • الحساب
    • تسجيل الخروج
SHRM 
  • العضوية
    • العضوية

      بصفتك عضوًا في SHRM، ستشق طريق نجاحك عبر موارد قيّمة وفرص تعليمية عالمية وفعاليات مهنية متميزة.

      مزايا العضوية
      أمن عضويتك
  • التعلّم
    • شهادة الاعتماد المهني من SHRM

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة الواقعية

      • التسجيل في الدفعة الأمريكية لبرامج SHRM
      • الدراسة الذاتية للحصول على شهادة SHRM CP/SCP الخاصة بك
      • احجز لامتحان SHRM CP/SCP الخاص بك
      التحضير للامتحان
      • تحضيرات الامتحان 
      • SHRM BASK
      • نظام SHRM التعليمي
      • تعلّم بإشراف مدرب محترف
      • الدراسة الذاتية
      أوراق الاعتماد التخصصية

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة أظهر الكفاءة المستهدفة وعزّز مصداقيتك في مجال الموارد البشرية.الواقعية

      جمعية مديري الموارد البشرية المعتمدين ACHRM
      النظام الإلكتروني لإدارة الموارد البشرية CEHRM
      الذكاء الاصطناعي في الموارد البشرية.
      ACE.W
      المؤهل المهني للإدارة PMQ
  • الفعاليات
    • فعاليات الشرق الأوسط وشمال أفريقيا

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة الواقعية

      • المؤتمر السنوي لمنطقة الشرق الأوسط وشمال أفريقيا
      • أكاديمية الرؤساء التنفيذيين
      • دائرة القيادة في SHRM
      الفعاليات العالمية
      • المؤتمر السنوي للولايات المتحدة
  • الموارد
    • الموارد

      ابق على اطلاع دائم بالأخبار واستفد من مكتبتنا الواسعة من الموارد.

      • البرامج الرئيسية
      • أبحاث الموارد البشرية
      • الأدوات والأدلة
      • الندوات عبر الإنترنت
      مواضيع الموارد البشرية
      • الذكاء الاصطناعي في بيئة العمل 
      • التحلي بالأخلاق الحميدة في مكان العمل
      • الشمولية والتنوع
      • استقطاب المواهب
      • تكنولوجيا الموارد البشرية
      • الوقاية من العنف في مكان العمل
  • الشركاء
كن عضواً
تجديد العضوية
إعادة تجديد العضوية الآن
تجديد العضوية
إغلاق
  • شخصي
  • الأعمال التجارية
  • المؤسسة
  • العضوية
    عودة
    العضوية
    • العضوية

      بصفتك عضوًا في SHRM، ستشق طريق نجاحك عبر موارد قيّمة وفرص تعليمية عالمية وفعاليات مهنية متميزة.

      مزايا العضوية
      أمن عضويتك
  • التعلّم
    عودة
    التعلّم
    • شهادة الاعتماد المهني من SHRM

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة الواقعية

      • التسجيل في الدفعة الأمريكية لبرامج SHRM
      • الدراسة الذاتية للحصول على شهادة SHRM CP/SCP الخاصة بك
      • احجز لامتحان SHRM CP/SCP الخاص بك
      التحضير للامتحان
      • تحضيرات الامتحان 
      • SHRM BASK
      • نظام SHRM التعليمي
      • تعلّم بإشراف مدرب محترف
      • الدراسة الذاتية
      أوراق الاعتماد التخصصية

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة أظهر الكفاءة المستهدفة وعزّز مصداقيتك في مجال الموارد البشرية.الواقعية

      جمعية مديري الموارد البشرية المعتمدين ACHRM
      النظام الإلكتروني لإدارة الموارد البشرية CEHRM
      الذكاء الاصطناعي في الموارد البشرية.
      ACE.W
      المؤهل المهني للإدارة PMQ
  • الفعاليات
    عودة
    الفعاليات
    • فعاليات الشرق الأوسط وشمال أفريقيا

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة الواقعية

      • المؤتمر السنوي لمنطقة الشرق الأوسط وشمال أفريقيا
      • أكاديمية الرؤساء التنفيذيين
      • دائرة القيادة في SHRM
      الفعاليات العالمية
      • المؤتمر السنوي للولايات المتحدة
  • الموارد
    عودة
    الموارد
    • الموارد

      ابق على اطلاع دائم بالأخبار واستفد من مكتبتنا الواسعة من الموارد.

      • البرامج الرئيسية
      • أبحاث الموارد البشرية
      • الأدوات والأدلة
      • الندوات عبر الإنترنت
      مواضيع الموارد البشرية
      • الذكاء الاصطناعي في بيئة العمل 
      • التحلي بالأخلاق الحميدة في مكان العمل
      • الشمولية والتنوع
      • استقطاب المواهب
      • تكنولوجيا الموارد البشرية
      • الوقاية من العنف في مكان العمل
  • الشركاء
كن عضواً
تجديد العضوية
إعادة تجديد العضوية الآن
تجديد العضوية
  • اختر المنطقة

      اختر منطقتك أدناه للاطلاع على المعلومات المختارة بعناية.

    • عالمي
    • الهند
    • الشرق الأوسط وشمال أفريقيا
SHRM 
تسجيل الدخول إلى mySHRM
  • MySHRM
    • لوحة التحكم
    • الحساب
    • تسجيل الخروج
إغلاق

  1. المواضيع والأدوات
  2. أخبار واتجاهات مكان العمل
  3. التعويضات والمزايا
  4. DOL Issues Cybersecurity Best Practices for Retirement Plans
شارك
  • مرتبط بـ
  • فيسبوك
  • تويتر
  • البريد الإلكتروني

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Vivamus convallis sem tellus, vitae egestas felis vestibule ut.


تفاصيل رسالة الخطأ.

زر النسخ
أذونات إعادة الاستخدام

طلب إذن لإعادة نشر أو إعادة توزيع محتوى ومواد SHRM .


اعرف المزيد
الأخبار

DOL Issues Cybersecurity Best Practices for Retirement Plans

Plan fiduciaries have an obligation to ensure mitigation of cybersecurity risks

April 20, 2021 | Joseph J. Lazzarotti and Joy M. Napier-Joyce © Jackson Lewis

A person holding a smartphone with a padlock on it.


The U.S. Department of Labor's Employee Benefits Security Administration (EBSA) on April 14 issued much-anticipated cybersecurity guidance for employee retirement plans. The essence of the guidance is that responsible plan fiduciaries have an obligation to ensure proper mitigation of cybersecurity risks.

EBSA set out in the following materials on its website, although the "Online Security Tips" are directed more to plan participants than plan fiduciaries:

  • Cybersecurity Program Best Practices.
  • Tips for Hiring a Service Provider with Strong Security Practices.
  • Online Security Tips.

أفضل الممارسات

Acknowledging that employer-sponsored plans subject to the Employee Retirement Income Security Act (ERISA) hold "millions of dollars or more in assets and maintain personal data on participants," EBSA's guidance lists a range of best practices for use by plan recordkeepers and service providers responsible for plan-related IT systems and data, as well as plan fiduciaries having the duty to make prudent decisions when evaluating and selecting plan service providers. Some of EBSA's best practices include:

  • Maintain a formal, well documented cybersecurity program.
  • Conduct prudent annual risk assessments.
  • Implement a reliable annual third-party audit of security controls.
  • Follow strong access control procedures.
  • Ensure that any assets or data stored in a cloud or managed by a third-party service provider are subject to appropriate security reviews and independent security assessments.
  • Conduct periodic cybersecurity awareness training.
  • Have an effective business resiliency program addressing business continuity, disaster recovery, and incident response.
  • Encrypt sensitive data, stored and in transit.

EBSA fleshes out each of these best practices to give recordkeepers, service providers, and plan fiduciaries more guidance when developing their own policies and procedures.

It is worth noting these best practices are not dissimilar to other, well-known frameworks designed to protect personal data. So, organizations that have engaged in efforts to comply with, for example, the HIPAA privacy and security rules for group health plans, the Massachusetts data security regulations, or the New York SHIELD Act will have a head start taking similar steps concerning their retirement plans and/or their services to plans.

Selecting Service Providers

Selecting ERISA plan service providers has long been an important fiduciary function for plan fiduciaries. In its guidance, EBSA offers key cybersecurity issues to account for when selecting service providers, including the following:

  • Ask about the service provider's information security standards, practices and policies, and audit results, and compare them to the industry standards adopted by other financial institutions. Plan sponsors may assume that a service provider referred from a trusted source with compelling marketing materials would have put in place appropriate cybersecurity safeguards. As the saying goes, "Trust, but verify." This also applies to all third-party plan providers, even large, well-known organizations.
  • Ask the service provider how it validates its practices, and what levels of security standards it has met and implemented. Look for contract provisions that give you the right to review audit results demonstrating compliance with the standard.
  • Ask whether the service provider has experienced past security breaches, what happened, and how the service provider responded. As these incidents are often reported, consider reviewing news accounts of the service provider's response to the incident.
  • Investigate whether the service provider might have cyber insurance that would cover losses caused by cybersecurity and identity theft breaches, including misconduct by the service provider's own employees or contractors, or a third party hijacking a plan participant's account.
  • Consider the willingness of the service provider to include contract terms requiring ongoing compliance with cybersecurity, clear rules concerning use and disclosure of personal information, responsibility for security breaches, and other key terms addressing exposure to the plan, plan sponsor, and participants.

It is important to note that no set of safeguards will prevent all data breaches and no amount of due diligence will result in the selection of a flawless service provider. In many cases, a data breach experienced by a plan service provider may not warrant moving away from that provider (here are some reasons why).

Third-party plan service providers and plan fiduciaries should begin taking reasonable and prudent steps to implement safeguards that will adequately protect plan data. EBSA's guidance should help the responsible parties get there, along with the plan fiduciaries and plan sponsors' trusted counsel and other advisors.

Joseph J. Lazzarotti is an attorney with Jackson Lewis in Morristown, N.J. Joy M. Napier-Joyce is a principal in the Baltimore, Md., office of Jackson Lewis and leads the firm's employee benefits practice group. This article was originally published, in a slightly longer form, on the firm's website. © 2021 Jackson Lewis P.C. All rights reserved. Reposted with permission.

SHRM ذات صلة:

Pension Breach Blamed on Third-Party Service Provider, SHRM Online, February 2021

Shore Up Benefits Cybersecurity During Open Enrollment, SHRM Online, September 2020

Securing Retirement: 401(k) Plan Cybersecurity, SHRM Online, August 2019

حلول المزايا
تكنولوجيا الموارد البشرية
الامتثال للخصوصية والأمان
إدارة المخاطر
إجمالي المكافآت

هل كان هذا المورد مفيدًا؟

اترك تعليقًا

صورة ترويجية لـ SHRM
تحقق من صحة خبرتك في مجال الموارد البشرية

الحصول على شهادة SHRM يجعلك خبيرًا وقائدًا معترفًا به في مجال الموارد البشرية.

احصل على شهادة معتمدة


المحتويات ذات الصلة

(يفتح في علامة تبويب جديدة)
الأخبار
كيف تستخدم إحدى الشركات الأدوات الرقمية لتعزيز رفاهية الموظفين

تعرّف على كيفية نجاح شركة مارش ماكلينان في تعزيز رفاهية الموظفين باستخدام الأدوات الرقمية، وتحسين الإنتاجية والرضا عن العمل لأكثر من 20,000 موظف.

(يفتح في علامة تبويب جديدة)
الأخبار
أسبوع عمل لمدة 4 أيام في الأسبوع؟ الكفاءات المدعومة بالذكاء الاصطناعي يمكن أن تحقق ذلك

ويتوقع بعض الخبراء أن يساعد انتشار الذكاء الاصطناعي في مكان العمل، والزيادة المتوقعة في الإنتاجية والكفاءة المترتبة على ذلك، في بدء أسبوع العمل الذي يستمر أربعة أيام.

(يفتح في علامة تبويب جديدة)
الأخبار
الطلب المتزايد على مهارات الذكاء الاصطناعي للقوى العاملة يؤدي إلى دعوات لرفع مستوى المهارات

مع استمرار تطور تكنولوجيا الذكاء الاصطناعي، سيزداد الطلب على العمال الذين لديهم القدرة على العمل جنباً إلى جنب مع أنظمة الذكاء الاصطناعي وإدارتها. وهذا يعني أن العمال غير القادرين على التأقلم وتعلم هذه المهارات الجديدة سوف يتخلفون عن الركب في سوق العمل.

النشرة الإخبارية اليومية للموارد البشرية

ابق على اطلاع دائم بأحدث أخبار الموارد البشرية، والاتجاهات، ونصائح الخبراء كل يوم عمل.

عنوان النجاح

تسمية توضيحية للنجاح

إدارة الاشتراكات
علاماتنا التجارية

شعار مؤسسة SHRM Foundation
شعار شبكة SHRM التنفيذية
شعار دائرة الرئيس التنفيذي
شعار SHRM للأعمال التجارية
شعار SHRM Linkage
مختبرات SHRM
لمحة عامة


  • نبذة عن SHRM
  • الوظائف في SHRM
  • غرفة الصحافة
  • اتصل ب SHRM الشرق الأوسط وشمال أفريقيا
  • اسأل مستشار
  • النشرة الإخبارية لـ SHRM
  • حقوق الطبع والنشر والأذونات
اتصل بنا


البريد الإلكتروني SHRM.MEA@shrm.org: الهاتف +971 4364 9464: 

مكتبSHRM (الرياض)
+966507266968

مكتبSHRM (دبي)
+971581101786


© 2026 SHRM. جميع الحقوق محفوظة
SHRM المحتوى كخدمة لقرائها وأعضائها. وهي لا تقدم مشورة قانونية، ولا يمكنها ضمان دقة أو ملاءمة محتواها لغرض معين. إخلاء المسؤولية

تابعنا

  • لينكد إن
  • فيسبوك
  • تويتر
  • انستقرام
  • يوتيوب

  1. خيارات الخصوصية الخاصة بك

  2. شروط الاستخدام

  3. إمكانية الوصول

انضم إلى SHRM وصول حصري إلى المحتوى المهني

يتمتع أعضاء SHRM بوصول غير محدود إلى المقالات والموارد الحصرية للأعضاء.

هل أنت عضو بالفعل؟ تسجيل الدخول
مقال مجاني

سجّل الدخول للحصول على وصول غير محدود أو انضم إلى SHRM للحصول على وصول غير محدود إلى المقالات والموارد الحصرية للأعضاء.

هل أنت عضو بالفعل؟ تسجيل الدخول
الحد الذي تم الوصول إليه

لقد وصلت إلى الحد الأقصى لمقال مجاني واحد هذا الشهر. انضم للوصول إلى عدد غير محدود من المقالات والموارد الخاصة بالأعضاء فقط.

هل أنت عضو بالفعل؟ تسجيل الدخول
مقال مجاني

سجّل الدخول للحصول على وصول غير محدود أو انضم إلى SHRM للحصول على وصول غير محدود إلى المقالات والموارد الحصرية للأعضاء.

هل أنت عضو بالفعل؟ تسجيل الدخول
محتوى حصري على المستوى التنفيذي

لقد وصلت إلى الحد الأقصى لمقال مجاني واحد هذا الشهر. انضم إلى الشبكة التنفيذية واستمتع بمحتوى غير محدود.

هل أنت عضو بالفعل؟ تسجيل الدخول
أطلق العنان لحياتك المهنية مع عضوية SHRM

يرجى الاستمتاع بهذا المورد المجاني! انضم إلى SHRM للوصول غير المحدود إلى المقالات والأدوات الحصرية.

هل أنت عضو بالفعل؟ تسجيل الدخول
انضم إلى SHRM وصول حصري إلى محتوى احترافي متميز

يتمتع SHRM بإمكانية الوصول غير المحدود إلى المقالات ومصادر المحتوى المهني الحصرية.

صورة رمز العضوية

موارد غير محدودة:
وسّع معرفتك في المجالات الأساسية والمواضيع الناشئة

صورة رمز العضوية

الاتصال بالمستشارين:
اتخذ قرارات مدروسة بسرعة بفضل التوجيهات المدعومة بخبرات المتخصصين

صورة رمز العضوية

أبحاث موثوقة في القطاع:
استخدم البيانات والرؤى التي تهم القادة فعليًا

 

عرض دليل مزايا الأعضاء

هل أنت عضو بالفعل؟ تسجيل الدخول
انضم إلى SHRM وصول حصري إلى محتوى الطلاب

يتمتع أعضاء SHRM بوصول غير محدود إلى المقالات والموارد الحصرية للأعضاء.

هل أنت عضو بالفعل؟ تسجيل الدخول
انضم إلى SHRM وصول حصري إلى محتوى شبكة المديرين التنفيذيين

يتمتع SHRM بإمكانية الوصول غير المحدود إلى المقالات والموارد الحصرية للأعضاء.

هل أنت عضو بالفعل؟ تسجيل الدخول

أوشكت عضويتك على الانتهاء! جدد اليوم للحصول على وصول غير محدود إلى محتوى الأعضاء.

جدّد عضويتك الآن 

انتهت صلاحية عضويتك. جدد اليوم للحصول على وصول غير محدود إلى محتوى الأعضاء.

جدّد عضويتك الآن

لقد أوشكت عضويتك في الشبكة التنفيذية على الانتهاء. جدد الآن للحفاظ على إمكانية الوصول.

جدّد عضويتك الآن

انتهت صلاحية عضويتك. جدد مزايا الشبكة التنفيذية اليوم.

جدّد عضويتك الآن