テキサス州:中小企業向けサイバーセキュリティ責任保護法を制定

テキサス州の新法 SB 2610 は、データ侵害に起因する不法行為訴訟における懲罰的損害賠償から特定の企業 (従業員数250人未満) を保護するための免責条項を設けます。この免責条項は、侵害発生時に一定の要件を満たすサイバーセキュリティプログラムを導入・維持していたことを証明した場合にのみ適用されます。これには、認定フレームワーク (NIST、ISO/IEC 27001など) への準拠が含まれる場合があります。これはすべての責任を免除するものではなく、懲罰的損害賠償のみに適用されますが、金銭的リスクを大幅に軽減する可能性があります。
この法律は、2025年9月1日から施行されます。
Jackson Lewis:
Texas Enacts Liability Shield From Punitive Damages for Certain Small Businesses That Adopt Cybersecurity Programs