您当前的位置:   首页 > 信息安全合规性
全球:通用数据保护法规(GDPR)合规性要求
发布时间:2019-08-01 13:05:39   阅读次数:

全球:通用数据保护法规(GDPR)合规性(图1)

揽阁信息能够遵守GDPR的关键条款,加强组织的安全状态,同时帮助他们避免经济处罚


通用数据保护法规(GDPR)合规性

也许是迄今为止最全面的数据隐私标准,GDPR影响任何处理欧盟公民个人数据的组织 - 无论组织的总部位于何处。


揽阁信息可以帮助您遵守与以下相关的关键第5、32和34条GDPR规则:

  • 个人数据的假名化和加密;

  • 评估安全措施的有效性;

  • 未经授权访问个人数据。


GDPR概述

通用数据保护条例就在这里。GDPR旨在改善个人数据保护并提高数据泄露的组织责任。该法规可能会对全球收入的高达4%或2000万欧元(以较高者为准)的罚款进行罚款。无论您的组织位于何处,如果它处理或控制欧盟居民的个人数据,您都需要做好准备。


具体要求

GDPR的一些关键条款要求组织:

  • 以确保其安全性的方式处理个人数据,“包括防止未经授权或非法处理”(第5条)

  • 实施技术和组织措施,确保适合风险等级的数据安全,包括“假名化和个人数据加密”。(第32条)

  • 制定“定期测试,评估和评估技术和组织措施有效性的流程,以确保处理的安全性。” (第32条)

  • 当“违反行为可能导致这些个人的权利和自由的高风险”时,将此类违规行为的“个人数据泄露”毫不拖延地传达给他们。(第34条)

  • 防止“未经授权披露或访问个人数据”。(第32条)


数据发现和分类

保护敏感数据的第一步是查找组织中任何位置的数据,将其归类为敏感数据,并键入(例如 PII、财务、IP、HHI、客户机密等),以便您可以应用最适当的数据保护技术。定期监控和评估数据也很重要,以确保不会忽略新数据并且您的组织不会不合规。


Thales的“CipherTrust 数据发现和分类”可有效识别本地和云中的结构化和非结构化敏感数据。该解决方案支持无代理和基于代理的部署模型,提供内置模板,可以快速识别受监管的数据、突出安全风险并帮助您发现合规性差距。简化的工作流程暴露了安全盲点并减少了修复时间。详细的报告支持合规计划并促进高管沟通。


强大的访问管理和身份验证

泰雷兹访问管理和身份验证解决方案提供组织遵守数据安全法规所需的安全机制和报告功能。我们的解决方案通过在用户登录存储敏感数据的应用程序时实施适当的访问控制来保护敏感数据。通过支持广泛的身份验证方法和策略驱动的基于角色的访问,我们的解决方案可帮助企业降低因凭证泄露或被盗或内部凭证滥用而导致的数据泄露风险。


对智能单点登录和递进式身份验证的支持使组织能够优化最终用户的便利性,确保他们只在需要时进行身份验证。广泛的报告使企业能够生成所有访问和身份验证事件的详细审计跟踪,因此他们可以证明符合广泛的法规。


保护静态敏感数据

该CipherTrust的数据安全平台是数据中心的安全产品和解决方案,统一的数据发现、保护、控制和访问在一个平台监控的集成套件。

  • 发现:组织必须能够发现数据所在的任何位置并对其进行分类。这些数据可以有多种形式:文件、数据库和大数据,并且可以跨本地存储、云中和跨备份存储。数据安全和合规性始于在黑客和审计师之前发现暴露的敏感数据。CipherTrust 数据安全平台使组织能够通过高效的数据发现、分类和风险分析,全面了解本地和云中的敏感数据。


  • 保护:一旦组织知道其敏感数据的位置,就可以应用加密或标记化等保护措施。为了成功保护敏感数据的加密和标记化,加密密钥本身必须由组织保护、管理和控制。CipherTrust 数据安全平台提供全面的数据安全功能,包括具有访问控制的文件级加密、应用层加密、数据库加密、静态数据屏蔽、具有基于策略的动态数据屏蔽的无保险库标记化以及支持广泛范围的保险库标记化数据保护用例。


  • 控制:组织需要控制对其数据的访问并集中管理密钥。每项数据安全法规和指令都要求组织能够监控、检测、控制和报告对数据和加密密钥的授权和未授权访问。CipherTrust 数据安全平台跨多个云服务提供商(CSP) 和混合云环境提供强大的企业密钥管理,以集中管理加密密钥并配置安全策略,以便组织可以控制和保护云中、内部部署和混合环境中的敏感数据.


  • 监控:最后,企业需要监控对敏感数据的访问,以识别来自恶意内部人员、特权用户、APT 和其他网络威胁的正在进行或最近的攻击。CipherTrust 安全情报日志和报告使用领先的安全信息和事件管理 (SIEM) 系统简化合规性报告并加快威胁检测。该解决方案允许立即自动升级和响应未经授权的访问尝试,并提供构建行为模式所需的所有数据,以识别授权用户的可疑使用。


保护动态敏感数据

Thales高速加密器 (HSE) 提供独立于网络的动态数据加密(第 2 层、第 3 层和第 4 层),确保数据在站点到站点之间或从内部部署到云端再返回时是安全的。我们的 HSE 解决方案使客户能够更好地保护数据、视频、语音和元数据免遭窃听、监视以及公开和隐蔽拦截——所有这些都以可承受的成本和不影响性能的方式进行。


加密密钥的保护

Thales 的Luna HSM为安全加密处理、密钥生成和保护、加密等提供了一个加固的、防篡改的环境。Luna HSM提供三种 FIPS 140-2 认证的外形规格,支持各种部署场景。


此外,Luna HSM还可以提供:

  • 生成和保护根和证书颁发机构 (CA) 密钥,为各种用例中的 PKI 提供支持

  • 签署您的应用程序代码,以确保您的软件保持安全、未更改和真实

  • 为物联网应用程序和其他网络部署创建数字证书,用于对专有电子设备进行凭证和身份验证


为更好的服务中国客户走出国门,揽阁信息专门整理全球各国各地区的信息安全合规性要求。

欢迎您与揽阁信息联系并沟通,获取更多满足合规要求的信息安全产品与解决方案。

揽阁信息可提供的部分安全产品和解决方案信息

联系揽阁信息,您可以获取到更多满足全球合规性要求的信息安全产品资料,以及相关的整体解决方案的相关资料。如:


您还可以得到揽阁信息所提供的优质服务。

揽阁信息 · 值得您信赖的信息安全顾问!


相关阅读

购买咨询电话
021-54410609