دانلود ما گزارش عمق: نهایی راهنمای امنیت فناوری اطلاعات فروشندگان
در فقط یک ماه اتحادیه اروپا (EU) مقررات حفاظت اطلاعات عمومی (GDPR) می رود به اثر. کسب و کار است که مهلت 25 مه را آماده نیست — و گارتنر تخمین می زند که بیش از نیمی نخواهد بود حتی با پایان سال — برای شیطان و موذی بیداری اگر آنها mismanage داده های متعلق به کاربران در اتحادیه اروپا.
قوانین سختگیرانه جدید در حریم خصوصی کاربر اطلاعات و امنیت نه تنها به سازمان مستقر در اروپا، بلکه به شرکت های که انجام کسب و کار در منطقه که شامل بی شماری از برنامه های کاربردی وب و خدمات آنلاین با مشتریان اروپایی اعمال. مجازات برای سوء استفاده از داده های کاربر می تواند رسیدن به بالا چهار درصد از سازمان جهانی سالانه درآمد .
پس از اقامت در استراتژی پذیرش GDPR آن زمان به دنبال فروشندگان تکنولوژی و راه حل های نرم افزار است که به چالش است. برخی از مشاوره در مورد آنچه برای ارزیابی آمادگی سازمان شما GDPR و ارزیابی محصولات است که می تواند کمک به نگاه است.
پرش به: پروسه های حفاظت اطلاعات خودکار
به الزامات امنیت GDPR، بوگدان “باب” Botezatu تحلیلگر ارشد امنیتی تهدید در بیت دیفندر، گفت: تماس با کردن ماشین کار کاربر دو است،. https://o1.qnsr.com/log/p.gif?;
= “استفاده از راه حل است که خودکار فرآیندهای حفاظت اطلاعات دستی و دید بهتر داده ها جریان داخل و خارج از شرکت خود را ارائه می دهد. راه حل شما انتخاب نیز باید یک لایه بندی است که بازده محافظت در برابر اختلال اطلاعات سرقت اطلاعات از جمله حملات هدفمند و ارائه می دهد دید افزایش یافته به داده نقض “توصیه Botezatu.
برای موثر GDPR رهبران انطباق آن و کسب و کار باید به استانداردهای امنیتی جدید برای سازمان خود شاید آنهایی که بالا آماده شده است.
“تعریف رویه و فن آوری کنترل شما خیال کافی برای محافظت از اطلاعات شخصی. توجه ویژه ای برای تامین امنیت داده های بدون ساختار مانند رمزگذاری آن “اضافه شده توسط Botezatu.
وقتی که می آید زمان برای پیاده سازی راه حل های فرآیندهای GDPR دوستانه و آن, آن به ماموران حفاظت داده تا اطمینان حاصل شود که همه آنها را در پشت سر هم برای حفاظت از داده های کاربر کار است.
“اطلاعات حکومت باید نتیجه عملکرد کسب و کار همکاری با تیم های متمرکز بر اطلاعات و داده ها و معماری امنیت،” گفت: Botezatu. “رهبر برای تسهیل این مامور حفاظت از داده ها است. در هنگام انتخاب کنترل فنی و رویه توجه ویژه به محصولات و خدمات است که به بهبود وضعیت امنیت داده ها پرداخت می شود باید.”
خودکار داده ها حفاظت فروشندگان
- SAS: شرکت راه حل های امن دسترسی به داده های شخصی فعال و سازمان ها برای اجرای مناسب محافظت و جلوگیری از نادرست ریخته گری بیش از حد گسترده ای از شبکه برای اطلاعات شخصی را قادر می سازد.
- Gemalto : کمک به آدرس GDPR امنیتی با یون های obligat رمزگذاری و چند فاکتور تأیید هویت، محصولات SafeNet Gemalto در کمک به کسب و کار حفظ اطلاعات کاربر حساس کاری ادامه داده.
- فن آوری های کانادا: در حال اجرا آی بی ام پردازنده مرکزی سیستم های z? درباره کشف محتوا داده های طبقه بندی و حفاظت از اطلاعات حساس در بزرگ آهن کمک کند.
- Qualys : کمک می کند تا کسب و کار کردن آسیب پذیری است که می تواند منجر به نقض اطلاعات شخصی خر خر کردن.
- WatchGuard : ابعاد WatchGuard بخشی از کل مجموعه امنیتی این شرکت رويكردي به هویت pseudonymization سپر کاربران در امنیت شبکه خود داشبورد و گزارش استفاده می کند.
مدیریت فایل انتقال
Merkulov پیتر مامور ارشد فن آوری GlobalSCAPE، امن جنبش و یکپارچه سازی نرم افزار کننده داده، همچنین طرفداران استفاده از نرم افزار حفاظت از داده ها. یکی دیگر از ایده خوبی است به اکتشاف جهان حکومت، خطر و انطباق فن آوری (GRC) خدمات و ابزارهای.
نیز وجود دارد بسیاری را درباره مدیریت فایل انتقال (MFT) راه حل هایی که مجموعه های امن جنبش و استفاده احتمالی از اطلاعات حساس شخصی گفته می شود.
“چه چیزی شبیه MFT خوب دادن پیروی از حکم به جا است که آن سازمان با دیدگاهی فرآیندهای جنبش داده خود را فراهم می سازد. آن است اساسا یک متمرکز توپی که مشتریان ساخت فرایند است که طول می کشد را از جنبش, شبکه دو, دو پردازش اطلاعات حساس مراقبت از همه چیز، می توانید استفاده کنید که هر نقطه از سازمان “Merkulov گفت. “در حالی که اگر شما استفاده از فن آوری های جداگانه و یا ابزار تنها واقعا یک قسمتی از فرایند بدهد و انطباق بسیار سخت تر برای رسیدن به همین دلیل می توانید MFT دید روشن به جریان داده ها فراهم می کند.”
قابلیت افزایش امنیت به دنبال در یک راه حل MFT رمزگذاری داده ها، مدیریت حقوق دسترسی و دنباله ممیزی کامل شامل Merkulov گفت.
مدیریت فروشندگان انتقال پرونده
- Cleo: محصولات این شرکت تحت مدیریت فایل انتقال اجازه کسب و کار به wrangle خود سیستم ارائه به عنوان خود را یخ wends راه خود را در سراسر و خارج از دید و auditability به اشتراک گذاری فایل مختلف سازمان.
- Citrix : Citrix ShareFile یکپارچگی های مختلف است که کمک به کسب و کار و پیگیری چگونه داده ها مشترک است و می تواند کمک به کسب و کار GDPR را حاکمیت را برآورده با استفاده از هواپیما کنترل اتحادیه اروپا ShareFile ورزشی.
- HelpSystems : را قادر می سازد شرکت راه حل GoAnywhere MFT انتقال داده های رمزگذاری شده و در میان دیگر قابلیت زیست GDPR حسابرسی.
- Ipswitch: Ipswitch MOVEit پیشنهادات رمزگذاری، در حمل و نقل و در حالت استراحت همراه با فایل انتقال سیاهههای مربوط به فعالیت و یکپارچگی با راه حل های امنیتی.
- باشگاه : علاوه بر قابلیت انتقال فایل امن خود باشگاه را کنترل م مدیریت انتقال فایل امکانات ممیزی و انطباق گزارش قابلیت کمک به کسب و کار نشان دادن تطابق خودکار.
داده های نقشه برداری
رعایت قوانین جدید تاسیس توسط GDPR تنبیه می تواند دو سازمان با کمتر از شیوه های مدیریت داده ها سخت. اطلاعات نقشه برداری راه حل های می تواند کمک به از بین بردن نقاط کور بالقوه پرهزینه، گفت: دارن Abernethy مدیر ارشد جهانی حفظ حریم خصوصی در TrustArc.
“بخش بزرگی از نظام پاسخگویی GDPR جدید است که قادر به توجیه نوع و محدوده داده های جمع آوری شده و برای نشان دادن انطباق در موقع” توضیح داده شده Abernethy. “با استفاده از راه حل های فن آوری است که تسهیل داده های نقشه برداری شرکت بدانید که دقیقا چه اطلاعات آنها، که در آن ذخیره شده است و دسترسی به آن است که جمع آوری کنید اجازه دهد.
“آن نیز کمک می کند تا سازمان را درک کنند که آنها اقدام به عنوان کنترل کننده داده ها در مقابل پردازنده داده و نتیجه یونهای اضافی obligat که ممکن اعمال می شود بر اساس حساسیت جغرافیا یا عامل دیگر” Abernethy اضافه شده.
اطلاعات فروشندگان نقشه برداری
- TrustArc : ارائه انواع راه حل های سازگار با GDPR، از جمله مدیریت جریان داده است که نقشه جریان داده های حساس در سراسر سازمان است.
- Veritas : شناخته شده ترین فن آوری های پشتیبان آن شرکت اطلاعات موجودی و قابلیت تجزیه و تحلیل piggyback در NetBackup محصول خود برای ارائه دید را که در آن اطلاعات شخصی کاربر ذخیره می شود و که دسترسی به آن است.
- نقطه بررسی : اگر چه آن درجه اول مانع از نشت اطلاعات، بررسی نقطه داده از دست دادن پیشگیری (DLP) نرم افزار تیغه می توانند کشف و “پرونده که حاوی اطلاعات حساس به اثر انگشت”.
- BigID : و یک نام جدید برای اضافه کردن به لیست BigID راه اندازی نوآورانه ترین در همایش امنیتی RSA اخیر نام گرفت.
حریم خصوصی ارزیابی اثرات
تحت GDPR، به اندازه کافی به حریم خصوصی کاربر به طور جدی نیست. سازمان همچنین پتانسیل تاثیر تصمیمات کسب و کار خود را در حفظ حریم خصوصی اطلاعات کاربران خود را داشته باشد وزن باید.
Abernethy بررسی راه حل های کسب و کار برای انجام ارزیابی های حریم خصوصی را قادر می سازد که آن شرکت نشانه دردسر احتمالی جلوگیری از کشمشکی با تنظیم کننده پایین خط نشان می دهد.
“کسب و کار راه اندازی خطرات حفظ حریم خصوصی است که می تواند منجر به از محصول جدید، گسترش جغرافیایی و ادغام و اکتساب فعالیت باید درک. برای این کار، شرکت دو ابزار خدمت به دنبال در سراسر سازمان است که کمک به تشخیص پرخطر داده جمع آوری به عنوان آن مربوط به مقررات جدید و ایجاد طفیلی بودن ممیزی برای نشان دادن آنها از طریق مسائل خصوصی فعالانه با چند فکر سهامداران، گفت:”Abernethy.
“شرکت می تواند سپس ارزیابی که در آن آنها را شکاف در انطباق تلاش ها و مراحل به آلودگيها هر مناطق از نگرانی،” او اضافه کرد.
حریم خصوصی تاثیر ارزیابی فروشندگان
- AvePoint: همکاری با بین المللی انجمن های رازداری حرفه ای (IAPP)، AvePoint رایگان، خودکار حریم خصوصی تاثیر ارائه ارزیابی (PIA) را ارائه می دهد.
- OneTrust : ارزیابی اثرات خصوصی خودکار OneTrust را، همراه با ارزیابی اثرات حفاظت داده ها، ارائه ابزارهای سلف سرویس و مبتنی بر نقش قالب به کمک سازمان های اولویت بندی حریم خصوصی.
- Privaon: این فنلاندی شرکت ارائه می دهد نرم به عنوان یک سرویس با کارگاه های اختیاری انجام شده توسط متخصصان این شرکت حفظ حریم خصوصی.
رعایت حقوق فردی
وزن راه حل مدیریت حریم خصوصی است؟ این واقعیت است که اعطا حقوق کاربران GDPR بر نحوه کسب و کار داده های خود را یاد Abernethy استفاده از غفلت نکنید.
“GDPR مقالات 15-23 در حقوق فردی نیاز شرکت به مشتریان ارائه حق دسترسی به اطلاعات خود حق محدود کردن و یا اعتراض به پردازش اطلاعات خود و حق حمل داده ها” او گفت. “استفاده از راه حل های فن آوری است که بتواند از حقوق فردی سفارشی ایجاد فرم های درخواست و اعلان ها و خودکار گزارش شرکت requireme حقوق فردی را ملاقات می کنید کمک خواهد کردNTS بدون تداخل با مدل کسب و کار خود را.”
و کسب و کار نمی خواهید گرفتار می کشیدن پای خود پس از درخواست کاربر ارسال شده است.
Abernethy گفت: “این ابزار هنگامی که در ترکیب با داده های نقشه برداری، اجازه شرکت به سرعت شناسایی محل ذخیره سازی داده های مورد نیاز مشتریان و پر کردن درخواست که در بازه زمانی مورد نیاز 30 روز،”.
فروشندگان رعایت حقوق فردی
- TrustArc : علاوه بر راه حل داده های نقشه برداری شرکت نیز حقوق فردی مدیریت ارائه می دهد، همراه با کوکی رضایت و موافقت مستقیم بازاریابی ابزار است که کمک به حصول اطمینان از انطباق.
- LogicGate: حقوق فردی LogicGate پلت فرم درخواست کمک می کند تا پورتال ارائه می دهد کسب و کار prebuilt صفحات برای درخواست اصلاح اطلاعات شخصی و حک یا درخواست “حق فراموش” همراه با ابزار است که به کمک مدیریت پاسخ فرود.
- ستون: ستون کیف پول برای کسب و کار به عنوان “قفل اطلاعات شخصی” که کنترل کاربران و اجازه می دهد تا سازمان مطابق با GDPR حق اطلاع، حق دسترسی حق محدود کردن پردازش و دیگر مقررات.
فن آوری های pseudonymization
Pseudonymization تاکتیک داده و ماشین است که در متن آیین نامه خود اشاره شده است.
بخشی از داده های کاربر را در مکان های جداگانه ذخیره سازی، آن را سخت برای حمله احتمالی به دوباره سوار کردن اطلاعات شخصی قابل شناسایی می کند. “به عبارت ساده، pseudonymization به این معنی که هیچ هکر می تواند همیشه یک فایل را با شتاب و کسی اطلاعات کامل، ذخیره سازی اطلاعات یک فرد در بسیاری از فایلهای جداگانه تحت نام های مختلف” ویلیس Kory مدیر ارشد گفت که شریک زندگی ارتباط مدیریت (PRM) ارائه دهنده Impartner.
“اگر اطلاعات شما pseudonymized نیست، سازگار با شما، و شما می تواند به صورت عواقب بزرگ [when GDPR goes into effect]،” او اضافه شد.
فروشندگان pseudonymization
- Anonos : این شرکت بستر های نرم افزاری BigPrivacy می تواند مورد استفاده قرار گیرد برای تبدیل داده ها به فرمت pseudonymized.
- ایران : ایران FieldShield طبقه بندی و ماشین ابزار برای اطلاعات شخصی ذخیره شده در پایگاه داده ها و فایل ها است. روش های مختلف حفاظت از اطلاعات کاربر، از جمله pseudonymization را پشتیبانی می کند.
- Protegrity : متخصص حفاظت اطلاعات tokenization فناوری اطلاعات pseudonymization برای سازمان هایی که ارزش حریم خصوصی شما را قادر می سازد.
- اوراکل : اوراکل نشان می دهد که مشتریان استفاده از سیاست های Redaction داده های اوراکل و پایگاه داده اوراکل طاق دو pseudonymize داده های ذخیره شده در خود محصولات پایگاه داده کسب و کار.
- Striim : یکپارچه سازی داده ها و ارائه دهنده تجزیه و تحلیل جریان در ژانویه سال 2018 آن pseudonymization به پلت فرم خود بود اعلام کرد که اضافه. Striim 3.8 شامل قابلیت های کامپیوتر ساخته شده است که شرکت ادعا می کند به راحتی می توان با استفاده از رابط راه حل را اجرا.
راه حل های GRC
خوب راه حل GRC طیف وسیعی از نیازهای شروع با مدیریت ریسک و تجزیه و تحلیل ترافیک، پیروی از مقررات و ممیزی و گزارش را پوشش می دهد. اینجا ما تراکم برای فروشندگان GRC بالا با لینک برای اطلاعات بیشتر در مورد هر فروشنده.
GRC فروشندگان اجرای GDPR
مهلت زمان مناسبی برای شرکت ها برای بررسی وضعیت امنیت کلی خود را هم.