Logiciel de conformité CPRA de Netwrix
La California Privacy Rights Act (CPRA), qui a modifié et élargi la California Consumer Privacy Act (CCPA), est entrée en vigueur le 1er janvier 2023. Cette réglementation renforce les droits à la vie privée pour les résidents de Californie, impose des obligations plus strictes aux organisations et établit l'agence California Privacy Protection Agency (CPPA) pour faire respecter la conformité.
Toute entreprise qui collecte, traite ou partage les informations personnelles des résidents de Californie peut être soumise aux exigences du CPRA, indépendamment du lieu où se trouve le siège de l'entreprise. Avec des données personnelles dispersées à travers des systèmes cloud et sur site, assurer une protection et une conformité adéquates peut représenter un défi majeur sans logiciel de conformité CPRA.
Découvrez quelles exigences de conformité CPRA vous pouvez satisfaire avec les solutions Netwrix
Le CPRA établit des exigences strictes concernant la protection des données, les droits des consommateurs et la notification des violations. Atteindre la conformité nécessite une visibilité et une gouvernance continues des données sensibles, des identités et des autorisations à travers votre écosystème informatique. Bien qu'aucun outil unique ne couvre tous les aspects de la réglementation, les solutions Netwrix vous permettent de répondre aux exigences les plus critiques, de réduire les risques et de démontrer la conformité de manière efficace.
Les solutions Netwrix offrent une visibilité à l'échelle de l'entreprise sur les systèmes sur site et dans le cloud pour vous aider à appliquer les contrôles de protection des données appropriés et à valider leur conformité avec les dispositions suivantes du CPRA :
- Droits des consommateurs : Droit de savoir (droits d'accès élargis) - Droit de supprimer les informations personnelles - Droit de corriger les informations personnelles inexactes - Droit à la portabilité des données - Droit de refuser la vente/partage des données personnelles - Droit de limiter l'utilisation et la divulgation des informations personnelles sensibles
- Obligations commerciales : Devoir de mettre en œuvre des procédures et pratiques de sécurité raisonnables - Principes de minimisation des données et de limitation des finalités - Restrictions sur l'utilisation des informations personnelles sensibles - Obligation d'informer les consommateurs et les régulateurs des violations de manière opportune
Cartographie des solutions CPRA vers Netwrix
Exigence CPRA Comment Netwrix aide
- Droit de savoir / Accès : Netwrix Access Analyzer offre une visibilité sur l'emplacement des données personnelles et qui y a accès, permettant ainsi un reporting précis aux consommateurs.
- Droit à l'effacement : Netwrix Data Classification identifie les données personnelles à travers les systèmes, permettant ainsi aux organisations de les localiser et de les supprimer sur demande.
- Droit de rectification : Netwrix Identity Manager applique les processus de gouvernance, garantissant la précision des informations personnelles et permettant les mises à jour sur les systèmes connectés.
- Droit à la portabilité des données : Netwrix Access Analyzer permet l'exportation des informations personnelles d'un individu pour répondre aux demandes de portabilité des données.
- Droit de refus de vente/partage : Netwrix DSPM et Endpoint Protector appliquent des politiques restreignant le partage de données inutile et réduisent la surexposition.
- Droit de limiter l'utilisation des informations sensibles : Netwrix Privilege Secure et Identity Manager imposent un accès à privilèges minimaux et contrôlent les attributs d'identité sensibles.
- Obligation de mettre en œuvre une sécurité raisonnable : Netwrix Auditor fournit une surveillance, un audit et des alertes sur les modifications et l'accès aux données sensibles.
- Obligations de notification de violation : Netwrix Threat Manager et les solutions ITDR détectent les activités anormales et génèrent des alertes pour permettre une notification en temps opportun.
Découvrez comment vous pouvez assurer la conformité CPRA en utilisant les solutions Netwrix
Les solutions Netwrix offrent des capacités essentielles pour la conformité CPRA, vous permettant de découvrir et de classer les informations personnelles sensibles, de gérer les droits d'accès, de surveiller les activités et de répondre rapidement aux demandes des consommateurs. Avec Netwrix, vous pouvez mettre en œuvre votre plan de conformité et réduire le risque de pénalités coûteuses.
Lancez votre programme de conformité CPRA avec une évaluation des risques
Identifiez et évaluez vos plus grands risques informatiques et de données dans des environnements hybrides. Les solutions Netwrix offrent une vue unifiée de l'exposition des données et des lacunes de sécurité de l'infrastructure, vous aidant à prioriser la remédiation et à prouver la réduction des risques aux auditeurs et régulateurs.
Identifiez l'emplacement exact des données réglementées par le CPRA
Découvrez quels fichiers et systèmes contiennent des informations personnelles des résidents de Californie, y compris des catégories sensibles telles que les numéros de sécurité sociale, les dossiers financiers et les données de géolocalisation précises. Assurez-vous que des politiques de gouvernance appropriées sont appliquées avant que l'exposition ne conduise à la non-conformité ou à la perte de données.
Renforcez la protection des données en contrôlant les droits d'accès
Appliquez le principe du moindre privilège en alignant les droits d'accès aux besoins de l'entreprise. Repérez rapidement et remédiez aux permissions excessives, supprimez l'accès non autorisé et assurez-vous que seuls les employés approuvés puissent gérer les informations personnelles sensibles.
Supprimez automatiquement les permissions excessives
Mettez en place des workflows automatisés qui révoquent les autorisations risquées, telles que l'accès de groupe étendu (par exemple, Tout le monde), et déplacent les fichiers sensibles vers un stockage sécurisé. Réduisez le risque de divulgation accidentelle et renforcez de manière proactive la posture de conformité.
Répondez facilement aux demandes des consommateurs
Répondez rapidement et avec précision aux demandes des personnes concernées par le CPRA (DSARs). Avec Netwrix, vous pouvez automatiquement découvrir et exporter toutes les données personnelles liées à un individu, que la demande soit pour l'accès, la correction ou la suppression, tout en économisant un temps et des coûts significatifs sur cette tâche de conformité récurrente.
Découvrez comment Netwrix aide des organisations comme la vôtre à atteindre la conformité CPRA avec moins d'effort et de dépenses
Partager sur
Voir les concepts de conformité associés
Netwrix vous aide à vous conformer au Cadre de Sécurité Réseau National de la Corée (N2SF)
Netwrix vous aide à vous conformer à APRA CPS 234
Netwrix vous aide à vous conformer à la loi sur la protection des données personnelles des Philippines (DPA)
Netwrix vous aide à vous conformer à la loi indienne sur la protection des données personnelles numériques (DPDP)
Netwrix vous aide à vous conformer à la loi indonésienne sur la protection des données personnelles (PDP)