Netwrix 1Secureは、データとアイデンティティ全体にわたる統合された可視性を提供します。14日間の無料トライアルでフルアクセス可能です。無料トライアルを開始

サイバーセキュリティ用語集コンプライアンス

Netwrix の GDPR 対応(Compliance)ソフトウェア

Netwrix の GDPR 対応(Compliance)ソフトウェア

一般データ保護規則(GDPR)は2018年5月25日に施行されました。このデータ保護規則は、欧州の個人データのセキュリティを確保し、今日のデジタル時代において個人が自分の機微データをよりコントロールできるようにすることを目的としています。GDPR の要件は、企業の所在地にかかわらず、EU 市民の個人情報を収集するすべての組織に適用されます。個人データはさまざまな場所に大量に分散しているため、GDPR 対応(Compliance)のソリューションがなければ、規制対象データのセキュリティを確実にすることは不可能になる可能性があります。

Netwrix が GDPR 対応(Compliance)をどのように支援できるかをご覧ください

Netwrix ソリューションで対応できる GDPR のコンプライアンス要件を確認しましょう

規制へのコンプライアンス達成には、機微データを含むサーバーの物理的なセキュリティの確保から、インシデントを速やかに報告することまで、さまざまな取り組みが含まれます。GDPR の要件は非常に幅広いため、すべてのコンプライアンス要件に対応できる「万能の」ソフトウェア ツールやデータ管理ソリューションを見つけられる可能性は極めて低いです。そのため、GDPR のソリューションを選定する際には、それがどの要件に対応できるのか、またお客様のニーズにどのように正確に合致するのかを理解する必要があります。

Netwrix ソリューションは、オンプレミスおよびクラウドベースのシステムとアプリケーションに対して、企業全体の可視性を提供します。これにより、適切な情報セキュリティ対策(コントロール)を確立し、それらの対策が GDPR のデータ保護に関する規則にある以下の具体的な規定と整合していることを検証できます。

  • 第2章 原則
    • 第5条 個人データの処理に関する原則
      • §1 (f); §2
  • 第III章 データ主体の権利
    • 第15条 データ主体によるアクセス権
      • §1 (b)
    • 第16条. 訂正の権利
    • 第17条. 消去の権利(「忘れられる権利」)
      • §1
    • 第20条. データポータビリティの権利
      • §1
  • 第4章。管理者および処理者
    • 第24条 管理者の責任
      • §1
    • 第25条 設計および初期設定によるデータ保護
      • §1; §2
    • 第32条. 処理の安全
      • 第1項(b、c、d);第2項;第4項
    • 第33条. 個人データ侵害の監督当局への通知
      • 第1項;第3項(a)
    • 第34条. 個人データ侵害のデータ主体への通知
      • §1
  • 第IX章。特定の処理状況に関する規定
    • 第86条。公文書の処理および公衆のアクセス
    • 第87条。識別子の処理に関する特定の条件を定める
    • 第89条。処理に関する保護措置および例外
      • §1

お使いの IT システムの構成、社内の手順、事業の性質、その他の要因によっては、Netwrix が上記に記載されていない GDPR の規定の遵守を促進する場合もあります。

Netwrix のソリューションを使って GDPR のコンプライアンスを確実にする方法を確認する

Netwrix のソリューションは、あらゆる GDPR コンプライアンス ソフトウェアに欠かせない機能を提供し、コンプライアンス計画を実行に移せるよう支援します。GDPR 規制対象データがどこに保存されているのか、誰がアクセスできるのか、そのデータがどのように使用されているのかを素早く特定し、その周辺での異常な活動にも目を配ります。これにより、この厳格なデータセキュリティ規制への遵守を、簡単に達成し、かつ説明(立証)できるようになります。

主要な IT リスクを評価して、GDPR コンプライアンス プログラムをスタートさせる

リスク管理からセキュリティプログラムを始めましょう。規制対象データを危険にさらす脆弱性を特定します。データとインフラの両方におけるセキュリティギャップを統合的に把握し、修復の優先順位を付けるとともに、監査人に対して可能な限り攻撃対象領域(攻撃面)を減らしたことを証明してください。

a table showing the risk assessment of users and computers .

GDPRデータの正確な保管場所を特定する

GDPRによって規制されるデータが含まれるファイルやフォルダーを特定し、強力なデータセキュリティポリシーを計画・実装できるようにするとともに、データガバナンスプロセスを強化しましょう。安全な場所の外に保存されている機密データが何かを正確に把握し、データ侵害が起こる前、または監査が来る前にそれを保護してください。

a table showing the number of files that contain specific categories of sensitive data .

アクセス権を制御してデータ保護を強化する

最小権限の原則に基づいてすべての権限を整合させることで、機密情報が許可された従業員にのみ利用できる状態を確保し、データのプライバシーを守りましょう。過剰なアクセス権を持つユーザーを簡単に特定し、速やかに権限を取り消して、セキュリティインシデントのリスクを最小限に抑えます。

sensitive file and folder permissions details shows permissions granted on files and folders that contain certain categories of sensitive data .

過剰な権限を自動的に削除します

Everyone のようなグローバル セキュリティ グループから、EU 市民の個人データへのアクセスを自動的に削除し、意図しない場所に出現した機密ファイルをより安全な領域へ移動するワークフローを設定して、データ漏えいのリスクを最小化し、監査指摘を回避しましょう。

a screenshot of a web page showing the edit action window .

データ主体によるアクセス要求に簡単に対応できます

処理に対する同意を撤回した EU 市民に関連するすべての PII(個人を特定できる情報)を検出してエクスポートするプロセスを自動化し、DSAR(データ主体のアクセス要求)に迅速に対応してコンプライアンスを維持し、罰則を回避しながら、このますます一般的になっている作業で時間と予算を節約しましょう。

a screenshot of a web page showing a list of cases .

Netwrix のソリューションが、貴社のような組織の GDPR 準拠をより少ない手間と費用で実現する方法をご覧ください

共有する