EUの一般データ保護規則(GDPR)の第32条では、組織に対しEU市民の個人データを保護することを求めています。しかし、セキュリティ対策は「データの性質およびもたらされるリスク」に対して適切でなければならないと定めている一方で、特定の手順や統制(コントロール)までは指定していません。
このような具体性の欠如は、脅威の状況とセキュリティ技術の両方が絶えず変化しているため必要です。しかし、その結果として、組織が自社のコンプライアンス状況を把握できずに慌てることにつながる可能性があります。
このホワイトペーパーは、GDPR第32条をよりよく理解し、順守するための助けとなります。
以下を学ぶために読んでください:
- 第32条の各セクションに記載された要件
- 強力なデータ保護を確実にするために必要な中核となる対策
- Netwrix Password Secure を使って第32条への準拠を達成する方法
共有する