캘리포니아 소비자 프라이버시법(California Consumer Privacy Act, CCPA)을 개정하고 확대한 캘리포니아 프라이버시 권리법(California Privacy Rights Act, CPRA)은 2023년 1월 1일부터 시행되었습니다. 이 규정은 캘리포니아 거주자의 프라이버시 권리를 강화하고, 조직에 더 엄격한 의무를 부과하며, 준수를 집행하기 위해 캘리포니아 프라이버시 보호 기관(California Privacy Protection Agency, CPPA)을 설립합니다.
캘리포니아 거주자의 개인정보를 수집, 처리 또는 공유하는 모든 회사는, 사업체의 본사가 어디에 있든 CPRA 요구 사항의 적용을 받을 수 있습니다. 개인 데이터가 클라우드와 온프레미스 시스템 전반에 분산되어 있는 상황에서는, CPRA 준수 소프트웨어가 없으면 적절한 보호와 컴플라이언스를 보장하는 것이 큰 과제가 될 수 있습니다.
Netwrix 솔루션으로 충족할 수 있는 CPRA 컴플라이언스 요구 사항을 확인하세요
CPRA는 데이터 보호, 소비자 권리, 침해(유출) 통지에 관해 엄격한 요구 사항을 설정합니다. 컴플라이언스를 달성하려면 IT 생태계 전반에서 민감 데이터, 신원(Identity), 권한에 대한 지속적인 가시성과 거버넌스가 필요합니다. 어떤 단일 도구도 규정의 모든 측면을 완벽히 다루지는 못하지만, Netwrix 솔루션은 가장 핵심적인 요구 사항을 해결하고 위험을 줄이며 컴플라이언스를 효과적으로 입증할 수 있도록 지원합니다.
Netwrix 솔루션은 온프레미스 및 클라우드 시스템 전반에 대한 엔터프라이즈 수준의 가시성을 제공하여 적절한 데이터 보호 제어를 적용하고, 다음 CPRA 조항과 일치하는지 검증할 수 있도록 돕습니다.
- 소비자 권리: 알 권리(확장된 접근 권한) - 개인정보 삭제 권리 - 부정확한 개인정보 정정 권리 - 데이터 이동권(데이터 포터빌리티) - 개인 데이터의 판매/공유에 대한 거부권 - 민감한 개인정보의 사용 및 공개를 제한할 권리
- 업무상 의무: 합리적인 보안 절차와 관행을 이행할 의무 - 데이터 최소화 및 목적 제한 원칙 - 민감한 개인정보의 사용에 대한 제한 - 위반 사실을 적시에 소비자와 규제기관에 통지할 의무
CPRA-에서 Netwrix 솔루션 매핑
CPRA 요구사항: Netwrix가 어떻게 도움이 되는가
- 열람 / 접근 권리: Netwrix Access Analyzer는 개인 데이터가 저장된 위치와 해당 데이터에 액세스할 수 있는 사용자를 가시화하여, 소비자에게 정확한 보고를 제공할 수 있도록 합니다.
- 삭제 권리: Netwrix Data Classification은 시스템 전반에 걸쳐 개인 데이터를 식별하므로, 조직이 요청에 따라 해당 데이터를 찾아 삭제할 수 있습니다.
- 정정할 권리: Netwrix Identity Manager는 거버넌스 프로세스를 적용하여 정확한 개인정보를 보장하고, 연결된 시스템 전반에서 업데이트를 가능하게 합니다.
- 데이터 이동권: Netwrix Access Analyzer는 데이터 이동성 요청을 충족하기 위해 개인의 개인 정보를 내보내도록 지원합니다.
- 판매/공유에 대한 거부권: Netwrix DSPM 및 Endpoint Protector는 불필요한 데이터 공유를 제한하는 정책을 적용하고, 과도한 노출을 줄입니다.
- 민감 정보의 사용을 제한할 권리: Netwrix Privilege Secure 및 Identity Manager는 최소 권한 원칙에 따른 액세스를 적용하고, 민감한 신원(Identity) 속성을 제어합니다.
- 합리적인 보안을 구현할 의무: Netwrix Auditor는 민감한 데이터에 대한 변경 및 액세스에 대해 모니터링, 감사를 수행하고 경고를 제공합니다.
- 침해 통지 의무: Netwrix Threat Manager 및 ITDR 솔루션은 비정상적인 활동을 감지하고 알림을 생성하여 적시에 통지할 수 있도록 돕습니다.
Netwrix 솔루션을 사용해 CPRA 준수를 보장하는 방법을 알아보세요
Netwrix 솔루션은 CPRA 준수에 필수적인 기능을 제공하며, 민감한 개인정보를 발견하고 분류하고, 액세스 권한을 관리하고, 활동을 모니터링하고, 소비자 요청에 신속하게 대응할 수 있도록 해줍니다. Netwrix를 통해 준수 계획을 실행에 옮기고, 비용이 큰 과태료 위험을 줄일 수 있습니다.
위험 평가로 CPRA 준수 프로그램을 시작하세요
하이브리드 환경 전반에서 가장 큰 IT 및 데이터 위험을 파악하고 평가하세요. Netwrix 솔루션은 데이터 노출과 인프라 보안 격차를 통합된 관점으로 제공하여, 복구/개선 우선순위를 정하고 감사자 및 규제기관에 위험 감소를 입증하는 데 도움을 줍니다.
CPRA 규정 대상 데이터의 정확한 위치를 파악하세요
Social Security numbers, 재무 기록, 정밀 지리 위치 데이터 등 민감한 범주를 포함해 캘리포니아 주민의 개인 정보가 포함된 파일과 시스템을 찾아보세요. 노출로 인해 미준수 또는 데이터 유출이 발생하기 전에 적절한 거버넌스 정책이 적용되도록 하십시오.
접근 권한을 제어하여 데이터 보호를 강화하세요
업무 요구에 맞게 접근 권한을 조정하여 최소 권한 원칙을 준수하세요. 과도한 권한을 빠르게 식별하고 조치하며, 승인되지 않은 접근을 제거하고, 승인된 직원만 민감한 개인 정보를 처리할 수 있도록 하십시오.
과도한 권한을 자동으로 제거
광범위한 그룹 액세스(예: Everyone)와 같이 위험한 권한을 회수하는 자동화 워크플로를 설정하고, 민감한 파일을 안전한 저장소로 이동하세요. 우발적 노출의 위험을 줄이고, 컴플라이언스 태세를 사전에 강화하십시오.
소비자 요청을 손쉽게 처리
CPRA 데이터 주체 요청(DSARs)에 빠르고 정확하게 대응하세요. Netwrix를 사용하면, 접근, 정정 또는 삭제 요청이 무엇이든 개인과 연결된 모든 개인정보를 자동으로 찾아내고 내보내는 작업을 수행할 수 있어, 반복되는 이 컴플라이언스 업무에서 상당한 시간과 비용을 절감할 수 있습니다.
Netwrix가 귀사와 같은 조직이 더 적은 노력과 비용으로 CPRA 컴플라이언스를 달성하도록 어떻게 돕는지 알아보세요
공유하기