Netwrix의 GDPR 준수 소프트웨어
일반 데이터 보호 규정(General Data Protection Regulation, GDPR)은 2018년 5월 25일부터 시행되었습니다. 이 데이터 보호 규정은 유럽인의 개인 데이터의 보안을 보장하고, 오늘날의 디지털 시대에 개인이 민감한 데이터에 대해 더 많은 통제권을 갖도록 하는 것을 목표로 합니다. GDPR의 요구사항은 회사의 위치와 무관하게 EU 시민의 개인 정보를 수집하는 모든 조직에 적용됩니다. 서로 다른 위치에 방대한 양의 개인 데이터가 흩어져 있는 만큼, GDPR 준수 솔루션 없이는 규제 대상 데이터의 보안을 보장하기가 불가능할 수 있습니다.
Netwrix가 GDPR 준수를 돕는 방법을 확인해 보세요
Netwrix 솔루션으로 대응할 수 있는 GDPR 준수 요구사항을 확인해 보세요
규제 준수를 달성하려면, 민감한 데이터가 저장된 서버의 물리적 보안을 보장하는 것부터 침해(브리치)를 신속하게 신고하는 것까지, 다양한 요소가 포함될 수 있습니다. GDPR의 요구사항은 범위가 매우 넓기 때문에, 모든 준수 요구사항을 충족할 수 있는 단 하나의 ‘만능’ 소프트웨어 도구나 데이터 관리 솔루션을 찾기는 극히 어렵습니다. 따라서 GDPR 솔루션을 선택할 때는, 해당 솔루션이 어떤 요구사항을 충족하는지, 그리고 고객의 필요와 정확히 어떻게 부합하는지를 이해해야 합니다.
Netwrix 솔루션은 온프레미스 및 클라우드 기반 시스템과 애플리케이션에 대해 기업 전반의 가시성을 제공하여, 적절한 정보 보안 통제를 수립하고 해당 통제가 GDPR 데이터 프라이버시 규정의 아래 특정 조항과 일치하는지 검증할 수 있도록 지원합니다:
- 제2장. 원칙
- 제5조. 개인정보 처리에 관한 원칙
- §1 (f); §2
- 제5조. 개인정보 처리에 관한 원칙
- 제3장. 정보주체의 권리
- 제15조. 정보주체의 열람권
- §1 (b)
- 제16조. 정정(수정)할 권리
- 제17조. 삭제할 권리(‘잊힐 권리’)
- §1
- 제20조. 데이터 이동권
- §1
- 제15조. 정보주체의 열람권
- 제4장. 처리자와 위탁자
- 제24조. 관리자의 책임
- §1
- 제25조. 설계 및 기본값에 따른 데이터 보호
- §1; §2
- 제32조. 처리의 보안
- 제1항(b, c, d); 제2항; 제4항
- 제33조. 개인정보 침해 사실의 감독기관에 대한 통지
- 제1항; 제3항(a)
- 제34조. 개인정보 침해 사실의 정보주체에 대한 통지
- §1
- 제24조. 관리자의 책임
- 제IX장. 특정 처리 상황과 관련된 조항
- 제86조. 공문서의 처리 및 공중의 열람
- 제87조. 식별자 처리에 대한 구체적 조건 설정
- 제89조. 처리와 관련된 보호조치 및 예외
- §1
IT 시스템 구성, 내부 절차, 비즈니스의 성격 및 기타 요인에 따라 Netwrix는 위에 나열되지 않은 GDPR 조항을 준수하는 데에도 도움을 제공할 수 있습니다.
Netwrix 솔루션을 사용해 GDPR을 준수하는 방법을 알아보세요
Netwrix 솔루션은 어떤 GDPR 준수 소프트웨어에서든 필수적인 역량을 제공하여, 준수 계획을 실제 실행으로 옮길 수 있도록 돕습니다. GDPR 규제 대상 데이터가 저장된 위치, 해당 데이터에 접근할 수 있는 사람, 데이터가 어떻게 사용되고 있는지 빠르게 파악하고 주변의 비정상 활동도 지속적으로 모니터링할 수 있어, 이 엄격한 데이터 보안 규정에 대한 준수 여부를 손쉽게 달성하고 입증할 수 있습니다.
주요 IT 위험을 평가하여 GDPR 준수 프로그램을 시작하세요
위험 관리로 보안 프로그램을 시작하세요. 규제 대상 데이터에 위협이 되는 취약점을 식별하는 것입니다. 데이터와 인프라 보안의 격차를 통합적으로 파악해 대응 우선순위를 정하고, 감사자에게 가능한 한 공격 표면 영역을 줄였다는 점을 입증하세요.
GDPR 데이터의 정확한 위치를 파악하세요
GDPR에 의해 규제되는 데이터가 포함된 파일과 폴더가 무엇인지 파악하세요. 이를 통해 강력한 데이터 보안 정책을 계획하고 실행하며, 데이터 거버넌스 프로세스를 강화할 수 있습니다. 안전한 위치 밖에 저장된 민감 데이터가 무엇인지 정확히 알고, 데이터 유출 사고가 발생하기 전 또는 감사가 이루어지기 전에 이를 보호하세요.
접근 권한을 통제해 데이터 보호를 강화하세요
최소 권한 원칙에 따라 모든 권한을 일치시켜 민감 정보가 승인된 직원에게만 제공되도록 함으로써 데이터 프라이버시를 보장하세요. 과도한 액세스 권한을 가진 사용자를 손쉽게 식별하고 즉시 권한을 회수하여 보안 사고 위험을 최소화할 수 있습니다.
과도한 권한을 자동으로 제거합니다
Everyone와 같은 전역 보안 그룹에서 EU 시민의 개인정보에 대한 접근 권한을 자동으로 제거하고, 예상치 못한 위치에 나타나는 민감 파일을 더 안전한 영역으로 이동하도록 워크플로를 설정하여 데이터 침해 위험을 최소화하고 감사 지적을 방지하세요.
정보주체의 열람 요청을 손쉽게 처리합니다
해당 데이터 처리에 대한 동의를 철회한 EU 시민과 연결된 모든 PII(개인 식별 정보)를 찾아내고 내보내는 과정을 자동화하여, DSAR(정보주체 접근 요청)에 신속하게 대응하고 준수 상태를 유지하며 처벌을 피하는 동시에, 점점 더 일반화되고 있는 이 작업에서 시간과 예산을 절약할 수 있습니다.
Netwrix 솔루션이 귀사와 같은 조직이 더 적은 노력과 비용으로 GDPR 준수를 달성하도록 어떻게 돕는지 확인해 보세요
공유하기