EU의 일반 데이터 보호 규정(General Data Protection Regulation, GDPR) 제32조는 조직이 EU 시민의 개인정보를 보호할 것을 요구합니다. 다만 보안 조치는 데이터의 성격과 그에 따른 위험에 대해 “적절”해야 한다고 명시하면서도, 특정한 프로세스나 통제(controls)를 지정하지는 않습니다.
위와 같은 구체성의 부재는 위협 환경과 보안 기술이 계속해서 변화하기 때문에 필요합니다. 하지만 이로 인해 조직은 자신이 준수 요건을 충족하는지 여부를 파악하느라 혼란을 겪을 수 있습니다.
이 백서는 GDPR 제32조를 더 잘 이해하고 준수하는 데 도움이 될 것입니다.
다음 내용을 알아보려면 읽어보세요:
- 제32조 각 항에 명시된 요건
- 강력한 데이터 보호를 보장하는 데 필요한 핵심 제어
- Netwrix Password Secure를 사용해 제32조를 준수하는 방법
공유하기