Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

网络安全术语表合规

Netwrix 的 GDPR 合规软件

Netwrix 的 GDPR 合规软件

《通用数据保护条例》(GDPR)于 2018 年 5 月 25 日生效。该数据保护法规旨在确保欧洲公民的个人数据安全,并在当今数字时代让个人对其敏感数据拥有更多控制权。无论公司位于何处,所有收集欧盟公民个人信息的组织都适用 GDPR 要求。由于个人数据可能分布在不同地点,大量数据散落各处,如果没有 GDPR 合规解决方案,确保受监管数据的安全可能会变得难以实现。

了解 Netwrix 如何帮助您实现 GDPR 合规

查看使用 Netwrix 解决方案可以解决哪些 GDPR 合规要求

实现监管合规可能涉及许多不同的事项,从确保包含敏感数据的服务器具备物理安全,到及时报告违规事件。由于 GDPR 的要求范围非常广,您几乎不可能找到能够“一招致胜”地满足所有合规要求的软件工具或数据管理解决方案。因此,在选择 GDPR 解决方案时,您需要了解它将覆盖哪些要求,以及它与您的需求在具体层面上如何匹配。

Netwrix 解决方案可为您提供覆盖整个企业的可视性,使您能够了解本地(on-premises)和基于云的系统与应用,从而帮助您建立恰当的信息安全控制,并验证这些控制与《GDPR 数据隐私条例》中以下具体条款保持一致:

  • 第二章. 原则
    • 第5条 关于处理个人数据的原则
      • §1 (f);§2
  • 第三章 数据主体的权利
    • 第15条 数据主体的查阅权
      • §1 (b)
    • 第16条 纠正权
    • 第17条 删除权(“被遗忘权”)
      • §1
    • 第20条 数据可携带权
      • §1
  • 第四章 控制者和处理者
    • 第24条 控制者的责任
      • §1
    • 第25条 通过设计与默认设置进行数据保护
      • §1;§2
    • 第32条. 处理的安全
      • 第1款(b、c、d);第2款;第4款
    • 第33条. 向监督机构通报个人数据泄露事件
      • 第1款;第3款(a)
    • 第34条. 向数据主体通报个人数据泄露事件
      • §1
  • 第九章。与特定处理情形有关的规定
    • 第86条。对官方文件的处理及公众的公开查阅
    • 第87条。为处理标识符设定具体条件
    • 第89条。与处理有关的保障措施及例外规定
      • §1

根据您的 IT 系统配置、内部流程、业务性质及其他因素,Netwrix 还可能帮助您遵守上述未列出的 GDPR 条款。

了解如何使用 Netwrix 解决方案确保 GDPR 合规

Netwrix 解决方案提供任何 GDPR 合规软件都必不可少的能力,帮助您将合规计划付诸实践。快速识别 GDPR 受监管数据存放在哪里、谁可以访问、数据如何被使用,并密切关注围绕这些数据的异常活动。这样,您就能轻松实现并证明自己遵守这一严格的数据安全法规。

通过评估主要 IT 风险,开启您的 GDPR 合规计划

以风险管理开启您的安全计划:识别那些会让受监管数据面临风险的漏洞。获取数据与基础设施安全差距的一体化视图,以便优先安排修复工作,并向审计人员证明:您已尽可能降低攻击面。

a table showing the risk assessment of users and computers .

确定GDPR数据的确切存放位置

识别哪些文件和文件夹包含受GDPR监管的数据,以便您能够规划并落实强有力的数据安全策略,同时增强数据治理流程。清楚知道哪些敏感数据存储在安全位置之外,并在发生数据泄露或审计人员上门之前对其进行保护。

a table showing the number of files that contain specific categories of sensitive data .

通过控制访问权限来增强数据保护

通过使所有权限与最小特权原则保持一致,确保敏感信息仅对已授权的员工可用,从而保障数据隐私。轻松识别拥有过度访问权限的用户,并及时撤销其权限,以最大限度降低安全事件风险。

sensitive file and folder permissions details shows permissions granted on files and folders that contain certain categories of sensitive data .

自动移除过度的权限

设置工作流:自动移除来自 Everyone 等全局安全组对欧盟公民个人数据的访问权限;将出现在意外位置的敏感文件迁移到更安全的区域,以最大限度降低数据泄露风险,并避免审计发现。

a screenshot of a web page showing the edit action window .

轻松履行数据主体访问请求

自动化发现并导出与已撤回处理该数据同意的欧盟公民相关的所有 PII 的流程。这样您就能及时响应 DSAR(数据主体访问请求),保持合规并避免处罚,同时在这一日益常见的任务上节省时间和预算。

a screenshot of a web page showing a list of cases .

查看 Netwrix 解决方案如何帮助与您一样的组织,以更少的投入和成本实现 GDPR 合规

分享到