了解 Netwrix 如何帮助您实现 GDPR 合规
查看使用 Netwrix 解决方案可以解决哪些 GDPR 合规要求
实现监管合规可能涉及许多不同的事项,从确保包含敏感数据的服务器具备物理安全,到及时报告违规事件。由于 GDPR 的要求范围非常广,您几乎不可能找到能够“一招致胜”地满足所有合规要求的软件工具或数据管理解决方案。因此,在选择 GDPR 解决方案时,您需要了解它将覆盖哪些要求,以及它与您的需求在具体层面上如何匹配。
Netwrix 解决方案可为您提供覆盖整个企业的可视性,使您能够了解本地(on-premises)和基于云的系统与应用,从而帮助您建立恰当的信息安全控制,并验证这些控制与《GDPR 数据隐私条例》中以下具体条款保持一致:
- 第二章. 原则
- 第5条 关于处理个人数据的原则
- §1 (f);§2
- 第5条 关于处理个人数据的原则
- 第三章 数据主体的权利
- 第15条 数据主体的查阅权
- §1 (b)
- 第16条 纠正权
- 第17条 删除权(“被遗忘权”)
- §1
- 第20条 数据可携带权
- §1
- 第15条 数据主体的查阅权
- 第四章 控制者和处理者
- 第24条 控制者的责任
- §1
- 第25条 通过设计与默认设置进行数据保护
- §1;§2
- 第32条. 处理的安全
- 第1款(b、c、d);第2款;第4款
- 第33条. 向监督机构通报个人数据泄露事件
- 第1款;第3款(a)
- 第34条. 向数据主体通报个人数据泄露事件
- §1
- 第24条 控制者的责任
- 第九章。与特定处理情形有关的规定
- 第86条。对官方文件的处理及公众的公开查阅
- 第87条。为处理标识符设定具体条件
- 第89条。与处理有关的保障措施及例外规定
- §1
根据您的 IT 系统配置、内部流程、业务性质及其他因素,Netwrix 还可能帮助您遵守上述未列出的 GDPR 条款。
了解如何使用 Netwrix 解决方案确保 GDPR 合规
Netwrix 解决方案提供任何 GDPR 合规软件都必不可少的能力,帮助您将合规计划付诸实践。快速识别 GDPR 受监管数据存放在哪里、谁可以访问、数据如何被使用,并密切关注围绕这些数据的异常活动。这样,您就能轻松实现并证明自己遵守这一严格的数据安全法规。
通过评估主要 IT 风险,开启您的 GDPR 合规计划
以风险管理开启您的安全计划:识别那些会让受监管数据面临风险的漏洞。获取数据与基础设施安全差距的一体化视图,以便优先安排修复工作,并向审计人员证明:您已尽可能降低攻击面。
确定GDPR数据的确切存放位置
识别哪些文件和文件夹包含受GDPR监管的数据,以便您能够规划并落实强有力的数据安全策略,同时增强数据治理流程。清楚知道哪些敏感数据存储在安全位置之外,并在发生数据泄露或审计人员上门之前对其进行保护。
通过控制访问权限来增强数据保护
通过使所有权限与最小特权原则保持一致,确保敏感信息仅对已授权的员工可用,从而保障数据隐私。轻松识别拥有过度访问权限的用户,并及时撤销其权限,以最大限度降低安全事件风险。
自动移除过度的权限
设置工作流:自动移除来自 Everyone 等全局安全组对欧盟公民个人数据的访问权限;将出现在意外位置的敏感文件迁移到更安全的区域,以最大限度降低数据泄露风险,并避免审计发现。
轻松履行数据主体访问请求
自动化发现并导出与已撤回处理该数据同意的欧盟公民相关的所有 PII 的流程。这样您就能及时响应 DSAR(数据主体访问请求),保持合规并避免处罚,同时在这一日益常见的任务上节省时间和预算。
查看 Netwrix 解决方案如何帮助与您一样的组织,以更少的投入和成本实现 GDPR 合规
分享到