欧盟《通用数据保护条例》(GDPR)的第 32 条要求组织保护欧盟公民的个人数据。但尽管它规定安全措施必须“与数据的性质以及所带来的风险相适应”,却并未指定特定流程或控制措施。
之所以不作具体规定,是因为威胁环境和安全技术都在不断变化。不过,这也可能让组织焦虑于自己是否符合要求。
这份白皮书将帮助您更好地理解并遵守 GDPR 第 32 条。
阅读以了解:
- 第 32 条各部分中列出的要求
- 确保强有力的数据保护所需的核心控制措施
- 如何使用 Netwrix Password Secure 实现对第 32 条的合规
分享到