Використання DLP-системи для відповідності вимогам GDPR

Вступив в силу загальний регламент щодо захисту даних (GDPR), що встановлює жорсткі вимоги щодо даних Європейських громадян. Нове законодавство зачіпає будь-яку організацію, яка працює з особистими даними громадян ЄС незалежно від того, в якій країні фактично розташована компанія – України, країнах СНД і т.д.

Регламент ускладнює інформаційні процеси в організації.

З метою дотримання GDPR керівництво змушене вирішити певні технічні та фінансові питання: недостатня обізнаність серед топ-менеджменту та акціонерів; необхідність збільшення витрат на управління даними; відтік інвестицій від інших завдань; відсутність кваліфікованих фахівців.

Головні проблеми дотримання положень регламенту:

Відсутність розуміння того, де зберігаються особисті дані

Нездатність розмежувати «чутливі» дані, відокремивши неактуальні і непотрібні

Відсутність можливості вчасно відповісти на запит про дані

Використовуючи DLP-систему SecureTower ви будете знати напевно, де знаходиться чутлива інформація і хто має до неї доступ.

Інструменти SecureTower допоможуть впоратися з основними завданнями щодо дотримання GDPR:

Визначити якими персональними даними володіє компанія, використовуючи перевірку за регулярними виразами, а також контентний і контекстний методи аналізу

Контролювати місця зберігання даних, а також того, хто, як і за яких обставин взаємодіє з ними

Встановити і проконтролювати порядки і регламенти операцій з даними

GDPR зобов'язує компанії ввести посаду спейіаліста із захисту даних, який повинен буде забезпечити безпеку і приватність даних користувачів. Відносно цієї вимоги, функціонал SecureTower дозволяє класифікувати права доступу до даних, встановивши допуск до певних модулів системи тільки офіцерам служби безпеки або іншим фахівцям, залежно від їх посадових обов'язків.

SecureTower здатна видаляти дані з архіву перехопленої інформації, чим забезпечує дотримання «права на забуття» прописаного в положеннях GDPR.

Програмне рішення забезпечує захист даних, переданих між DLP-агентом і сервером, а також встановлює додаткові заходи безпеки, що запобігають несанкціонованому доступу до персональної інформації.

Існує думка, що регулятори не будуть перевіряти дотримання регламенту і випишуть штрафи тільки в разі серйозного витоку або скарги. При цьому відношення буде поблажливим, якщо компанії підтвердять свої зусилля щодо дотримання положень. Чим в свою чергу є використання таких рішень, як DLP-системи.

SecureTower контролює максимальну кількість каналів зв'язку і протоколів передачі даних, забезпечуючи таким чином повний облік даних в компанії.

SecureTower надійно фіксує всі операції з даними за будь встановлений час, в тому числі з віддаленими і переміщеними даними. У будь-який час можна отримати відомості про всі події і порушення, що дозволяє відновити хронологію подій, що призвели до витоку. Такий ретроспективний аналіз дає можливість відшукати і виправити слабкі ланки в інформаційному ланцюзі і захистити компанію.

Чому SecureTower

Інструменти DLP-системи контролюють пошту, месенджери, соціальні мережі, хмарні сховища, USB-порти і т.д. SecureTower надає можливість не тільки негайно розслідувати інциденти, але і не допустити їх. Блокуючи передачу «чутливої» інформації або запуск небажаних програм, SecureTower запобігає витоку особистих та інших критичних для компанії даних.

Не знайшли відповіді на своє запитання?
Задайте його професіоналу!

Якщо у вас виникли які-небудь питання, ми будемо раді відповісти на них. Будь ласка, заповніть подану форму, щоб надіслати запитання або коментар.

Задати питання