Die DSGVO ist möglicherweise der aktuell umfangreichste Datenschutzstandard und betrifft alle Unternehmen, die personenbezogene Daten von EU-Bürgern verarbeiten -- unabhängig davon, wo diese Unternehmen ansässig sind.
Thales unterstützt Sie bei der Einhaltung der entscheidenden Artikel 5, 32 und 34 der DSGVO in Bezug auf:
Die Datenschutz-Grundverordnung ist da. Sie wurde geschaffen, um den Schutz personenbezogener Daten zu verbessern und die Rechenschaftspflicht der Unternehmen bei Datenschutzverletzungen zu erhöhen. Es können Bußgelder bis zu einer Höhe von vier Prozent des weltweiten Umsatzes oder 20 Millionen Euro erhoben werden, je nachdem, welcher Wert höher ist. Die Verordnung hat es also in sich. Egal wo Ihr Unternehmen ansässig ist – wenn es personenbezogene Daten von EU-Bürgern verarbeitet oder kontrolliert, sollten Sie vorbereitet sein.
Einige der zentralen Bestimmungen der DSGVO verlangen von Unternehmen, dass sie:
CipherTrust Transparent Encryption bietet den hochmodernen, dateibasierten Datenschutz, den die DSGVO verlangt. Mithilfe von CipherTrust Transparent Encryption kann Ihr Unternehmen persönliche Daten für einen Cyber-Eindringling auch im Fall einer Datenschutzverletzung unkenntlich machen. Dadurch ist die in Artikel 34 vorgeschriebene Benachrichtigung nicht länger notwendig.
Der Artikel legt fest, dass eine Benachrichtigung der betroffenen Person nicht erforderlich ist, wenn das Unternehmen „geeignete technische und organisatorische Sicherheitsvorkehrungen getroffen [hat] und diese Vorkehrungen [...] auf die von der Verletzung betroffenen personenbezogenen Daten angewandt [wurden], insbesondere solche, durch die die personenbezogenen Daten für alle Personen, die nicht zum Zugang zu den personenbezogenen Daten befugt sind, unzugänglich gemacht werden, etwa durch Verschlüsselung“.
Sie vermeiden so nicht nur einen teuren Benachrichtigungsprozess, sondern verhindern auch, dass ihr Ruf durch die Bekanntmachung der Datenschutzverletzung geschädigt wird.
Mithilfe der Produkte und Lösungen von Thales können unsere Kunden den unbefugten Zugriff auf personenbezogene Daten verhindern und so die Vorgaben von Artikel 32 erfüllen. Insbesondere unsere CipherTrust Data Security Platform ermöglicht es, die Aufgaben privilegierter Administratoren und Dateneigentümer voneinander zu trennen. Außerdem unterstützt sie Zwei-Faktor-Authentifizierung.
CipherTrust Security Intelligence erstellt detaillierte Protokolle zu Sicherheitsereignissen, die sich ganz einfach in Security-Information-and-Event-Management-Systeme (SIEM) integrieren lassen. So können Sie die für die Einhaltung der DSGVO erforderlichen Sicherheitsberichte erstellen. Diese Protokolle zur Sicherheit des Unternehmensnetzwerks dienen als Prüfpfad, um nachzuvollziehen, wann Benutzern Zugriff gewährt und wann er abgelehnt wurde. Dadurch erhalten Sie einen beispiellosen Überblick über die Zugriffsaktivitäten. Die entsprechenden Protokolle verzeichnen ungewöhnlichen oder missbräuchlichen Datenzugriff. Insider-Bedrohungen, Hacker sowie Advanced Persistent Threats, die die Perimeter-Sicherheit überwinden, können dadurch schneller erkannt werden.
Die DSGVO ist vielleicht die bisher umfassendste Datenschutznorm und betrifft jede Organsation, die personenbezogene Daten von EU-Bürgern verarbeitet - unabhängig davon, wo die Organisation ihren Sitz hat.
Jede Organisation, die eine Rolle bei der Verarbeitung von Kredit- und Debitkartenzahlungen spielt, muss die strengen PCI-DSS-Anforderungen für die Verarbeitung, Speicherung und Übermittlung von Konteninformationen erfüllen.
Vorschriften zur Benachrichtigung bei Datenschutzverletzungen nach dem Verlust personenbezogener Daten wurden von Ländern rund um den Globus erlassen. Sie variieren je nach Gerichtsbarkeit, enthalten aber fast immer eine "Safe-Harbour"-Klausel.