La loi de la Corée du Sud sur la protection des informations à caractère personnel (PIPA), l’un des régimes de protection des données les plus stricts au monde, est encadrée par une législation spécifique au secteur, qui concerne :
Thales peut aider votre organisation à se conformer à ces règles grâce à :
Notification de violation : la PIPA impose des responsabilités aux organisations des secteurs public et privé, y compris une notification des violations de données aux personnes concernées et aux autres autorités, dont la Commission coréenne des communications.
Sécurité des données : la loi PIPA impose un devoir d’information des responsables (contrôleurs des données) pour qu’ils mettent en place les mesures techniques, administratives et physiques nécessaires pour la sécurité... afin d’empêcher les pertes, vols, modifications ou dégradations des informations à caractère personnel.
Politique de déclaration officielle : les organisations sont tenues de formuler une déclaration officielle relative à ces mesures de sécurité.
Agent chargé de la confidentialité en interne : un agent chargé de la confidentialité doit être nommé en interne (indépendamment de la taille ou de la nature de l’organisation) pour superviser les activités de traitement des données. L’agent chargé de la confidentialité en interne est responsable en cas de violations de données et peut être l’objet d’enquêtes judiciaires.
L’article 24(3) de la loi PIPA impose des restrictions strictes quant à la gestion des données d’identification uniques et exige des responsables de l’information qu’ils prennent les mesures nécessaires, y compris le chiffrement, pour empêcher les pertes, les vols, les fuites, les modifications et les dégradations de données. De même, les articles 25(6) et 29 requièrent la mise en place des « mesures nécessaires » pour garantir la protection des informations contre les pertes, les vols, les modifications ou les dégradations.
La Corée du Sud est également réputée pour sa mise en application des lois sur la protection des données. Le chapitre 9 de la loi PIPA contient plusieurs sanctions en cas de violations de sécurité des données, y compris des amendes importantes et des peines de prison : les conséquences potentielles sont des amendes pouvant atteindre 50 millions ₩ et jusqu’à 5 ans de prison.
Les solutions de Thales suivantes peuvent vous aider à vous conformer à la loi PIPA de la Corée du Sud.
Les solutions de gestion de l’authentification et des accès de Thales fournissent les mécanismes de sécurité et les fonctionnalités de génération de rapports dont les organisations ont besoin pour garantir leur conformité aux réglementations concernant la sécurité des données. Nos solutions protègent les données sensibles en mettant en application les contrôles d’accès appropriés lorsque les utilisateurs se connectent aux applications qui stockent les données sensibles. En prenant en charge une gamme étendue de méthodes d’authentification et un accès basé sur les rôles et axé sur les politiques, nos solutions aident les entreprises à réduire les risques de violation de données dus à des identifiants compromis ou volés, ou à une utilisation abusive des identifiants en interne.
La prise en charge de l’identification unique et intelligente et de l’authentification renforcée permet aux organisations d’optimiser le confort des utilisateurs finaux, garantissant une authentification de leur part uniquement lorsque cela est nécessaire. La génération de rapports étendue permet aux entreprises de produire une trace de vérification détaillée de tous les événements d’accès et d’authentification, garantissant qu’ils peuvent prouver leur conformité à une gamme étendue de réglementations.
CipherTrust Data Security Platform de Thales est la seule solution avec une infrastructure unique souple pour la protection des données au repos régies par les exigences variées des entreprises sur la gamme la plus vaste de plateformes de systèmes d’exploitation, de bases de données, d’environnements de cloud et d’infrastructures de Big Data. Cela permet de garantir un coût total de possession faible ainsi qu’un déploiement et une exécution simples et efficaces.
Les dispositifs de chiffrement haut débit High Speed Encryptors (HSE) de Thales offrent un chiffrement des données en transit indépendant du réseau (couches 2, 3 et 4) garantissant la sécurité des données pendant leur transit d’un site à l’autre, d’une infrastructure sur site vers le Cloud et inversement. Grâce à nos HSE, les clients peuvent améliorer la protection de leurs données, de leurs vidéos, de leurs fichiers audio et de leurs métadonnées contre les écoutes, la surveillance et l’interception, explicite et déguisée ; le tout à un coût abordable et sans compromis sur les performances.
Le RGPD est peut-être la norme de confidentialité des données la plus complète à ce jour. Elle concerne toute organisation qui traite les données personnelles des citoyens de l'UE - quel que soit le lieu du siège de l'organisation.
Toute organisation qui joue un rôle dans le traitement des paiements par carte de crédit et de débit doit se conformer aux exigences strictes de conformité PCI DSS pour le traitement, le stockage et la transmission des données de compte.
Partout dans le monde, des nouvelles exigences en matière de notification des brèches de données ont vu le jour suite à la perte d'informations personnelles. Elles varient selon les juridictions mais comprennent presque toutes une clause de "safe harbour".