La legge sulla privacy dei dati nelle Filippine adotta principi e norme internazionali per la protezione dei dati personali in merito al trattamento di questi ultimi sia nel settore pubblico che in quello privato.
Thales può aiutare la tua organizzazione a rispettare questa legge tramite:
La sezione 28 della legge1, denominata “Linee guida per misure tecniche di sicurezza”, presenta le seguenti indicazioni:
Se del caso, i titolari e i responsabili del trattamento di dati personali sono tenuti ad adottare e stabilire le seguenti misure tecniche di sicurezza:
a. Una politica di sicurezza per quanto riguarda il trattamento dei dati personali;
b. Garanzie per proteggere la propria rete informatica da usi accidentali, illeciti o non autorizzati, qualsiasi interferenza che incida sull'integrità dei dati od ostacoli il funzionamento o la disponibilità del sistema e accessi non autorizzati attraverso una rete elettronica;
...
d. Monitoraggio regolare delle violazioni della sicurezza e un processo sia per identificare che per accedere a vulnerabilità ragionevolmente prevedibili all’interno delle reti informatiche e per adottare misure preventive, correttive e di attenuazione contro incidenti di sicurezza che possono portare a una violazione dei dati personali:
...
g. Crittografia dei dati personali durante l’archiviazione e il transito, processo di autenticazione e altre misure tecniche di sicurezza per il controllo e la limitazione degli accessi.
Queste soluzioni di Thales possono aiutarti a uniformarti ai requisiti tecnici in materia di sicurezza delineati nel regolamento.
Le soluzioni di Thales di gestione degli accessi e autenticazione garantiscono i meccanismi di sicurezza e le funzionalità di reportistica di cui le organizzazioni hanno bisogno per rispettare i requisiti relativi alla messa in sicurezza dei dati. Le nostre soluzioni proteggono i dati sensibili applicando controlli degli accessi adeguati quando gli utenti accedono ad applicazioni contenenti informazioni riservate. Supportando un'ampia gamma di metodi di autenticazione e criteri di accesso basati sui ruoli, le nostre soluzioni aiutano le aziende a limitare i rischi di violazione dei dati causati dalla compromissione o sottrazione delle credenziali o da utilizzi impropri da parte di insider.
Il supporto per l'autenticazione Smart Single Sign-On e Step-Up permette alle aziende di ottimizzare la comodità per gli utenti finali, che devono autenticarsi soltanto quando ce n’è bisogno. I report approfonditi permettono alle aziende di produrre un audit trail dettagliato di tutti gli eventi di accesso e autenticazione, garantendo un rispetto comprovato degli obblighi previsti da un'ampia gamma di regolamenti.
La CipherTrust Data Security Platform di Thales è l'unica soluzione con un framework flessibile univoco che permette di proteggere i dati a riposo rispettando le diverse esigenze delle aziende su una vasta gamma di piattaforme OS, database, ambienti cloud e implementazioni di big data. Ne risulta un costo totale di proprietà ridotto con implementazioni e operazioni efficienti.
Gli HSE (High Speed Encryptor) di Thales offrono una crittografia di rete indipendente dei dati in movimento (livelli 2, 3 e 4) garantendo la sicurezza dei dati durante gli spostamenti tra siti oppure da ambienti on-premises al cloud e viceversa. Le nostre soluzioni HSE consentono ai clienti di proteggere meglio dati, video, file vocali e metadati da spionaggio, sorveglianza e intercettazione esplicita o sotto copertura, il tutto a un costo accessibile e senza compromettere le prestazioni.
Forse lo standard sulla privacy dei dati più completo fino ad oggi, il GDPR interessa qualsiasi organizzazione che elabora i dati personali dei cittadini dell'UE, indipendentemente da dove ha sede l'organizzazione.
Qualsiasi organizzazione che svolge un ruolo nell'elaborazione dei pagamenti con carta di credito e debito deve rispettare i severi requisiti di conformità PCI DSS per l'elaborazione, l'archiviazione e la trasmissione dei dati dell'account.
I requisiti di notifica della violazione dei dati a seguito della perdita di informazioni personali sono stati adottati dalle nazioni in tutto il mondo. Variano in base alla giurisdizione, ma includono quasi universalmente una clausola di "approdo sicuro".