Probabilmente tra i più completi al giorno d'oggi, il GDPR è un regolamento sulla protezione dei dati che interessa qualsiasi azienda che tratti i dati personali dei cittadini dell'UE, indipendentemente da dove abbia la sede.
Thales può aiutarti a rispettare gli articoli fondamentali n. 5, 32 e 34 e i provvedimenti del GDPR relativi a:
È arrivato il garante per la protezione dei dati personali. Il GDPR è stato ideato per migliorare la protezione dei dati personali e aumentare la responsabilità delle varie aziende rispetto alle violazioni che interessano i dati. Il regolamento è decisamente intransigente: sono possibili sanzioni fino a 20 milioni di euro o il 4% dei ricavi globali (se l'importo è superiore). Indipendentemente dalla posizione della tua azienda, se tratti o controlli i dati personali di cittadini dell'UE, è meglio non farsi cogliere impreparati.
Alcune delle disposizioni chiave del GDPR richiedono che le aziende:
CipherTrust Transparent Encryption fornisce una protezione all'avanguardia dei dati basata su file, come richiesto dal GDPR. Grazie a CipherTrust Transparent Encryption, la tua azienda può rendere i dati personali incomprensibili a un intruso, anche nel caso di una violazione; in questo modo non sarà necessario comunicare la violazione, come previsto nell'articolo 34.
L'articolo 34 dichiara che la comunicazione all'interessato non è obbligatoria nel caso l'azienda "abbia "messo in atto le misure tecniche e organizzative adeguate di protezione e tali misure erano state applicate ai dati personali oggetto della violazione, in particolare quelle destinate a rendere i dati personali incomprensibili a chiunque non sia autorizzato ad accedervi, quali la cifratura".
Oltre a evitare un costoso processo di comunicazione della violazione, si preverranno seri danni all'immagine derivanti da una violazione pubblicizzata.
I prodotti e le soluzioni di Thales aiutano i nostri clienti a prevenire l'accesso non autorizzato ai dati personali, garantendo così la conformità all'articolo 32. Nello specifico, la nostra CipherTrust Data Security Platform consente la separazione delle responsabilità tra amministratori privilegiati e proprietari dei dati e supporta l'autenticazione a due fattori.
CipherTrust Security Intelligence genera registri degli eventi di sicurezza dettagliati e facili da integrare con i sistemi SIEM (Security Information and Event Management), al fine di produrre la reportistica sulla sicurezza necessaria per mantenere la conformità al GDPR. Questi registri informativi sulla sicurezza della rete aziendale producono un audit trail dei tentativi di accesso consentiti o negati effettuati da utenti o processi, fornendo così una visione senza precedenti sulle attività di accesso ai file. Inoltre, con questi registri è possibile segnalare accessi ai dati inusuali o impropri e accelerare l'individuazione di minacce interne, hacker e minacce persistenti avanzate che vanificano le misure di sicurezza del perimetro.
Forse lo standard sulla privacy dei dati più completo fino ad oggi, il GDPR interessa qualsiasi organizzazione che elabora i dati personali dei cittadini dell'UE, indipendentemente da dove ha sede l'organizzazione.
Qualsiasi organizzazione che svolge un ruolo nell'elaborazione dei pagamenti con carta di credito e debito deve rispettare i severi requisiti di conformità PCI DSS per l'elaborazione, l'archiviazione e la trasmissione dei dati dell'account.
I requisiti di notifica della violazione dei dati a seguito della perdita di informazioni personali sono stati adottati dalle nazioni in tutto il mondo. Variano in base alla giurisdizione, ma includono quasi universalmente una clausola di "approdo sicuro".