ISO/IEC 27002は、データアクセス制御、機密データの暗号化制御、鍵管理を含む、情報セキュリティ管理システムを実装する際の制御について参照として使用される国際規格です。
タレスはこのISOに準拠するために必要となる、以下のような様々なソリューションを提供します。
規制の概要
ISO/IEC 27002で求められるベストプラクティスには次のものが含まれます。
1ISO/IEC 27002、第2版 2013-10-01:情報技術 — セキュリティ技術 — 情報セキュリティ管理の実施基準。https://www.iso.org/standard/54533.html
コンプライアンスの概要
タレスは以下によって、組織がISO/IEC 27002:2013の基準を満たすことができるようサポートします。
アクセス制御
CipherTrust データセキュリティ プラットフォームは、最先端のユーザーアクセス制御を提供します。
データ中心の保護
タレスは、保存データ向けの統合鍵管理機能を備えたCipherTrust 透過的暗号化、CipherTrust アプリケーション データ保護、CipherTrust トークナイゼーションなどを通してデータ自体を保護します。これらのソリューションが、データを復号化ツールなしでは無意味かつ無価値なものに変換します。
統合された鍵管理
タレスのCipherTrust 企業向け鍵管理は、企業全体の異なるソースからの暗号鍵を管理するため、堅牢な標準ベースのプラットフォームを提供します。暗号鍵管理に関連した管理および管理上の課題を簡素化することで、鍵の安全性を確保し、鍵が承認された暗号化サービスに対して常に準備されている状態にします。
セキュリティインテリジェンスログ
タレスは、企業が異常なデータアクセスを監視・識別できるようサポートします。CipherTrust セキュリティ インテリジェンスログは、保護されたデータにアクセスしたプロセスとユーザーを特定する詳細な管理ログです。以下についてユーザーとプロセスを特定します。
これらのログをセキュリティ情報およびイベント管理(SIEM)プラットフォームと共有すると、プロセスやユーザーアクセスの異常なパターンを検出するのに役立ち、さらなる調査を促すことができます。
これまでで最も包括的なデータプライバシー基準とされるGDPRは、組織がどこの国にあろうとも、EU市民の個人データを保持する全ての組織に対応を求められます。
クレジットカード及びデビットカードの決済処理事業者は、アカウントデータの処理、保存および送信に関する厳格なPCIDSSコンプライアンス要件に準拠する必要があります。
個人情報漏えいが発生した場合に、データ侵害報告義務の要件は、世界中の国々によって制定されています。それは管轄国で違いはありますが、ほぼ全てに「セーフハーバー」条項が含まれています。