Védje a KKV-k érzékeny adatait robusztus maszkolással és pszeudonimizálással, óvja az adatvédelem követelményeit, támogassa a megfelelést, és csökkentse a kockázatot a környezetek között.
A P16S Adatmaszkolási és pszeudonimizálási szabályzat egyértelmű, kikényszeríthető követelményeket határoz meg KKV-k számára az érzékeny adatok védelmére jóváhagyott maszkolási és pszeudonimizálási módszerekkel, biztosítva a globális szabványoknak és jogi előírásoknak való megfelelést.
Maszkolást vagy pszeudonimizálást ír elő az érzékeny adatokra előéles környezeten kívül, analitikai vagy harmadik fél szolgáltatók kontextusában.
Egyértelmű ügyvezetői tulajdonlás és olyan szerepkörök, amelyek a dedikált információbiztonsági csapatok nélküli szervezetekhez igazodnak.
Összhangban van az ISO/IEC 27001:2022, GDPR, NIS2, DORA és iparági legjobb gyakorlatok követelményeivel a tanúsítás és a beszállítói átvilágítás támogatására.
Kattintson a diagramra a teljes méret megtekintéséhez
Hatókör és együttműködési szabályok
Szerepkör-alapú átalakítási felelősségek
Részletes eszköz- és módszerkövetelmények
Kivételkezelés és kockázatértékelési folyamat
Audit, naplózás és monitorozás
Megfelelési és felülvizsgálati eljárások
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
Hozzárendeli az általános elszámoltathatóságot a szabályzat bevezetéséhez, a kockázatelfogadáshoz és a kivételek jóváhagyásához.
Meghatározza az információosztályozási szinteket, amelyek alapján eldől, mikor kell maszkolást vagy pszeudonimizálást alkalmazni.
Biztosítja, hogy az átalakított adatkészletek, beleértve a biztonsági mentéseket, a vonatkozó szabályok szerint kerüljenek megőrzésre és selejtezésre.
Összehangolja az átalakítási gyakorlatokat a szélesebb adatvédelmi kötelezettségekkel, beleértve a GDPR-követelményeket.
Lefedi a bejelentési és eszkalációs eljárásokat jogosulatlan adatközlés esetén.
Az általános biztonsági szabályzatok gyakran nagyvállalatokra készülnek, így a kisvállalkozások számára nehezen alkalmazható, összetett szabályokat és nem egyértelmű szerepköröket hagynak hátra. Ez a szabályzat más. A KKV-szabályzatainkat a gyakorlati bevezetésre terveztük olyan szervezetekben, amelyek nem rendelkeznek dedikált biztonsági csapatokkal. A felelősségeket azokhoz a szerepkörökhöz rendeljük, amelyek ténylegesen rendelkezésre állnak, például az ügyvezetőhöz és az IT-támogatóhoz, nem pedig olyan specialisták „hadseregéhez”, akik nincsenek. Minden követelményt egyedileg számozott záradékokra bontunk (pl. 5.2.1, 5.2.2). Ez a szabályzatot egy egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, így könnyen bevezethető, auditálható és testreszabható anélkül, hogy teljes szakaszokat kellene újraírni.
Nyomon követhető naplókat ír elő minden maszkolásra, pszeudonimizálásra, kulcshasználatra és kivételre, támogatva az egyszerű auditokat és az elszámoltathatóságot.
A standard adatátalakítástól való eltéréseknek dokumentált, kockázatalapú jóváhagyási folyamatot kell követniük beépített felülvizsgálati dátumokkal.
A maszkolt vagy pszeudonimizált adatok megőrzik az eredeti formátumot, hogy elkerülhetők legyenek a rendszerhibák teszt-, fejlesztési és analitikai környezetekben.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.