Užtikrinkite duomenų privatumą ir atitiktį reglamentavimo reikalavimams taikydami patikimą duomenų maskavimą ir pseudonimizavimą. Sumažinkite duomenų saugumo pažeidimo poveikį ir apsaugokite jautrią informaciją.
Ši politika apibrėžia griežtus reikalavimus maskuoti ir pseudonimizuoti jautrius, konfidencialius ir asmens duomenis, siekiant apriboti ekspoziciją ir palaikyti atitiktį reglamentavimo reikalavimams visose aplinkose ir vaidmenyse.
Taiko maskavimą ir pseudonimizavimą visiems jautriems duomenims visose aplinkose, siekiant didesnio duomenų privatumo ir minimizuotos ekspozicijos.
Palaiko BDAR, ISO/IEC 27001:2022, NIST, NIS2, DORA ir COBIT 2019, užtikrinant teisinę atitiktį ir atitiktį standartams.
Apibrėžia aiškius vaidmenis vadovybei, vyriausiajam informacijos saugumo pareigūnui (CISO), duomenų apsaugos pareigūnui (DPO), duomenų savininkams, IT operacijoms ir trečiųjų šalių paslaugų teikėjams duomenų maskavimo ir pseudonimizavimo srityje.
Nustato nuolatinį testavimą, auditą ir stebėseną, siekiant validuoti maskavimo veiksmingumą ir identifikuoti rizikas ar anomalijas.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis ir taikymas
Valdysena ir vaidmenys
Rizika grindžiamos vertinimo procedūros
Įrankiai ir maskavimo standartai
Žurnalinimo ir stebėsenos kontrolės priemonės
Testavimas ir išimčių tvarkymas
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
Maskavimo ir pseudonimizavimo sprendimai tiesiogiai priklauso nuo duomenų laukų klasifikavimo ir jautrumo lygių, apibrėžtų P13.
Transformuoti duomenų rinkiniai turi būti saugomi ir šalinami pagal gyvavimo ciklo taisykles P14, užtikrinant, kad maskuoti ir pseudonimizuoti duomenys būtų tvarkomi kaip jautrūs.
Pateikia duomenų privatumo principus ir reglamentavimo pagrindus pseudonimizavimui taikyti kaip atitinkančiai duomenų tvarkymo veiklai pagal BDAR ir panašius teisės aktus.
Užtikrina centralizuotą audito ir įspėjimų teikimą apie maskavimo ir pseudonimizavimo įvykius pagal struktūruotus saugumo stebėsenos protokolus.
Veiksminga saugumo valdysena reikalauja daugiau nei tik žodžių; ji reikalauja aiškumo, atskaitomybės ir struktūros, kuri gali augti kartu su organizacija. Bendriniai šablonai dažnai nepasiteisina, nes sukuria dviprasmybes dėl ilgų pastraipų ir neapibrėžtų vaidmenų. Ši politika sukurta kaip jūsų saugumo programos operacinis pagrindas. Mes priskiriame atsakomybes konkretiems vaidmenims, būdingiems šiuolaikinei įmonei, įskaitant vyriausiąjį informacijos saugumo pareigūną (CISO), IT ir saugumo komandas bei atitinkamus komitetus, užtikrinant aiškią atskaitomybę. Kiekvienas reikalavimas yra unikalus sunumeruotas punktas (pvz., 5.1.1, 5.1.2). Ši atominė struktūra leidžia politiką lengvai įgyvendinti, audituoti pagal konkrečias kontrolės priemones ir saugiai pritaikyti nepaveikiant dokumento vientisumo, paverčiant ją iš statinio dokumento į dinamišką, įgyvendinamą sistemą.
Palaiko patvirtintų maskavimo ir pseudonimizavimo įrankių, šablonų ir metodų saugyklą nuosekliam įgyvendinimui visoje įmonėje.
Reikalauja, kad kiekvienas duomenų rinkinys prieš taikant maskavimą ar pseudonimizavimą būtų įvertintas pagal identifikuojamumo, pakartotinio identifikavimo ir naudojimo atvejo rizikos analizę.
Nustato dokumentuotą rizikos vertinimą ir vadovybės peržiūrą išimtims, užtikrinant kompensacines kontrolės priemones ir nuolatinę priežiūrą.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.