Las organizaciones recopilan y procesan una gran cantidad de datos personales / confidenciales para sus operaciones diarias. Para reducir el riesgo de una violación de la seguridad de los datos y proporcionar a los interesados un mayor control sobre sus datos personales, el Reglamento y Protección de Datos Generales (GDPR) exige:
ManageEngine DataSecurity Plus ayuda a abordar algunos de estos requisitos al descubrir la presencia y ubicación de datos confidenciales, analizar los riesgos asociados y prevenir la fuga o el robo de datos críticos para el negocio, no solo datos personales confidenciales.
Aprenda a descubrir, rastrear y proteger datos personales para cumplir con el GDPR usando DataSecurity Plus.
Echemos un vistazo a algunos de los artículos comunes de GDPR y descubramos cómo DataSecurity Plus puede ayudarlo a cumplir con estos requisitos fácilmente:
Lo que dice el artículo del RGPD: | Lo que debe hacer: | Cómo ayuda DataSecurity Plus: |
---|---|---|
Artículo 5, apartado 1, letra c)Los datos personales deben ser adecuados, relevantes y limitados a lo necesario. |
Elimine datos redundantes, obsoletos y triviales, es decir, archivos innecesarios de sus almacenes de datos. | Busca y elimina datos basura, incluidos archivos obsoletos, duplicados y huérfanos, y ayuda a garantizar que solo se almacenen los datos relevantes y necesarios. |
Artículo 5, apartado 1, letra f)Los datos personales deben protegerse contra pérdidas, destrucción o daños accidentales. |
Adopte las medidas técnicas y organizativas adecuadas para garantizar la integridad, seguridad y confidencialidad de los datos personales y sensibles. |
Para ayudar a mantener la integridad de los datos:
Para ayudar a mantener la seguridad de los datos:
|
Artículo 15, apartado 1El interesado tiene derecho a solicitar qué información sobre él se está procesando. |
Busque y comparta toda la información sobre el sujeto de datos almacenada por su organización. | Encuentra la información de identificación personal (PII) de un usuario específico usando RegEx o haciendo coincidir una palabra clave única, por ejemplo, ID de cliente, nombre, etc. en entornos de clúster de conmutación por error y servidor de archivos Windows. |
Artículo 15, apartado 3El responsable del tratamiento proporcionará una copia de los datos en tratamiento. |
Comparta una copia electrónica de todos los datos relevantes para el sujeto de datos almacenados por la organización. | Identifica la ubicación donde se almacenan los datos personales / sensibles para facilitar los procesos posteriores. |
Artículo 16El interesado puede solicitar al responsable del tratamiento que rectifique la información inexacta que le concierna. |
Localizar y revisar todos los casos de información inexacta sobre el sujeto de los datos. | Utiliza el descubrimiento de datos para encontrar instancias de datos personales / confidenciales del sujeto de datos utilizando un conjunto de palabras clave únicas, por ejemplo, número de identificación nacional, detalles de la tarjeta de crédito, número de licencia, etc. |
Artículo 17, apartado 1De conformidad con las directrices mencionadas en la ley, el interesado tiene derecho a solicitar al responsable del tratamiento que borre toda la información que le concierna. |
Busque y elimine todas las instancias de los datos personales / confidenciales personales del interesado. | Localiza todos los archivos que contienen instancias de la información del interesado al hacer coincidir las palabras clave. |
Artículo 24, apartado 2Se deben implementar políticas de protección de datos adecuadas para proteger los derechos de los interesados. |
Implementar las medidas técnicas y organizativas necesarias para garantizar altos estándares de privacidad de datos. |
|
Artículo 25, apartado 2Practique la minimización de datos y asegúrese de que un número indefinido de personas no pueda acceder a los datos personales. |
Localizar y revertir los privilegios y permisos excesivos otorgados a los usuarios. |
|
Artículo 30 (1)Se mantendrá un registro de todas las actividades de procesamiento junto con detalles sobre los datos sensibles procesados y las medidas técnicas utilizadas para salvaguardar los datos. |
Averigüe qué datos son confidenciales, quién puede acceder a ellos y configure la auditoría para tener un registro infalible de lo que está sucediendo con sus datos. Mantenga detalles precisos sobre las medidas tomadas para garantizar la seguridad de los datos. |
|
Artículo 32, apartado 2Se implementarán medidas técnicas y organizativas para abordar el riesgo de destrucción accidental o ilegal, pérdida, alteración, divulgación no autorizada o acceso a los datos personales transmitidos o almacenados. |
Implemente medidas preventivas y de detección para proteger los datos que se procesan de un incidente de seguridad. |
Para abordar el riesgo de posibles fugas de datos:
Para abordar el riesgo de accesos no autorizados o divulgación:
Para abordar el riesgo de destrucción accidental o ilegal:
|
Artículo 33, apartado 3En caso de violación de datos personales, la notificación debe incluir las medidas tomadas para abordar y mitigar los posibles efectos adversos de la violación de datos personales. |
Analice e investigue las posibles causas y consecuencias de una filtración de datos. | Ayuda a analizar la causa raíz y el alcance de la violación de datos utilizando registros extensos en todas las actividades relacionadas con archivos y carpetas en servidores de archivos de Windows, clústeres de conmutación por error y entornos de grupos de trabajo. Proporciona detalles sobre quién accedió a qué, cuándo y dónde. |
Artículo 35, apartado 7, letra d)Una evaluación de impacto de la protección de datos debe incluir medidas previstas para abordar los riesgos, incluidas salvaguardias y medidas de seguridad para garantizar la protección de los datos personales. |
Identifique y evalúe los riesgos de sus datos personales sensibles. Evaluar el riesgo e implementar medidas para mitigar el riesgo. |
|
Descargo de responsabilidad: el cumplimiento total del RGPD requiere una variedad de soluciones, procesos, personas y tecnologías. Esta página se proporciona solo con fines informativos y no debe considerarse como asesoramiento legal para el cumplimiento de GDPR. ManageEngine no ofrece ninguna garantía, expresa, implícita o legal, en cuanto a la información contenida en este material.
DataSecurity Plus ayuda a cumplir con los requisitos de numerosas regulaciones de cumplimiento al proteger los datos en reposo, en uso y en movimiento.