Eeskirjade järgimine

Saavutage lihtne ja otsene vastavus kohaliku tasandi ja rahvusvahelistele eeskirjadele. Võimendades Safetica kulutõhusaid andmete tuvastamise, klassifitseerimise ja kaotsimineku vältimise lahendusi tagate andmemenüü privaatsuse ja vastavuse sellistele määrustele nagu GDPR, HIPAA, PCI-DSS jpt.

TAS United Success Story: A Smooth Switch

Mis on eeskirjade järgimine?

Iga ettevõte peab järgima eeskirju, alates andmete üldisest kaitsest kuni ülalt alla tulevate seaduste ja poliitikateni. Eeskirjade järgimine tähendab nende reeglite tundmist ja abinõude rakendamist nende järgimiseks. Eeskirjade mittejärgimine on tõsine õigusalane ja maineprobleem.

Kuidas saame olla teile abiks erinevate eeskirjade järgimisel?

Miks Safetica?

Järjepidev jälgimine ja auditeerimine

Safetica pakub jälgimis- ja radade auditeerimisteenust reaalajas, mis tagavad täieliku ülevaate andmetele juurdepääsust ja nende kasutamisest, millega toetatakse eeskirjade järgimist ja turbealaseid jõupingutusi.

Nullpäeva turvaaukude tuvastamine ja neile reageerimine

Safetica ennetav tuvastamine ja viivitamatu reageerimine tekkivatele ohtudele tagab kaitse nullpäeva turvaaukude eest.

Käitumise analüüs ja anomaaliate tuvastamine

Safetica täiustatud käitumise analüüsisüsteem teeb kindlaks kahtlased tegevused ja anomaaliad, võimaldades varakult avastada ja leevendada võimalikke turvarikkumisi.

Turbekontrollid tõendina

Auditeerimiste ja hindamiste käigus toimivad tugevad kontrollimeetmed ja -tavad tõendina eeskirjade järgimise kohta. Turbemeetmete nõuetele vastav dokumenteerimine ja juhtumitele reageerimine aitavad näidata hoolsust ja eeskirjade järgimise nõude täitmist.

Vaadake, kuidas saab Safetica hõlbustada teil eeskirju järgida

GDPRi nõuete täitmine

GDPR (isikuandmete kaitse üldmäärus) on Euroopa Liidu isikuandmete kaitse määrus. See on maailma kõige rangem ja keerukam määrus. Aga me aitame teid!

Safetica abil on lihtne rangeid GDPR-i nõudeid täita. Saate parema ülevaate oma ettevõttes toimuvast, näete, kuidas töötajad käsitsevad tundlikke andmeid, vähendate isikuandmete väärkasutamise riski ja saate turvariskide kohta reaalajas teateid.

Maksekaarditööstuse andmete turvastandard (PCI-DSS) on standard, mis on välja töötatud maksekaartidega seotud ja nende abil loodud tundlike andmete kaitsmiseks.

Safetica aitab teil kaitsta kaardiomanike salvestatud andmeid, piirata vajadusel neile juurdepääsu, auditeerida kogu juurdepääsu võrguressurssidele ja kaardiomanike andmetele ning palju muud.

Safetica can help you protect stored cardholder data, restrict access to it on a need-to-know basis, audit all access to network resources and cardholder data and much more.

Tervisekindlustuse ülekantavuse ja vastutuse seadus (HIPAA) käsitleb tervisega seotud isikuandmete kaitset ja reguleerib nende töötlemise viise. Iga terviseandmeid töötlev süsteem
peab tagama kaitse ohtude, turvalisuse või terviklikkuse ohustamise, volitamata kasutamise ja andmete avalikustamise vastu.

Safetica aitab teil analüüsida ohte ja neile reageerida, piirata juurdepääsu kaitstud andmetele, saada reaalajas hoiatusi ja kokkuvõtvaid aruandeid ning hõlbustada krüpteerimise haldamist.

ISO/IEC 27001 on infoturbe haldamise standard (ISMS), mille on ühiselt välja andnud Rahvusvaheline Standardiorganisatsioon ja Rahvusvaheline Elektrotehnika Komisjon. ISO 27001 sätestab, kuidas ettevõtted peaksid haldama infoturbe ohtudega seotud riske, kaasa arvatud
eeskirjad, protseduurid, tehnilised meetmed ja personali koolitus.

Safetica aitab teil läbi viia turvaauditi, klassifitseerida andmeid, kehtestada tundlike andmete kaitse eeskirjad ja hallata ettevõtte varasid.

Küberjulgeoleku küpsuse mudeli sertifitseerimine (CMMC) on julgeoleku hindamise ja kontrolli standard kaitsealaste teenuste ja toodete tarnijatele, kes osutavad teenuseid ja tarnivad tooteid
Ameerika Ühendriikide Kaitseministeeriumile (DoD). CMMC kuulutati esmakordselt välja 2020. aasta jaanuaris ja see on suunatud enam kui 300 000 ettevõttele, mis moodustavad kaitsetööstuse baasi (DIB). Eesmärk on hinnata DIB-sse kuuluvate ettevõtete turvalisuse taset, et kaitsta kontrollitavat salastamata teavet (CUI) ja föderaalseid lepinguandmeid (FCI) küberrünnakute eest, et häkkerid või Ameerika Ühendriikide vaenlased ei saaks kätte olulisi andmeid.

California tarbijate eraelu puutumatuse seadus (CCPA) on osariigi seadus, mis annab California tarbijatele mitmeid eraelu puutumatusega seotud õigusi, et neil oleks rohkem kontrolli oma andmete üle. Seaduse võttis vastu California osariigi seadusandlik kogu ja allkirjastas California kuberner Jerry Brown 28. juunil 2018. Seadus jõustus 1. jaanuaril 2020. 2020. aasta novembris laiendati seadust California isikuandmete kaitse seadusega (CPRA, tuntud ka kui ettepanek nr 24), mis jõustub 1. jaanuaril 2023.

Safetica abil saab teie ettevõte kõik need sammud ise ära teha ja CCPA nõudeid palju lihtsamalt täita. Teostage turvaauditeid, koostage ülevaade tundlikest andmetest, kehtestage sisemised
andmekadude ennetamise eeskirjad ja juhised ning tuvastage kõik turvaohud.

TISAX on Euroopa infoturbe ja küberturbe standard, mis on välja töötatud autotööstuse andmete kaitsmiseks. Seda kasutatakse kõigi sõidukite tootmisega seotud organisatsioonide hindamiseks ja tulemuste spetsiaalsel mitteavalikul platvormil jagamiseks.

Safetica abil on lihtne TISAX-i andmekaitse nõudeid täita. Saate parema ülevaate autotööstuse tootmisega seotud andmete käitlemisest, näete, kuidas töötajad selliseid tundlikke andmeid käsitsevad, ning vähendate tundlike ja isiklike andmete
väärkasutamise riski. Turvaohu korral saate reaalajas teate.

21. septembril 2021 võttis Québeci Rahvusassamblee vastu seaduse, mis on tuntud kui seadus nr 25. See seadus keskendub isikuandmete kaitsele ja toob kaasa olulisi muudatusi selles, kuidas Québeci provintsis isikuandmeid hallatakse. Seadus nr 25 kehtib kõikidele ettevõtetele, mille kliendid kasutavad nende kaupu või teenuseid Québeci provintsis.

Selles seaduses sätestatud erinevate uute meetmete rakendamine toimub järk- järgult kolme aasta jooksul, kusjuures iga etapp algab vastava aasta 22. septembril,
ning rakendamine jõuab lõpule 2024. aastal.

Safetica abil saate oma tundlikest andmetest ja infovoogudest ülevaate. Saate oma andmeid klassifitseerida ja kehtestada konkreetsed turvaeeskirjad, et seadust nr 25 järgida.

Digitaalse operatiivse vastupidavuse seaduse (DORA) rakendamine on kavandatud 2025. aasta jaanuariks. Praegu on ELi finantsasutustel ja nende IKT-partneritel 24 kuu pikkune ettevalmistusperiood, et tagada määruse nõuete täitmine.
Safetica abil saate automaatsete aruannete kaudu põhjaliku ülevaate oma organisatsiooni andmeturbe olukorrast. See lahendus analüüsib siseringi riske ja takistab andmete väärkasutamist või väljapoole ettevõtet lekitamist.

Võrgu- ja infoturbe direktiiv (NIS2) on 2016. aastal kehtestatud ELi direktiiv. Selle eesmärk on kehtestada kogu ELis ühtne kaitsetase, rakendades küberturvalisuse nõudeid ja meetmeid. Direktiivis on täpsustatud asjaomased sektorid, määratletud
turvanõuded, ühtlustatud aruandluskohustused ning kehtestatud jõustamismeetmed ja sanktsioonid.

Safetica abil saate analüüsida ohte, klassifitseerida andmeid ja kehtestada turvaeeskirju, parandades seeläbi oma andmete turvalisust. See lahendus teostab turvaauditeid ja esitab automaatseid aruandeid. Intsidentide korral saadetakse teile reaalajas teateid, et saaksite kiiresti reageerida.

Colorado isikuandmete kaitse seadus (CPA) jõustus 1. juulil 2023. Selle eesmärk on kaitsta Colorado elanike isikuandmete õigusi ja parandada andmete turvalisust. Seadus sätestab ettevõtetele suunised tundlike andmete haldamiseks ja annab
klientidele täiendavad õigused ja kontrolli oma andmete üle.

Safetica teostab turvaauditeid, klassifitseerib teie tundlikud andmed, kehtestab eeskirjad ja vähendab siseringi riske. Safetica abil on kõik teie andmed lekete eest kaitstud.

Connecticuti andmekaitseseadus (CTDPA) jõustus 1. juulil 2023. See annab klientidele õiguse kontrollida oma isikuandmete kogumist ja töötlemist Connecticuti
osariigis tegutsevate ettevõtetes ja organisatsioonides.

Safetica aitab teil oma andmeid klassifitseerida ja kehtestada CTDPA-le vastavad turvaeeskirjad. See lahendus võimaldab andmete klassifitseerimist ja juurdepääsu piiramist. Rikkumise korral teavitab Safetica teid viivitamatult ja te saate kohe reageerida.

Austraalia isikuandmete kaitse seadus reguleerib isikuandmete kogumist, kasutamist ja avaldamist ning kehtib nii Austraalia valitsusasutuste kui ka erasektori organisatsioonide suhtes. Seadus kehtib organisatsioonidele, mille aastakäive on 3 miljonit Austraalia dollarit või rohkem, samuti erasektori tervishoiuteenuste osutajatele, krediidiinfo asutustele ja isikutele, kes töötlevad maksukohustuslaste
numbreid.

Safetica analüüsib ja kaitseb teie tundlikke andmeid ööpäevaringselt. See lahendus rakendab juurdepääsupiiranguid vastavalt teie andmelekete tõkestamise poliitikale ja tuvastab turvaohud. Turvaintsidendi korral saate reaalajas teate.

Safetica aitab ka muude eeskirjadega, nagu

  • SOC 2 / SOC 3
  • NIST CSF
  • NIST 800-171
  • NIST 800-53
  • FedRamp

Kas teadsite?

Ainult 69% ettevõtetest kasutab tehnoloogiat oma eeskirjade järgimise programmide toetamiseks.

USA valuutakontrolliamet (OCC) määras Capital One'ile 80 miljoni dollari suuruse tsiviilkaristuse andmetega seotud rikkumise eest, mis paljastas enam kui 100 miljoni kliendi andmed.

H&M maksis 35 miljoni euro suuruse trahvi GDPRi rikkumise eest, mis seisnes mitmesaja töötaja jälgimises. Loodi üksikasjalikud töötajate profiilid, mis aitasid hinnata nende tulemuslikkust ja teha otsuseid töösuhte kohta.

Google Inc.-i 50 miljoni euro suurune trahv on GDPRi rikkumise eest seni suurim. Trahv määrati läbipaistvuse puudumise, ebapiisava teabe ja reklaamide isikupärastamiseks vajaliku kehtiva nõusoleku puudumise eest.

Üksikasjalikumalt eeskirjade järgimisest

PP&C Auditores Independentes pakub

ning täidab GDPRi nõudeid ja kaitseb andmeid kulutõhusalt.

POBA Services

täidab ISO norme.

Telekom Malaysia

kaitseb USB-kettaid.

Faile saab teisaldada ainult eelnevalt kindlaks määratud viisil ja andmed on saadaval kõikide toimingute jaoks. Juhtkond saab nüüd iganädalasi kokkuvõtlikke aruandeid kasutajate tegevuste kohta internetis, rakenduste kasutamise, dokumentide printimise ja failide elutsükli kohta. Turvaintsidendi korral teavitatakse POBA juhtkonda viivitamatult.

POBA Services a.s.,

 

part of Poštová banka