首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

资料保护严出新高度,三大方案助您满足GDPR合规!

号称有史以来尤其严严严严格的资料保护令,就要来了!

是的,你没看错,欧盟通用资料保护规则(General Data Protection Regulation;GDPR),预定在2018年5月25日施行,距今已迫在眉睫;深究此法最让企业畏惧之处,在于罚锾相当重,最高可处以2,000万欧元、或年度全球总营业额的4%金额,且取两者当中较高值,足见违规的代价十分惨重。

尽管对 GDPR有所顾忌,但不少企业仍存疑惑,甚至认定此事与自身未必相关。企业究竟是否适用GDPR,可从境内、境外不同角度检视。

所谓境内,意谓企业在欧洲地区设有营运据点,涉及当地顾客资料的搜集运用,势必受到GDPR 规范。至于境外,意指虽未在欧洲地区设点,但基于业务拓展,因而与当地经销商建立合作关系者,一样受到 GDPR 制约。

资料保护严出史上新高度,怎么破?

Micro Focus 三管齐下,从三大不同角度提出完整方案:

原码检测加渗透测试,主动挖掘程式漏洞

身份认证方案如守门员,严防宵小觊觎个资

资料归档及备份还原

不论个资流动转换到哪个环节,Micro Focus皆可持续保有安全性,若出现外泄疑虑,也将即时通知管理单位介入处理,助您轻松满足GDPR合规!

究竟神奇在哪里?接下来,让我们一睹为快!

方案

1

原码检测加渗透测试,主动挖掘程式漏洞

针对资讯安全,该公司提供诸多偏向应用系统面的保护方案,用户可利用Fortify 执行原始码扫瞄,确认程式面是否涉及个资处理,若有,则进一步检测其间是否存在安全漏洞,以利开发者及早修正;尔后进入网站架设过程,Fortify还可发挥渗透测试功能,检测各个资料拦位上,是否出现可能遭致SQL Injection 等各类网站攻击的弱点。

方案

02

身份认证方案如守门员,严防宵小觊觎个资

至于Micro Focus 身分认证及识别方案,黄成弘表示,系以Identity Manager 为基础元素,旨在针对所有帐号产生、调整、权限设定、销毁(如离职员工) 的完整生命周期进行治理,确保任何帐号与密码,皆是在符合既定管理制度、作业流程的前提下,才准予放行登入系统;接着下一步由Access Manager 登场,针对各个帐号的实际存取行为,完整加以侧录与日志保存,以利稽核管理之用,确使任何合法使用者都仅利用最小权限,存取足够资讯,避免出现异常的逾矩行径。

方案

03

资料归档及备份还原

不论结构性或非结构性等任何型式的资料被创建、访问读取、保存的资料生命周期,已领先业界的archiving技术,提供跨品牌、跨平台的归档需求及符合法规的资料管理与治理,尤其可借助IDOL核心引擎,从大量邮件、文字、语音等非结构化资料中识别涉及个资的关键字或这些资料可能违反那些法律,完整的report工具能让法务人员充分掌握资料的合法性;此外针对机敏个资,在被读取、归档的过程中,任何应该实施加密或遮罩保护的环节,都能确保彻底执行。

总体而论,面对严格的GDPR 合规,您的企业需要盘点最脆弱环节,并著手补强。而Micro Focus 已备齐完整方案,随时为您提供助力!

  • 发表于:
  • 原文链接http://kuaibao.qq.com/s/20180110G0NB2100?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券