Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Network security policy management per la conformità a GDPR e privacy

Supporti l'articolo 32 del GDPR e i relativi requisiti di privacy e sicurezza con policy firewall governate, convalida dei controlli di accesso, monitoraggio delle modifiche in tempo reale, evidenze di segmentazione e registri delle policy di rete pronti per l'audit in ambienti ibridi e multivendor.

[ Perché la conformità privacy diventa più difficile con l'evoluzione delle reti ]

Il GDPR impone alle organizzazioni di adottare misure di sicurezza adeguate e di dimostrare che tali protezioni restino efficaci. Tuttavia, con il cambiamento di firewall, controlli cloud, applicazioni e zone di rete, possono comparire nuovi percorsi di accesso e le policy approvate in precedenza possono diventare eccessivamente permissive o difficili da giustificare.

FireMon sostituisce le revisioni delle policy scollegate tra loro e la raccolta manuale delle evidenze con una visibilità centralizzata su ciò che la rete consente effettivamente, su ciò che è cambiato e sul fatto che gli accessi siano ancora allineati all'intento di sicurezza.

Dimostri i controlli di privacy e sicurezza senza ricostruire le evidenze a ogni ciclo di audit.

Colleghi i requisiti di privacy alle policy di rete applicate

Le normative sulla privacy e sulla sicurezza stabiliscono obblighi che vanno ben oltre le policy firewall. FireMon supporta i controlli e le evidenze relativi alle policy di rete pertinenti a requisiti selezionati. Non identifica dati personali, non fornisce consulenza legale e non certifica in modo autonomo la conformità in materia di privacy.

FireMon supporta la componente tecnica di sicurezza dei più ampi programmi GDPR e privacy. Non identifica dati personali, non fornisce consulenza legale e non certifica in modo autonomo la conformità in materia di privacy.

Area di requisiti del GDPR

Sicurezza e responsabilizzazione: articoli 5(1)(f) e 24 del GDPR

Protezione dei dati fin dalla progettazione e per impostazione predefinita: articolo 25 del GDPR

Sicurezza del trattamento: articolo 32 del GDPR

Valutazioni d'impatto sulla protezione dei dati: articolo 35 del GDPR

Controllo degli accessi

Convalida della segmentazione

Monitoraggio continuo dei controlli

Come FireMon fornisce supporto

Mantenga evidenze aggiornate delle policy firewall e cloud, il contesto dei percorsi di accesso, la titolarità delle regole e i registri delle modifiche, utili a dimostrare come viene governato l'accesso alla rete.

Esamini l'accessibilità di rete dei sistemi che trattano dati personali, riduca i percorsi non necessari e convalidi gli accessi proposti prima dell'implementazione.

Valuti le policy firewall e cloud, convalidi la segmentazione, individui accessi eccessivamente ampi, monitori le modifiche alle policy e conservi le evidenze di valutazioni dei controlli e remediation ripetibili.

Fornisca evidenze su topologia, percorsi di accesso, policy, modifiche e controlli a supporto della componente tecnica di sicurezza di una DPIA.

Individui le regole che concedono accesso a sistemi e zone protetti, documenti titolarità e giustificazione di business e verifichi se l'accesso sia ancora necessario.

Mappi gli accessi consentiti north-south ed east-west per convalidare l'isolamento previsto e individuare connettività non intenzionale attorno ai sistemi che trattano dati personali.

Tracci nel tempo modifiche alle policy, risultati delle valutazioni, eccezioni, revisioni e remediation, anziché affidarsi solo a istantanee di conformità puntuali.

[ Approfondimento sulle funzionalità ]

Trasformi i requisiti di privacy in policy di rete applicabili

Valuti le regole firewall, i controlli di sicurezza cloud e le policy di segmentazione supportate rispetto ai requisiti di sicurezza del GDPR pertinenti e agli standard interni. Individui accessi eccessivi, regole non documentate, lacune nelle policy e percorsi non intenzionali che potrebbero aumentare il rischio attorno ai sistemi che trattano dati personali.

Supporti la conformità privacy insieme ai framework di sicurezza correlati

I programmi privacy raramente operano in modo isolato. FireMon aiuta i team a riutilizzare dati ed evidenze normalizzati sulle policy di rete tra iniziative sovrapposte in materia di privacy, cybersecurity, resilienza e controlli di settore, senza trattare tali framework come intercambiabili.

Domande frequenti su GDPR e conformità alla privacy

L'articolo 32 del GDPR impone a titolari e responsabili del trattamento di attuare misure tecniche e organizzative adeguate al rischio. Ciò comprende la riservatezza, l'integrità, la disponibilità e la resilienza su base permanente, nonché la verifica e la valutazione regolari dell'efficacia delle misure di sicurezza. FireMon supporta la componente relativa alle policy di firewall e di rete nell'ambito di tali attività più ampie.

No. Il GDPR non prescrive uno specifico prodotto firewall né un'architettura di segmentazione universale. Richiede misure di sicurezza adeguate al rischio. La segmentazione della rete e la governance delle policy di firewall possono supportare tali obiettivi limitando gli accessi, isolando i sistemi sensibili e fornendo evidenze che i controlli restino efficaci.

La gestione delle policy di firewall aiuta le organizzazioni a comprendere e governare gli accessi di rete relativi ai sistemi che trattano dati personali. FireMon individua gli accessi non necessari, valuta le modifiche proposte, monitora le variazioni delle policy, supporta le revisioni delle regole e mantiene le evidenze sulle policy di rete rilevanti per gli obiettivi di sicurezza del GDPR.

FireMon utilizza l'analisi dei percorsi di accesso e della topologia per mostrare i percorsi di rete consentiti tra sistemi protetti, utenti, workload, zone e reti circostanti. I team possono utilizzare tali evidenze per convalidare l'isolamento previsto e individuare connettività non intenzionali.

FireMon può fornire evidenze sulle policy di rete rilevanti per i programmi di sicurezza della privacy applicabili in California, inclusi controlli di accesso, policy firewall e cloud, monitoraggio, cronologia delle modifiche, revisioni, eccezioni e remediation. FireMon non determina se un'organizzazione rientri nell'ambito di applicazione né esegue la valutazione o l'audit previsti dalla legge.

Sì. FireMon normalizza le policy di firewall, cloud e segmentazione supportate in un modello comune, così i team possono valutare gli accessi di rete e mantenere evidenze coerenti sulle policy in ambienti eterogenei. Le funzionalità specifiche variano in base all'integrazione.

FireMon non identifica né classifica i dati personali, non gestisce il consenso o le richieste degli interessati, non fornisce cifratura o mascheramento dei dati, non sostituisce il DLP, non esegue il logging degli accessi ai dati personali a livello applicativo, non determina i requisiti legali di trasferimento, non invia notifiche di violazione, non fornisce consulenza legale e non esegue autonomamente DPIA, audit di cybersecurity o certificazioni privacy.

Trasformi i requisiti di sicurezza della privacy in policy di rete applicabili

Scopra come FireMon può aiutarla a convalidare le policy di firewall e segmentazione, governare le modifiche di rete, ridurre gli accessi non necessari e mantenere evidenze pronte per l'audit in tutto il suo ambiente ibrido.

Conformità al GDPR e gestione delle policy firewall | FireMon