ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
ネットワークセキュリティポリシー管理で実現するGDPRとプライバシーのコンプライアンス
マルチベンダーのハイブリッド環境全体で、統制されたファイアウォールポリシー、アクセス制御の検証、リアルタイムの変更監視、セグメンテーションの証跡、監査対応可能なネットワークポリシー記録により、GDPR第32条および関連するプライバシー・セキュリティ要件への対応を支援します。
[ ネットワークの変化に伴いプライバシーコンプライアンスが困難になる理由 ]
GDPRは、組織に適切なセキュリティ対策を実装し、その保護が引き続き有効であることを実証するよう求めています。しかし、ファイアウォール、クラウド制御、アプリケーション、ネットワークゾーンが変化するにつれて、新たなアクセス経路が生じたり、過去に承認されたポリシーが過度に許容的になったり、説明が困難になったりする可能性があります。
FireMonは、分断されたポリシーレビューと手作業による証跡収集を、ネットワークが実際に何を許可しているか、何が変更されたか、アクセスが依然としてセキュリティの意図に沿っているかを一元的に可視化する仕組みに置き換えます。
監査のたびに証跡を作り直すことなく、プライバシー・セキュリティ統制を証明します。
プライバシー要件を実際に適用されるネットワークポリシーに結び付ける
プライバシー法およびセキュリティ規制は、ファイアウォールポリシーの範囲をはるかに超える義務を定めています。FireMonは、選定された要件に関連するネットワークポリシーの統制と証跡を支援します。個人データの特定、法的助言の提供、プライバシーコンプライアンスの独立した認証は行いません。
FireMonは、より広範なGDPRおよびプライバシープログラムの技術的セキュリティ部分を支援します。個人データの特定、法的助言の提供、プライバシーコンプライアンスの独立した認証は行いません。
GDPR要件領域
セキュリティと説明責任:GDPR第5条(1)(f)および第24条
データ保護バイデザインおよびバイデフォルト:GDPR第25条
処理のセキュリティ:GDPR第32条
データ保護影響評価:GDPR第35条
アクセス制御
セグメンテーションの検証
継続的な統制監視
FireMonによる支援内容
最新のファイアウォールおよびクラウドポリシーの証跡、アクセス経路のコンテキスト、ルールの所有者、変更記録を維持し、ネットワークアクセスがどのように統制されているかの実証を支援します。
個人データを処理するシステム周辺のネットワークアクセス可能性を確認し、不要な経路を削減し、実装前に提案されたアクセスを検証します。
ファイアウォールおよびクラウドポリシーを評価し、セグメンテーションを検証し、過度に広範なアクセスを特定し、ポリシー変更を監視し、再現可能な統制評価と是正の証跡を保持します。
DPIAの技術的セキュリティ部分を裏付けられる、トポロジー、アクセス経路、ポリシー、変更、統制の証跡を提供します。
保護対象のシステムおよびゾーンへのアクセスを許可しているルールを特定し、所有者と業務上の正当性を文書化し、アクセスが引き続き必要かどうかを確認します。
許可されている南北方向および東西方向のアクセスをマッピングし、意図した分離を検証するとともに、個人データを処理するシステム周辺の意図しない接続性を特定します。
特定時点のコンプライアンススナップショットのみに依存するのではなく、ポリシー変更、評価結果、例外、レビュー、是正を継続的に追跡します。
[ 機能の詳細 ]
プライバシー要件を実行可能なネットワークポリシーへ
ファイアウォールルール、クラウドセキュリティ制御、対応するセグメンテーションポリシーを、関連するGDPRのセキュリティ要件および社内基準に照らして評価します。過剰なアクセス、文書化されていないルール、ポリシーの不備、個人データを処理するシステム周辺のリスクを高めうる意図しない経路を特定します。
[ 機能の詳細 ]
プライバシー要件を実行可能なネットワークポリシーへ
ファイアウォールルール、クラウドセキュリティ制御、対応するセグメンテーションポリシーを、関連するGDPRのセキュリティ要件および社内基準に照らして評価します。過剰なアクセス、文書化されていないルール、ポリシーの不備、個人データを処理するシステム周辺のリスクを高めうる意図しない経路を特定します。
関連するセキュリティフレームワークと併せてプライバシーコンプライアンスを支援
プライバシープログラムが単独で運用されることはほとんどありません。FireMonは、プライバシー、サイバーセキュリティ、レジリエンス、業界固有の統制といった重複する取り組みにおいて、これらのフレームワークを同一視することなく、正規化されたネットワークポリシーデータと証跡を再利用できるよう支援します。
自動マッピングと継続的監視による連邦政府のセキュリティ統制コンプライアンス。
金融サービス組織向けのデジタルオペレーショナルレジリエンスコンプライアンス。
ネットワークセグメンテーションとファイアウォールポリシー要件に関するPCI DSS 4.0コンプライアンスを自動化。
IT統制と変更管理に関するサーベンス・オクスリー法コンプライアンス。
エネルギー・公益事業向けの重要インフラ保護コンプライアンス。
重要事業者および重要性の高い事業者向けのEUネットワーク・情報セキュリティコンプライアンス。
[ リソース ]
プライバシーコンプライアンスの調査を続ける
- プライバシー要件をネットワークセキュリティ統制にマッピング
不可欠なネットワークセキュリティ統制が GDPR、CCPA、NYDFS 23 NYCRR 500 の各要件にどのように対応するかをご覧いただけます。進化するプライバシー規制に対応するための実践的な指針も併せて提供します。
Download Guide - セキュリティプログラムの基盤にプライバシーを組み込む
一元的な可視性、ポリシー管理、継続的なコンプライアンス監視、リスク評価が、ネットワーク全体のプライバシー強化にどのように役立つかをご紹介します。
Read the Blog - 600 台を超えるデバイス全体で 100% コンプライアンス対応のレポーティング
あるグローバル金融サービス企業が、5 つのベンダープラットフォームにまたがるポリシーガバナンスを一元化し、変更ワークフローとルール再認証を自動化し、GDPR をはじめとする規制に対応した信頼できるコンプライアンスレポーティングを確立した方法をご覧ください。
View the Case Study
GDPR とプライバシーコンプライアンスに関するよくあるご質問
GDPR 第 32 条は、管理者および処理者に対し、リスクに応じた技術的および組織的措置を講じることを求めています。これには、継続的な機密性、完全性、可用性、レジリエンスの確保に加え、セキュリティ対策の有効性を定期的に試験・評価することが含まれます。FireMon は、こうした幅広い活動のうちファイアウォールおよびネットワークポリシーに関する部分を支援します。
いいえ。GDPR は特定のファイアウォール製品や共通のセグメンテーションアーキテクチャを規定していません。求められているのは、リスクに応じたセキュリティ対策です。ネットワークセグメンテーションとファイアウォールポリシーのガバナンスは、アクセスを制限し、機微なシステムを分離し、統制が有効に機能し続けていることを示す証跡を提供することで、こうした目的の達成を支援します。
ファイアウォールポリシー管理は、個人データを処理するシステムを取り巻くネットワークアクセスを把握し、統制するうえで役立ちます。FireMon は、不要なアクセスの特定、変更案の評価、ポリシー変更の監視、ルールレビューの支援を行い、GDPR のセキュリティ目的に関連するネットワークポリシーの証跡を維持します。
FireMon は、アクセスパス分析とトポロジ分析を用いて、保護対象システム、ユーザー、ワークロード、ゾーン、周辺ネットワークの間で許可されているネットワーク経路を可視化します。各チームはその証跡を用いて、意図した分離が実現されているかを検証し、意図しない接続性を特定できます。
FireMon は、アクセス制御、ファイアウォールおよびクラウドポリシー、監視、変更履歴、レビュー、例外、修復など、該当するカリフォルニア州のプライバシーセキュリティプログラムに関連するネットワークポリシーの証跡を提供できます。FireMon は、組織が適用対象であるかどうかの判断や、法定の評価または監査の実施は行いません。
はい。FireMon は、対応するファイアウォール、クラウド、セグメンテーションの各ポリシーを共通モデルに正規化するため、異種混在環境全体でネットワークアクセスを評価し、一貫したポリシー証跡を維持できます。具体的な機能は連携先によって異なります。
FireMon は、個人データの特定や分類、同意やデータ主体の要求の管理、暗号化やデータマスキングの提供、DLP の代替、アプリケーションレベルでの個人データアクセスのログ記録、法的な移転要件の判断、侵害通知の送付、法的助言の提供は行いません。また、DPIA、サイバーセキュリティ監査、プライバシー認証を単独で実施することもありません。
プライバシーセキュリティ要件を実効性のあるネットワークポリシーへ
FireMon が、ファイアウォールおよびセグメンテーションポリシーの検証、ネットワーク変更の統制、不要なアクセスの削減、ハイブリッド環境全体での監査対応可能な証跡の維持をどのように支援するかをご覧ください。