Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Gestão de políticas de segurança de rede para conformidade com o GDPR e a privacidade

Apoie o artigo 32 do GDPR e os requisitos de privacidade e segurança relacionados com políticas de firewall governadas, validação de controlo de acessos, monitorização de alterações em tempo real, evidências de segmentação e registos de políticas de rede prontos para auditoria em ambientes híbridos e multifornecedor.

[ Porque a conformidade com a privacidade se torna mais difícil à medida que as redes mudam ]

O GDPR exige que as organizações implementem medidas de segurança adequadas e demonstrem que essas proteções permanecem eficazes. Contudo, à medida que firewalls, controlos de cloud, aplicações e zonas de rede mudam, podem surgir novos caminhos de acesso e as políticas previamente aprovadas podem tornar-se demasiado permissivas ou difíceis de explicar.

A FireMon substitui revisões de políticas desconexas e a recolha manual de evidências por uma visibilidade centralizada sobre o que a rede permite efetivamente, o que mudou e se os acessos continuam alinhados com a intenção de segurança.

Comprove os controlos de privacidade e segurança sem reconstruir as evidências em cada ciclo de auditoria.

Ligue os requisitos de privacidade às políticas de rede aplicadas

As leis de privacidade e os regulamentos de segurança estabelecem obrigações que vão muito além das políticas de firewall. A FireMon apoia os controlos de políticas de rede e as evidências relevantes para requisitos selecionados. Não identifica dados pessoais, não presta aconselhamento jurídico nem certifica de forma independente a conformidade com a privacidade.

A FireMon apoia a componente técnica de segurança de programas mais amplos de GDPR e privacidade. Não identifica dados pessoais, não presta aconselhamento jurídico nem certifica de forma independente a conformidade com a privacidade.

Área de requisitos do GDPR

Segurança e responsabilização: artigos 5.º, n.º 1, alínea f), e 24.º do GDPR

Proteção de dados desde a conceção e por defeito: artigo 25.º do GDPR

Segurança do tratamento: artigo 32.º do GDPR

Avaliações de impacto sobre a proteção de dados: artigo 35.º do GDPR

Controlo de acessos

Validação de segmentação

Monitorização contínua de controlos

Como a FireMon apoia

Mantenha evidências atualizadas de políticas de firewall e de cloud, contexto dos caminhos de acesso, propriedade das regras e registos de alterações que ajudam a demonstrar como o acesso à rede é governado.

Reveja a acessibilidade de rede em torno dos sistemas que tratam dados pessoais, reduza caminhos desnecessários e valide os acessos propostos antes da implementação.

Avalie as políticas de firewall e de cloud, valide a segmentação, identifique acessos demasiado amplos, monitorize alterações de políticas e conserve evidências de avaliação e remediação de controlos repetíveis.

Disponibilize evidências de topologia, caminhos de acesso, políticas, alterações e controlos que podem sustentar a componente técnica de segurança de uma DPIA.

Identifique regras que concedem acesso a sistemas e zonas protegidos, documente a propriedade e a justificação de negócio e reveja se o acesso continua a ser necessário.

Mapeie os acessos permitidos norte-sul e este-oeste para validar o isolamento pretendido e identificar conectividade não intencional em torno dos sistemas que tratam dados pessoais.

Acompanhe alterações de políticas, resultados de avaliações, exceções, revisões e remediações ao longo do tempo, em vez de depender apenas de instantâneos pontuais de conformidade.

[ Análise detalhada de funcionalidades ]

Transforme os requisitos de privacidade em políticas de rede aplicáveis

Avalie regras de firewall, controlos de segurança na cloud e políticas de segmentação suportadas face aos requisitos de segurança relevantes do GDPR e às normas internas. Identifique acessos excessivos, regras não documentadas, lacunas de políticas e caminhos não intencionais que possam aumentar o risco em torno dos sistemas que tratam dados pessoais.

Apoie a conformidade com a privacidade a par de referenciais de segurança relacionados

Os programas de privacidade raramente funcionam de forma isolada. A FireMon ajuda as equipas a reutilizar dados e evidências normalizados de políticas de rede em iniciativas sobrepostas de privacidade, cibersegurança, resiliência e controlos setoriais, sem tratar esses referenciais como intercambiáveis.

Perguntas frequentes sobre o GDPR e a conformidade com a privacidade

O artigo 32.º do GDPR exige que os responsáveis pelo tratamento e os subcontratantes apliquem medidas técnicas e organizativas adequadas ao risco. Isto inclui a confidencialidade, integridade, disponibilidade e resiliência permanentes, bem como o teste e a avaliação regulares da eficácia das medidas de segurança. A FireMon apoia a componente de firewall e de políticas de rede dessas atividades mais amplas.

Não. O GDPR não prescreve um produto de firewall específico nem uma arquitetura de segmentação universal. Exige medidas de segurança adequadas ao risco. A segmentação de rede e a governação das políticas de firewall podem apoiar esses objetivos ao limitar o acesso, isolar sistemas sensíveis e fornecer provas de que os controlos se mantêm eficazes.

A gestão das políticas de firewall ajuda as organizações a compreender e a governar o acesso de rede em torno dos sistemas que tratam dados pessoais. A FireMon identifica acessos desnecessários, avalia as alterações propostas, monitoriza as alterações às políticas, apoia as revisões de regras e mantém provas de políticas de rede relevantes para os objetivos de segurança do GDPR.

A FireMon utiliza a análise de caminhos de acesso e de topologia para mostrar os caminhos de rede permitidos entre sistemas protegidos, utilizadores, cargas de trabalho, zonas e redes envolventes. As equipas podem usar essas provas para validar o isolamento pretendido e identificar conetividade não intencional.

A FireMon pode fornecer provas de políticas de rede relevantes para os programas aplicáveis de segurança da privacidade da Califórnia, incluindo controlos de acesso, políticas de firewall e de nuvem, monitorização, histórico de alterações, revisões, exceções e remediação. A FireMon não determina se uma organização está abrangida nem realiza a avaliação ou auditoria previstas na lei.

Sim. A FireMon normaliza as políticas suportadas de firewall, nuvem e segmentação num modelo comum, para que as equipas possam avaliar o acesso de rede e manter provas de políticas consistentes em ambientes heterogéneos. As capacidades exatas variam consoante a integração.

A FireMon não identifica nem classifica dados pessoais, não gere consentimentos ou pedidos dos titulares dos dados, não fornece cifragem ou mascaramento de dados, não substitui DLP, não efetua o registo de acessos a dados pessoais ao nível da aplicação, não determina os requisitos legais de transferência, não envia notificações de violação, não presta aconselhamento jurídico nem realiza de forma independente AIPD, auditorias de cibersegurança ou certificações de privacidade.

Transforme os requisitos de segurança da privacidade em políticas de rede aplicáveis

Veja como a FireMon pode ajudar a validar as políticas de firewall e de segmentação, governar as alterações de rede, reduzir acessos desnecessários e manter provas prontas para auditoria em todo o seu ambiente híbrido.

Conformidade com o GDPR e gestão de políticas de firewall | FireMon