Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Gestão de políticas de segurança de rede para conformidade com o GDPR e a privacidade
Apoie o artigo 32 do GDPR e os requisitos de privacidade e segurança relacionados com políticas de firewall governadas, validação de controlo de acessos, monitorização de alterações em tempo real, evidências de segmentação e registos de políticas de rede prontos para auditoria em ambientes híbridos e multifornecedor.
[ Porque a conformidade com a privacidade se torna mais difícil à medida que as redes mudam ]
O GDPR exige que as organizações implementem medidas de segurança adequadas e demonstrem que essas proteções permanecem eficazes. Contudo, à medida que firewalls, controlos de cloud, aplicações e zonas de rede mudam, podem surgir novos caminhos de acesso e as políticas previamente aprovadas podem tornar-se demasiado permissivas ou difíceis de explicar.
A FireMon substitui revisões de políticas desconexas e a recolha manual de evidências por uma visibilidade centralizada sobre o que a rede permite efetivamente, o que mudou e se os acessos continuam alinhados com a intenção de segurança.
Comprove os controlos de privacidade e segurança sem reconstruir as evidências em cada ciclo de auditoria.
Ligue os requisitos de privacidade às políticas de rede aplicadas
As leis de privacidade e os regulamentos de segurança estabelecem obrigações que vão muito além das políticas de firewall. A FireMon apoia os controlos de políticas de rede e as evidências relevantes para requisitos selecionados. Não identifica dados pessoais, não presta aconselhamento jurídico nem certifica de forma independente a conformidade com a privacidade.
A FireMon apoia a componente técnica de segurança de programas mais amplos de GDPR e privacidade. Não identifica dados pessoais, não presta aconselhamento jurídico nem certifica de forma independente a conformidade com a privacidade.
Área de requisitos do GDPR
Segurança e responsabilização: artigos 5.º, n.º 1, alínea f), e 24.º do GDPR
Proteção de dados desde a conceção e por defeito: artigo 25.º do GDPR
Segurança do tratamento: artigo 32.º do GDPR
Avaliações de impacto sobre a proteção de dados: artigo 35.º do GDPR
Controlo de acessos
Validação de segmentação
Monitorização contínua de controlos
Como a FireMon apoia
Mantenha evidências atualizadas de políticas de firewall e de cloud, contexto dos caminhos de acesso, propriedade das regras e registos de alterações que ajudam a demonstrar como o acesso à rede é governado.
Reveja a acessibilidade de rede em torno dos sistemas que tratam dados pessoais, reduza caminhos desnecessários e valide os acessos propostos antes da implementação.
Avalie as políticas de firewall e de cloud, valide a segmentação, identifique acessos demasiado amplos, monitorize alterações de políticas e conserve evidências de avaliação e remediação de controlos repetíveis.
Disponibilize evidências de topologia, caminhos de acesso, políticas, alterações e controlos que podem sustentar a componente técnica de segurança de uma DPIA.
Identifique regras que concedem acesso a sistemas e zonas protegidos, documente a propriedade e a justificação de negócio e reveja se o acesso continua a ser necessário.
Mapeie os acessos permitidos norte-sul e este-oeste para validar o isolamento pretendido e identificar conectividade não intencional em torno dos sistemas que tratam dados pessoais.
Acompanhe alterações de políticas, resultados de avaliações, exceções, revisões e remediações ao longo do tempo, em vez de depender apenas de instantâneos pontuais de conformidade.
[ Análise detalhada de funcionalidades ]
Transforme os requisitos de privacidade em políticas de rede aplicáveis
Avalie regras de firewall, controlos de segurança na cloud e políticas de segmentação suportadas face aos requisitos de segurança relevantes do GDPR e às normas internas. Identifique acessos excessivos, regras não documentadas, lacunas de políticas e caminhos não intencionais que possam aumentar o risco em torno dos sistemas que tratam dados pessoais.
[ Análise detalhada de funcionalidades ]
Transforme os requisitos de privacidade em políticas de rede aplicáveis
Avalie regras de firewall, controlos de segurança na cloud e políticas de segmentação suportadas face aos requisitos de segurança relevantes do GDPR e às normas internas. Identifique acessos excessivos, regras não documentadas, lacunas de políticas e caminhos não intencionais que possam aumentar o risco em torno dos sistemas que tratam dados pessoais.
Apoie a conformidade com a privacidade a par de referenciais de segurança relacionados
Os programas de privacidade raramente funcionam de forma isolada. A FireMon ajuda as equipas a reutilizar dados e evidências normalizados de políticas de rede em iniciativas sobrepostas de privacidade, cibersegurança, resiliência e controlos setoriais, sem tratar esses referenciais como intercambiáveis.
Conformidade com controlos de segurança federais com mapeamento automatizado e monitorização contínua.
Conformidade com a resiliência operacional digital para organizações de serviços financeiros.
Automatize a conformidade com o PCI DSS 4.0 para os requisitos de segmentação de rede e de políticas de firewall.
Conformidade com a Sarbanes-Oxley para controlos de TI e gestão de alterações.
Conformidade com a proteção de infraestruturas críticas para energia e utilities.
Conformidade com a segurança das redes e da informação da UE para entidades essenciais e importantes.
[ Recursos ]
Continue a sua pesquisa sobre conformidade com a privacidade
- Mapeie os requisitos de privacidade para controlos de segurança de rede
Veja como os controlos essenciais de segurança de rede se relacionam com os requisitos do GDPR, da CCPA e da NYDFS 23 NYCRR 500, com orientações práticas para lidar com a evolução das regulamentações de privacidade.
Download Guide - Integre a privacidade na base do seu programa de segurança
Saiba como a visibilidade centralizada, a gestão de políticas, a monitorização contínua da conformidade e a avaliação de risco podem ajudar as organizações a reforçar a privacidade em toda a rede.
Read the Blog - Relatórios 100% prontos para auditoria em mais de 600 dispositivos
Veja como uma organização global de serviços financeiros centralizou a governação de políticas em cinco plataformas de fornecedores, automatizou os fluxos de trabalho de alterações e a recertificação de regras, e estabeleceu relatórios de conformidade fiáveis para o GDPR e outros mandatos.
View the Case Study
Perguntas frequentes sobre o GDPR e a conformidade com a privacidade
O artigo 32.º do GDPR exige que os responsáveis pelo tratamento e os subcontratantes apliquem medidas técnicas e organizativas adequadas ao risco. Isto inclui a confidencialidade, integridade, disponibilidade e resiliência permanentes, bem como o teste e a avaliação regulares da eficácia das medidas de segurança. A FireMon apoia a componente de firewall e de políticas de rede dessas atividades mais amplas.
Não. O GDPR não prescreve um produto de firewall específico nem uma arquitetura de segmentação universal. Exige medidas de segurança adequadas ao risco. A segmentação de rede e a governação das políticas de firewall podem apoiar esses objetivos ao limitar o acesso, isolar sistemas sensíveis e fornecer provas de que os controlos se mantêm eficazes.
A gestão das políticas de firewall ajuda as organizações a compreender e a governar o acesso de rede em torno dos sistemas que tratam dados pessoais. A FireMon identifica acessos desnecessários, avalia as alterações propostas, monitoriza as alterações às políticas, apoia as revisões de regras e mantém provas de políticas de rede relevantes para os objetivos de segurança do GDPR.
A FireMon utiliza a análise de caminhos de acesso e de topologia para mostrar os caminhos de rede permitidos entre sistemas protegidos, utilizadores, cargas de trabalho, zonas e redes envolventes. As equipas podem usar essas provas para validar o isolamento pretendido e identificar conetividade não intencional.
A FireMon pode fornecer provas de políticas de rede relevantes para os programas aplicáveis de segurança da privacidade da Califórnia, incluindo controlos de acesso, políticas de firewall e de nuvem, monitorização, histórico de alterações, revisões, exceções e remediação. A FireMon não determina se uma organização está abrangida nem realiza a avaliação ou auditoria previstas na lei.
Sim. A FireMon normaliza as políticas suportadas de firewall, nuvem e segmentação num modelo comum, para que as equipas possam avaliar o acesso de rede e manter provas de políticas consistentes em ambientes heterogéneos. As capacidades exatas variam consoante a integração.
A FireMon não identifica nem classifica dados pessoais, não gere consentimentos ou pedidos dos titulares dos dados, não fornece cifragem ou mascaramento de dados, não substitui DLP, não efetua o registo de acessos a dados pessoais ao nível da aplicação, não determina os requisitos legais de transferência, não envia notificações de violação, não presta aconselhamento jurídico nem realiza de forma independente AIPD, auditorias de cibersegurança ou certificações de privacidade.
Transforme os requisitos de segurança da privacidade em políticas de rede aplicáveis
Veja como a FireMon pode ajudar a validar as políticas de firewall e de segmentação, governar as alterações de rede, reduzir acessos desnecessários e manter provas prontas para auditoria em todo o seu ambiente híbrido.