เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Network Security Policy Management เพื่อการปฏิบัติตามGDPR และข้อกำหนดด้านความเป็นส่วนตัว

รองรับข้อกำหนดตาม GDPR Article 32 และข้อกำหนดด้านความเป็นส่วนตัวที่เกี่ยวข้อง ด้วยการกำกับดูแล firewall policy การตรวจสอบ access control การเฝ้าระวังการเปลี่ยนแปลงแบบเรียลไทม์ หลักฐานการทำ segmentation และบันทึก network policy ที่พร้อมสำหรับการตรวจสอบ ครอบคลุมสภาพแวดล้อมแบบไฮบริดที่ใช้อุปกรณ์หลายผู้ผลิต

[ เหตุใดการปฏิบัติตามข้อกำหนดด้านความเป็นส่วนตัวจึงยากขึ้นเมื่อเครือข่ายเปลี่ยนแปลง ]

GDPR กำหนดให้องค์กรต้องใช้มาตรการด้านความปลอดภัยที่เหมาะสม และแสดงให้เห็นว่ามาตรการเหล่านั้นยังมีประสิทธิผลอยู่ แต่เมื่อ firewall การควบคุมบนคลาวด์ แอปพลิเคชัน และโซนเครือข่ายเปลี่ยนแปลงไป เส้นทางการเข้าถึงใหม่ ๆ อาจเกิดขึ้น และนโยบายที่เคยได้รับอนุมัติอาจเปิดกว้างเกินไปหรืออธิบายได้ยาก

FireMon ทดแทนการทบทวนนโยบายที่กระจัดกระจายและการรวบรวมหลักฐานด้วยมือ ด้วยการมองเห็นแบบรวมศูนย์ว่าเครือข่ายอนุญาตสิ่งใดจริง มีอะไรเปลี่ยนแปลงไป และสิทธิ์การเข้าถึงยังสอดคล้องกับเจตนาด้านความปลอดภัยหรือไม่

พิสูจน์การควบคุมด้านความเป็นส่วนตัวและความปลอดภัย โดยไม่ต้องรวบรวมหลักฐานใหม่ทุกรอบการตรวจสอบ

เชื่อมโยงข้อกำหนดด้านความเป็นส่วนตัวเข้ากับ network policy ที่บังคับใช้จริง

กฎหมายความเป็นส่วนตัวและกฎระเบียบด้านความปลอดภัยกำหนดภาระหน้าที่ที่กว้างกว่าเรื่อง firewall policy มาก FireMon สนับสนุนการควบคุมและหลักฐานด้าน network policy ที่เกี่ยวข้องกับข้อกำหนดบางส่วน แต่ไม่ได้ระบุข้อมูลส่วนบุคคล ไม่ได้ให้คำแนะนำทางกฎหมาย และไม่ได้รับรองการปฏิบัติตามกฎหมายความเป็นส่วนตัวโดยอิสระ

FireMon สนับสนุนส่วนความปลอดภัยเชิงเทคนิคของโครงการ GDPR และความเป็นส่วนตัวในภาพรวม แต่ไม่ได้ระบุข้อมูลส่วนบุคคล ไม่ได้ให้คำแนะนำทางกฎหมาย และไม่ได้รับรองการปฏิบัติตามกฎหมายความเป็นส่วนตัวโดยอิสระ

ขอบเขตข้อกำหนดของ GDPR

ความปลอดภัยและความรับผิดชอบ: GDPR Articles 5(1)(f) และ 24

การคุ้มครองข้อมูลตั้งแต่การออกแบบและโดยค่าเริ่มต้น: GDPR Article 25

ความปลอดภัยของการประมวลผลข้อมูล: GDPR Article 32

การประเมินผลกระทบด้านการคุ้มครองข้อมูล: GDPR Article 35

Access Control

การตรวจสอบ Segmentation

การเฝ้าระวังการควบคุมอย่างต่อเนื่อง

FireMon ช่วยสนับสนุนอย่างไร

รักษาหลักฐานนโยบาย firewall และคลาวด์ให้เป็นปัจจุบัน พร้อมบริบทของเส้นทางการเข้าถึง ผู้รับผิดชอบ rule และบันทึกการเปลี่ยนแปลง เพื่อช่วยแสดงให้เห็นว่ามีการกำกับดูแลการเข้าถึงเครือข่ายอย่างไร

ทบทวนความสามารถในการเข้าถึงเครือข่ายรอบระบบที่ประมวลผลข้อมูลส่วนบุคคล ลดเส้นทางที่ไม่จำเป็น และตรวจสอบสิทธิ์การเข้าถึงที่เสนอก่อนนำไปใช้งานจริง

ประเมินนโยบาย firewall และคลาวด์ ตรวจสอบ segmentation ระบุสิทธิ์การเข้าถึงที่กว้างเกินไป เฝ้าระวังการเปลี่ยนแปลงนโยบาย และเก็บรักษาหลักฐานการประเมินการควบคุมและการ remediation ที่ทำซ้ำได้

ให้หลักฐานด้านโทโพโลยี เส้นทางการเข้าถึง นโยบาย การเปลี่ยนแปลง และการควบคุม ที่ใช้สนับสนุนส่วนความปลอดภัยเชิงเทคนิคของ DPIA ได้

ระบุ rule ที่ให้สิทธิ์เข้าถึงระบบและโซนที่ได้รับการป้องกัน จัดทำเอกสารผู้รับผิดชอบและเหตุผลทางธุรกิจ และทบทวนว่าสิทธิ์การเข้าถึงนั้นยังจำเป็นอยู่หรือไม่

จัดทำแผนผังการเข้าถึงที่อนุญาตทั้งแนว north-south และ east-west เพื่อยืนยันการแยกส่วนตามที่ตั้งใจไว้ และระบุการเชื่อมต่อที่ไม่พึงประสงค์รอบระบบที่ประมวลผลข้อมูลส่วนบุคคล

ติดตามการเปลี่ยนแปลงนโยบาย ผลการประเมิน ข้อยกเว้น การทบทวน และการ remediation อย่างต่อเนื่อง แทนการพึ่งพาเพียงภาพรวมการปฏิบัติตามข้อกำหนด ณ ช่วงเวลาใดเวลาหนึ่ง

[ เจาะลึกความสามารถ ]

เปลี่ยนข้อกำหนดด้านความเป็นส่วนตัวให้เป็น network policy ที่บังคับใช้ได้

ประเมิน firewall rule การควบคุมความปลอดภัยบนคลาวด์ และนโยบาย segmentation ที่รองรับ เทียบกับข้อกำหนดด้านความปลอดภัยของ GDPR ที่เกี่ยวข้องและมาตรฐานภายในองค์กร ระบุสิทธิ์การเข้าถึงที่มากเกินจำเป็น rule ที่ไม่มีเอกสารกำกับ ช่องว่างของนโยบาย และเส้นทางที่ไม่พึงประสงค์ซึ่งอาจเพิ่มความเสี่ยงรอบระบบที่ประมวลผลข้อมูลส่วนบุคคล

สนับสนุนการปฏิบัติตามข้อกำหนดด้านความเป็นส่วนตัวควบคู่กับกรอบความปลอดภัยที่เกี่ยวข้อง

โครงการด้านความเป็นส่วนตัวแทบไม่เคยดำเนินการอย่างโดดเดี่ยว FireMon ช่วยให้ทีมนำข้อมูลและหลักฐาน network policy ที่ผ่านการจัดรูปแบบมาตรฐานไปใช้ซ้ำได้ ทั้งในโครงการด้านความเป็นส่วนตัว ความมั่นคงปลอดภัยไซเบอร์ ความยืดหยุ่นในการดำเนินงาน และการควบคุมเฉพาะอุตสาหกรรมที่ทับซ้อนกัน โดยไม่ถือว่ากรอบมาตรฐานเหล่านั้นใช้แทนกันได้

ดูรายละเอียดเพิ่มเติม
NIST 800-53

ปฏิบัติตามการควบคุมความปลอดภัยระดับภาครัฐด้วยการแมปอัตโนมัติและการเฝ้าระวังอย่างต่อเนื่อง

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
DORA

การปฏิบัติตามข้อกำหนดด้านความยืดหยุ่นในการดำเนินงานดิจิทัลสำหรับองค์กรบริการทางการเงิน

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
PCI DSS 4.0

ทำให้การปฏิบัติตาม PCI DSS 4.0 ด้าน network segmentation และข้อกำหนด firewall policy เป็นอัตโนมัติ

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
SOX

การปฏิบัติตาม Sarbanes-Oxley สำหรับการควบคุมด้าน IT และการบริหารการเปลี่ยนแปลง

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
NERC CIP

การปฏิบัติตามข้อกำหนดการปกป้องโครงสร้างพื้นฐานสำคัญสำหรับภาคพลังงานและสาธารณูปโภค

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
NIS2

การปฏิบัติตามข้อกำหนดความปลอดภัยเครือข่ายและสารสนเทศของสหภาพยุโรปสำหรับหน่วยงานสำคัญและหน่วยงานหลัก

ดูรายละเอียดเพิ่มเติม

[ แหล่งข้อมูล ]

ศึกษาข้อมูลด้านการปฏิบัติตามข้อกำหนดความเป็นส่วนตัวเพิ่มเติม

คำถามที่พบบ่อยเกี่ยวกับ GDPR และการปฏิบัติตามข้อกำหนดความเป็นส่วนตัว

GDPR มาตรา 32 กำหนดให้ผู้ควบคุมข้อมูลและผู้ประมวลผลข้อมูลต้องใช้มาตรการทางเทคนิคและเชิงองค์กรที่เหมาะสมกับระดับความเสี่ยง ซึ่งครอบคลุมการรักษาความลับ ความถูกต้องสมบูรณ์ ความพร้อมใช้งาน และความยืดหยุ่นอย่างต่อเนื่อง รวมถึงการทดสอบและประเมินประสิทธิผลของมาตรการความปลอดภัยอย่างสม่ำเสมอ FireMon สนับสนุนส่วนที่เกี่ยวกับ firewall และนโยบายเครือข่ายภายในกิจกรรมเหล่านี้

ไม่ได้กำหนด GDPR ไม่ได้ระบุผลิตภัณฑ์ firewall ใดโดยเฉพาะหรือสถาปัตยกรรมการแบ่งเซกเมนต์แบบตายตัว แต่กำหนดให้ใช้มาตรการความปลอดภัยที่เหมาะสมกับระดับความเสี่ยง การแบ่งเซกเมนต์เครือข่ายและการกำกับดูแลนโยบาย firewall ช่วยสนับสนุนวัตถุประสงค์ดังกล่าวได้ ด้วยการจำกัดการเข้าถึง แยกระบบที่มีความอ่อนไหวออกจากกัน และให้หลักฐานว่ามาตรการควบคุมยังคงมีประสิทธิผล

การบริหารจัดการนโยบาย firewall ช่วยให้องค์กรเข้าใจและกำกับดูแลการเข้าถึงเครือข่ายรอบ ๆ ระบบที่ประมวลผลข้อมูลส่วนบุคคล FireMon ระบุการเข้าถึงที่ไม่จำเป็น ประเมินการเปลี่ยนแปลงที่เสนอ เฝ้าระวังการเปลี่ยนแปลงนโยบาย สนับสนุนการทบทวนกฎ และจัดเก็บหลักฐานด้านนโยบายเครือข่ายที่เกี่ยวข้องกับวัตถุประสงค์ด้านความปลอดภัยของ GDPR

FireMon ใช้การวิเคราะห์เส้นทางการเข้าถึงและโทโพโลยีเพื่อแสดงเส้นทางเครือข่ายที่ได้รับอนุญาตระหว่างระบบที่ได้รับการป้องกัน ผู้ใช้ เวิร์กโหลด โซน และเครือข่ายโดยรอบ ทีมงานสามารถใช้หลักฐานดังกล่าวตรวจสอบยืนยันการแยกระบบตามที่ออกแบบไว้ และระบุการเชื่อมต่อที่ไม่พึงประสงค์ได้

FireMon สามารถให้หลักฐานด้านนโยบายเครือข่ายที่เกี่ยวข้องกับโปรแกรมความปลอดภัยด้านความเป็นส่วนตัวของรัฐแคลิฟอร์เนียที่บังคับใช้ ทั้งการควบคุมการเข้าถึง นโยบาย firewall และคลาวด์ การเฝ้าระวัง ประวัติการเปลี่ยนแปลง การทบทวน ข้อยกเว้น และ remediation โดย FireMon ไม่ได้เป็นผู้พิจารณาว่าองค์กรอยู่ในขอบเขตบังคับใช้หรือไม่ และไม่ได้ดำเนินการประเมินหรือการตรวจสอบตามที่กฎหมายกำหนด

ได้ FireMon ปรับนโยบาย firewall คลาวด์ และการแบ่งเซกเมนต์ที่รองรับให้อยู่ในรูปแบบมาตรฐานเดียวกัน เพื่อให้ทีมงานประเมินการเข้าถึงเครือข่ายและรักษาหลักฐานด้านนโยบายที่สอดคล้องกันได้ทั่วทั้งสภาพแวดล้อมที่หลากหลาย ทั้งนี้ขีดความสามารถที่ได้จริงขึ้นอยู่กับแต่ละการเชื่อมต่อ

FireMon ไม่ได้ระบุหรือจำแนกประเภทข้อมูลส่วนบุคคล ไม่ได้จัดการความยินยอมหรือคำร้องของเจ้าของข้อมูล ไม่ได้ให้บริการเข้ารหัสหรือปิดบังข้อมูล ไม่ได้ทดแทน DLP ไม่ได้บันทึกการเข้าถึงข้อมูลส่วนบุคคลในระดับแอปพลิเคชัน ไม่ได้พิจารณาข้อกำหนดทางกฎหมายสำหรับการโอนข้อมูล ไม่ได้ส่งการแจ้งเตือนเหตุข้อมูลรั่วไหล ไม่ได้ให้คำแนะนำทางกฎหมาย และไม่ได้ดำเนินการ DPIA การตรวจสอบด้านไซเบอร์ หรือการรับรองด้านความเป็นส่วนตัวด้วยตนเอง

แปลงข้อกำหนดด้านความปลอดภัยและความเป็นส่วนตัวให้เป็นนโยบายเครือข่ายที่บังคับใช้ได้จริง

ดูว่า FireMon ช่วยตรวจสอบยืนยันนโยบาย firewall และการแบ่งเซกเมนต์ กำกับดูแลการเปลี่ยนแปลงเครือข่าย ลดการเข้าถึงที่ไม่จำเป็น และรักษาหลักฐานที่พร้อมสำหรับการตรวจสอบทั่วทั้งสภาพแวดล้อมไฮบริดของคุณได้อย่างไร

การปฏิบัติตาม GDPR และการบริหารจัดการนโยบาย Firewall | FireMon