Tartsa Biztonságban és
Szabályozásnak Megfelelően az Adatait

Az adatok a szervezet legértékesebb vagyona, és legnagyobb felelőssége. Az ARLITECH adatvédelmi szolgáltatásai segítenek az adatok biztonságos kezelésében és a megfelelőség magabiztos teljesítésében.

Adatvédelmi szolgáltatások

Átfogó Adatbiztonsági
Keretrendszer

Adatfelderítés és osztályozás

Érzékeny adatok automatizált felderítése a teljes környezetben (strukturált, strukturálatlan, felhőben és helyszíni tárolt) kockázatalapú osztályozással.

Adatszivárgás megelőzés (DLP)

DLP-szabályzat tervezése és kikényszerítése e-mailen, végpontokon, weben és felhős csatornákon a jogosulatlan adatkiszivárgás megakadályozásához.

Titkosítás és kulcskezelés

Végponttól végpontig terjedő titkosítási megoldások tárolt, átvitel közbeni és használat közbeni adatokhoz, vállalati kulcskezeléssel és HSM integrációval.

GDPR megfelelőség

GDPR hiányelemzések, adattérképezés, adatvédelmi hatásvizsgálatok (DPIA) és dokumentáció a szabályozói megfelelőség támogatásához.

Biztonsági mentés és helyreállítás

Megváltoztathatatlan biztonsági mentési stratégiák és tesztelt helyreállítási eljárások zsarolóvírusok elleni védelemhez és üzletmenet-folytonosság biztosításához.

Privilegizált hozzáférés-kezelés (PAM)

PAM-megoldások az érzékeny rendszerekhez és adatokhoz való hozzáférés szabályozásához és auditálásához privilegizált felhasználók, adminok és szerviz-fiókok esetén.

Szabályozói igazítás

Megfelelőség-Első
Adatvédelem

Adatvédelmi szolgáltatásaink alapvetően a GDPR, NIS2, ISO 27001 és ágazatspecifikus előírások követelményeinek teljesítésére épülnek, így a megfelelőség a jó biztonság természetes következménye, nem utólagos gondolat.

Szakértői tanácsadás kérése

GDPR 32. cikk

Műszaki és szervezési intézkedések a megfelelő adatbiztonsághoz.

NIS2 adatkövetelmények

A NIS2 kockázatkezelési kötelezettségekhez igazított adatvédelmi vezérlők.

ISO 27001 A. melléklet

Információosztályozási és kezelési vezérlők az ISO 27001 követelményei szerint.

Audit-kész dokumentáció

Adatvédelmi nyilvántartások és bizonyítékcsomagok szabályozói auditokhoz előkészítve.

A folyamat

Hogyan Épül Fel egy Adatvédelmi Projekt

Az adatvédelem technikai és szervezési kérdés egyszerre. A gyakorlatban a szervezetek nagy része a szabályzatokat elkészíti, de nem tudja, hol vannak ténylegesen az érzékeny adatai. A munka ezért a felderítéssel kezdődik.

01

Adatfelderítés és osztályozás

Automatizált felderítés a teljes környezetben: fájlmegosztás, adatbázisok, felhős tárhelyek, postafiókok. A cél annak megállapítása, hol van érzékeny adat, és milyen mennyiségben.

02

Adatáramlás feltérképezése

Honnan érkezik, hol tárolódik, kihez kerül tovább. Az adattérkép nélkül sem a hozzáférés-kezelés, sem az incidenskezelés nem tervezhető.

03

Kontrollok bevezetése

Hozzáférés-korlátozás, titkosítás tárolt és átvitel közbeni adatra, naplózás, adatvesztés-megelőzés. Ahol lehet, a meglévő eszközök képességeire építve.

04

Fenntartás és mérés

Az adat folyamatosan keletkezik, ezért a felderítés is folyamatos. Rendszeres jogosultsági felülvizsgálat és a megőrzési idők érvényesítése.

Szállítandó anyagok

Mit Kap a Munka Végén

Kontrollok

Melyik Kontroll Mit Old Meg

Az adatvédelmi kontrollok nem önmagukban állnak: mindegyik egy konkrét kockázatra válasz, és mindegyik egyben megfelelőségi kötelezettséget is teljesít.

KontrollMilyen kockázatra válaszKapcsolódó követelmény
Adatfelderítés és osztályozásNem tudjuk, hol van érzékeny adatGDPR 30. cikk, ISO 27001 A.5.12
Hozzáférés-korlátozásTúl sokan látják, ami nem kell nekikGDPR 32. cikk, ISO 27001 A.5.15
Titkosítás (tárolt)Lemez vagy mentés elvesztéseGDPR 32. cikk, ISO 27001 A.8.24
Titkosítás (átvitel)Lehallgatás, közbeékelődésISO 27001 A.8.24, NIS2 8. intézkedés
NaplózásNem rekonstruálható, ki mit látottISO 27001 A.8.15, GDPR elszámoltathatóság
DLPAdat kikerülése levélben vagy felhőbeGDPR 32. cikk
Megőrzési rendFeleslegesen tárolt régi adatGDPR 5. cikk (1) e)
AnonimizálásTeszt- és fejlesztői környezetekGDPR 25. cikk, beépített adatvédelem
Gyakori kérdések

Adatvédelem: Amit a Legtöbben Kérdeznek

Honnan tudjuk, hol vannak az érzékeny adataink?

Automatizált felderítéssel. A tapasztalat szerint minden szervezetnél van meglepetés: személyes adatot tartalmazó táblázatok fájlmegosztáson, régi exportok a fejlesztői környezetben, ügyféladat egy felhős szolgáltatásban, amiről az IT nem tud. A felderítés strukturált és strukturálatlan adatra is kiterjed, és mennyiségi képet ad, nem csak listát.

Elég a szabályzat és az adatkezelési tájékoztató?

Nem. Ezek szükségesek, de a hatóság és egy incidens is a működést nézi: valóban korlátozott-e a hozzáférés, titkosított-e a mentés, törlődik-e az adat a megőrzési idő lejártakor. A dokumentum önmagában attól még papír, hogy aláírták. A leggyorsabb ellenőrzés: nézze meg, hány embernek van hozzáférése a HR-mappához, és hányan indokolják ezt ténylegesen.

Mit jelent a 72 órás bejelentési kötelezettség?

Adatvédelmi incidens esetén a felügyeleti hatóságot 72 órán belül értesíteni kell, ha az incidens kockázatot jelent az érintettekre. A határidő a tudomásszerzéstől ketyeg, nem a teljes felderítéstől. Ezért érdemes előre elkészíteni a bejelentési sablont és eldönteni, ki dönt a bejelentésről, mert egy hétvégén kezdődő incidensnél erre nem lesz idő.

Hogyan kezeljük a teszt- és fejlesztői környezeteket?

Ez az egyik leggyakoribb rés. Az éles adatbázis másolata gyakran kerül fejlesztői környezetbe, ahol a hozzáférés lazább és a védelem gyengébb. A megoldás az anonimizálás vagy az álnevesítés: a struktúra megmarad, a személyes adat nem. Ez a beépített adatvédelem elvének gyakorlati megvalósítása, és a legtöbb esetben automatizálható.

Védje Meg
Legértékesebb Vagyonát

Vegye fel a kapcsolatot adatvédelmi szakembereinkkel a jelenlegi helyzet felmérésére és a szervezetének megfelelő vezérlők azonosítására.