25 Mei 2018. Merk die datum. Dit is wanneer die veelbesproke Algemene Verordening oor Databeskerming (GDPR) in werking tree. 'n Beduidende, omvattende wetgewing wat ongetwyfeld 'n groot impak op die wêreld van kuberveiligheid en databeskerming sal hê, is op 27 April 2016 deur die Europese Unie aangeneem om 'n nuwe stel regulasies rondom datasekuriteit en -beskerming vir individue binne die Europese Unie te raam.
Die volledige teks van die regulasie kan gelees word na hierdie skakel terwyl die amptelike webwerf van GDPR vinnige opsommings van die belangrike punte van die wetgewing, tesame met sommige Algemene vraes. Kortliks, die GDPR het ten doel om die reëls en regulasies rondom op te dateer data privacy vir EU-burgers in 'n toenemend digitale wêreld. Die territoriale omvang het toegeneem, strenger strawwe is gedefinieer en sal opgelê word en voorwaardes vir toestemming vir data is ook geformuleer.
Wye omvang
Dit is belangrik dat die regulasie, hoewel dit op EU-burgers van toepassing is, nie net tot die Europese Unie beperk is nie. Trouens, die regulasie "is van toepassing op alle maatskappye wat die persoonlike data van datasubjekte wat in die Unie woon, verwerk, ongeag die maatskappy se ligging". Dus, as 'n organisasie die persoonlike data van enige EU-onderdaan hanteer, byvoorbeeld deur 'n webwerf, sal hulle onder die bestek van die regulasie val.
Noudat dit duidelik is dat die omvang van die regulasie redelik wydlopend is, moet organisasies ook kennis neem van die hoë boetes wat hulle kan opdoen vir die oortreding van die regulasies. Sanksies kan wissel van waarskuwings vir 'n eerste oortreding en nie-opsetlike oortreding, maar dit kan styg tot boetes van tot 'n reuse 20 miljoen euro of 4% van die jaarlikse omset, wat ook al die hoogste is, vir hoëvlak-oortredings. Dit is 'n enorme bedrag geld en sal organisasies waarskynlik verlam as hulle beboet word. Daarom is die beste saak vir organisasies om te verseker dat hulle begin beplan om aan die wetgewing te voldoen voor D-dag (25 Maart 2018).
Skep 'n plan vir nakoming
Die eerste vlak van voorbereiding vir die AVG gaan oor assessering en hersiening. 'n Maatskappy behoort ideaal gesproke 'n behoorlike sekuriteitsoudit uit te voer om te verstaan in watter mate hulle onder die AVG val en 'n plan op te stel om so gou as moontlik en beslis voor die implementeringsdatum nakoming te verseker. Die hersiening van datavoorregte kan 'n goeie eerste stap wees, aangesien konteksbewuste sekuriteitsstandaarde en -beheermaatreëls organisasies kan help met AVG-nakoming. Met die opkoms van wolkgebaseerde toepassings moet organisasies begin om beheermaatreëls en toestemmings te implementeer volgens die spesifieke vereistes. 'n "Een grootte pas almal"-oplossing werk immers nie wanneer dit kom by die hantering van kuberveiligheidsbedreigings nie.
Databeskerming, wat 'n sleuteldoelwit van die AVG is, kan makliker bereik word deur die aantal bevoorregte gebruikers te verminder. Wanneer 'n groot groep gebruikers administratiewe toegang het, word 'n organisasie baie kwesbaar vir datalekke en ander sekuriteitsbedreigings. Dit is belangrik om dinamies te wees wanneer toegang verleen word en sulke toegang op 'n geval-tot-geval en gebruikerspesifieke basis te verskaf.
Lees meer: Kubersekuriteit en Nakomingsvereistes: Deel 1
Implementering van sekuriteitskontroles
Net so kan GDPR-nakoming ook bereik word deur op die basiese beginsels te fokus. Maatskappye moet verseker dat hul aanboord- en afboordprosesse deursigtig, effektief en vinnig is. Toegangsregte van werknemers wat 'n organisasie verlaat het, moet herroep word en daar moet 'n behoorlike raamwerk daarvoor wees. Losprysware- en wanware-aanvalle kan voorkom word deur die implementering van hash-vlak, gedetailleerde sekuriteitskontroles deur middel van digitale bewegwijzering. Ander metodes wat netwerkadministrateurs kan oorweeg, is om toegang tot lêers en spesifieke webwerwe te blokkeer, eksterne toestelle te sluit, lêerberging op korporatiewe toestelle te voorkom, ens. Dit is ook die plig van 'n organisasie om rekords en verslae met betrekking tot gebruikerstoegang te handhaaf, aangesien die vermoë om op te spoor, te log en te rapporteer die organisasie GDPR-verwant sal maak.
Met die sperdatum wat vinnig nader kom, kan organisasies oorweeg om sekuriteitsoplossingsverskaffers soos Seqrite om hulle te help om GDPR-voldoenend te word. Seqrite bied GDPR-risikobepaling en sluit funksies soos anti-losprysware en enkripsie in, wat organisasies help om aan die riglyne te voldoen.
As 'n IT-sekuriteitsvennoot vir u besigheid, Seqrite bied omvattende eindpuntsekuriteit teen gevorderde kuberbedreigings. Vir meer inligting, besoek ons webwerf or



