SPRIJIN PENTRU CONFORMITATEA GDPR

Soluțiile Microsoft pentru locurile de muncă moderne permit organizațiilor să facă mai mult știind că aplicațiile, serviciile și dispozitivele pe care le folosesc în fiecare zi le ajută să-și mențină conformitatea.

De ce să sprijinim GDPR?

Regulamentul general privind protecția datelor (GDPR) al UE a intrat în vigoare în mai 2018. Scopul său este să ofere persoanelor fizice mai mult control asupra datelor lor cu caracter personal. GDPR se aplică pentru organizații - de orice dimensiune, de oriunde - care vând bunuri în UE sau prelucrează datele persoanelor fizice în UE.

GDPR impune ca organizațiile să ia măsuri adecvate pentru a preveni accesul neautorizat la datele clienților lor și există penalități financiare foarte mari pentru încălcări. În ciuda acestor aspecte, multe companii rămân non-conforme, punând clienții și autorizarea de funcționare în pericol.

Expunerea GDPR în cifre

50%

din companii nu respectă pe deplin GDPR

Sursa: GDPR compliance – where are we now, OnePoll, Autumn 2019

€66,000

Amenzi GDPR medii

Sursa: GDPR.EU

9 din 10

proprietari SMB nu cunosc noile drepturi de consum GDPR

Sursa: Survey of 500 small business owners, Hiscox, 2018

Patru etape ale conformității GDPR

Soluțiile Microsoft pentru locurile de muncă moderne sprijină o abordare în patru etape asupra realizării conformității GDPR.

1. Descoperire

Identificarea și localizarea datelor cu caracter personal

2. Gestionare

Guvernarea manierei în care aceste date sunt folosite și accesate

3. Protejare

Stabilirea măsurilor de securitate pentru prevenirea, detectarea și reacționarea la încălcările normelor de protecție a datelor

4. Raportare

Reținerea documentelor necesare și gestionarea solicitărilor datelor și notificărilor de încălcare

1. Descoperire

GDPR definește datele cu caracter personal drept „orice date care se referă la o persoană fizică identificată sau identificabilă”. Acestea pot include informații stocate în bazele de date ale clienților, formulare de feedback, conținut e-mail, fotografii sau video, programe de loialitate sau evidențe RU. Deoarece date cu caracter personal pot exista la mai multe locații diferite, crearea unui inventar extins este o provocare semnificativă. Soluțiile Microsoft pentru locurile de muncă moderne includ instrumente și servicii care simplifică și eficientizează procesul.

Office 365

  • Data Loss Prevention: identifică peste 80 de tipuri de date sensibile comune, inclusiv informații financiare, medicale și identificabile personal.
  • Office 365 eDiscovery: poate fi folosit pentru a căuta text și meta-date în conținutul din SharePoint Online, OneDrive for Business și Exchange Online.
  • Office 365 Advanced eDiscovery: valorifică învățarea automată pentru a identifica rapid și precis documentele relevante pentru un anumit subiect.

Mobilitate și Securitate Corporativă

  • Microsoft Cloud App Security: oferă vizibilitate și protecție superioară pentru datele din aplicațiile cloud de pe mai multe dispozitive.

2. Gestionare

Următoarea etapă este dezvoltarea și implementarea unui plan de guvernare a datelor. Acesta ar trebui să definească politicile, rolurile și responsabilitățile referitoare la accesul, managementul, stocarea, tranzitul și utilizarea datelor cu caracter personal în conformitate cu GDPR. Deși configurarea robustă a guvernării datelor depășește obiectul soluțiilor tehnologice, produsele Microsoft sunt oferite cu funcții incorporate care pot sprijini procesul de dezvoltare.

Office 365

  • Data Loss Prevention: poate identifica, monitoriza și proteja în mod automat informații sensibile de la locații Office 365, inclusiv Teams, SharePoint și OneDrive.
  • Office 365 eDiscovery: eficientizează procesul de identificare și furnizare a informațiilor electronice în scopuri juridice.
  • Office 365 Advanced eDiscovery: valorifică învățarea automată pentru a identifica rapid și precis documentele relevante pentru un anumit subiect.

Mobilitate și Securitate Corporativă

  • Microsoft Cloud App Security: oferă evaluări de risc și analiză permanentă în aplicații de pe toate dispozitivele

3. Protejare

GDPR impune ca organizațiile să ia măsuri tehnice adecvate pentru a proteja datele cu caracter personal. Dacă apare o încălcare, organizațiile sunt obligate să informeze autoritățile relevante în maximum 72 de ore și în unele cazuri trebuie notificate persoane vizate individuale. În acest mediu, organizațiile pot beneficia de capacități de detectare rapidă și remediere a intruziunilor înainte să devină o problemă gravă. Soluția de securitate cuprinzătoare a Microsoft combină infrastructura cloud sigură și funcțiile pe bază de produse pentru a asigura că toate aceste cerințe sunt îndeplinite.

Office 365

  • Advanced Threat Protection: oferă protecție în timp real împotriva atacurilor malware avansate.
  • Threat Intelligence: valorifică puterea Microsoft Intelligent Security Graph pentru a identifica și proteja în mod proactiv împotriva amenințărilor evolutive.

Mobilitate și Securitate Corporativă

  • Microsoft Intune: protejează date de pe toate dispozitivele folosite de angajați pentru a accesa fișiere de lucru, cu blocare de la distanță în cazul pierderii sau furtului dispozitivului.

Windows 10

  • Windows Hello: înlocuiește parolele cu date biometrice sau PIN pentru a valida identitatea și a simplifica experiența utilizatorului.

4. Raportare

GDPR ridică standardele privind transparența, responsabilitatea și gestionarea evidențelor. Organizațiile trebuie să fie pregătite să demonstreze maniera în care folosesc datele cu caracter personal, precum și procesele lor de colectare, stocare, transportare și distrugere a informațiilor sensibile. Soluțiile Microsoft pentru locurile de muncă moderne incorporează mai multe instrumente și servicii care ajută organizațiile să-și liniștească clienții.

Office 365

  • Service Assurance (Security & Compliance Centre): oferă detalii și resurse referitoare la rapoartele Microsoft Compliance.
  • Jurnale de audit Office 365: pot fi folosite pentru a obține o supervizare de căutare a problemelor potențiale - precum descărcări multiple, ștergeri de fișiere sau încercări de autentificare.

Windows 10

  • Auditare și înregistrarea datelor Windows 10: permite diverselor categorii de evenimente de auditare să sprijine crearea unor politici de auditare personalizate adecvate pentru necesități de securitate specifice.

Aveți nevoie de un partener care să vă ajute cu conformitatea?

Guvernarea solidă a datelor depășește obiectul tehnologiei. Căutați în rețeaua ALSO pentru a identifica un partener IT care să vă ajute să combinați configurarea tehnică adecvată cu procesul de politică adecvat pentru a vă proteja clienții și datele acestora

Instrumente și resurse populare pentru Office 365

Centru de descărcare

Accesați resurse și instrumente Microsoft 365 utile.

Cursuri eLearning

Vizitați Academia ALSO pentru instruire Microsoft gratuită oferită de experți.

Calculator ROI

Vedeți ce poate face Microsoft 365 pentru afacerea și rezultatele dvs.

Făcând clic pe acest link, veți accesa un website Microsoft extern și este posibil să vi se solicite să furnizați date suplimentare.

Vizualizați specificațiile tehnice

Cazuri ale clienților

Vedeți cum beneficiază alte companii de Microsoft 365.