Облачный ИТ-сервис DriveHQ соответствует Общему регламенту по защите данных (GDPR). Перенос ваших внутренних серверов в облако DriveHQ позволит не только сэкономить средства и предложить более качественные услуги, но и поможет вашей организации обеспечить соответствие требованиям GDPR.
Что должна сделать компания в рамках подготовки к GDPR
Если вы уже внедрили высокие стандарты соответствия требованиям, безопасности и защиты данных, то, вероятно, вы готовы к GDPR. В противном случае вам необходимо пересмотреть ваши процессы обеспечения безопасности, соответствия требованиям и защиты данных, чтобы обеспечить плавный переход к GDPR. Ниже приведены несколько ключевых моментов, которые следует учитывать:
- Это относится и к вам?
GDPR распространяется на все организации, зарегистрированные в ЕС; он также может применяться к вам, если вы зарегистрированы за пределами ЕС, но храните или обрабатываете персональные данные, зарегистрированные в ЕС. Даже если сейчас он к вам не относится, вам все равно стоит ознакомиться с ним, поскольку безопасность и защита данных очень важны вне зависимости от GDPR.
- Права субъектов данных:
GDPR расширяет права субъектов данных. Например, субъекты данных имеют право возражать против обработки своих данных и право на переносимость данных. Вам необходимо убедиться, что вы можете учесть права субъектов данных, если обрабатываете их персональные данные.
- Уведомления о утечках данных:
Если вы являетесь оператором персональных данных, вы обязаны незамедлительно сообщать о нарушениях безопасности данных в надзорный орган, по возможности не позднее чем через 72 часа после того, как вам стало известно о нарушении. Облачная ИТ-система DriveHQ предоставляет вам контроль над тем, как вы хотите обрабатывать персональные данные и защищать их. Она позволяет вам отслеживать собственные данные на предмет нарушений конфиденциальности. Вы должны иметь возможность уведомлять регулирующие органы и пострадавших лиц в соответствии с требованиями GDPR; DriveHQ уведомит вас незамедлительно, если нам станет известно о нарушении безопасности в масштабах всей системы.
- Сотрудник по защите данных (DPO):
Если у вас более 250 сотрудников, вы обязаны назначить специалиста по защите данных (DPO), который будет отвечать за безопасность данных и другие вопросы, связанные с обработкой персональных данных.
- Сотрудник по защите данных (DPO):
Если у вас более 250 сотрудников, вы обязаны назначить специалиста по защите данных (DPO), который будет отвечать за безопасность данных и другие вопросы, связанные с обработкой персональных данных.
- Оценка воздействия на защиту данных (DPIA):
Вам может потребоваться провести, а в некоторых случаях и подать в надзорный орган, оценку воздействия на защиту данных (DPIA) для вашей деятельности по обработке данных. В ней необходимо будет указать ваши процедуры и процессы обработки данных, а также меры контроля, принятые для защиты персональных данных.
- Соглашение об обработке данных (DPA):
Вам может потребоваться соглашение об обработке персональных данных, соответствующее требованиям GDPR, особенно если персональные данные передаются за пределы ЕЭЗ.
Инструменты и функции DriveHQ, помогающие клиентам соблюдать требования GDPR
DriveHQ предлагает широкий спектр услуг и функций, помогающих клиентам соответствовать требованиям GDPR, включая услуги по контролю доступа, мониторингу, ведению журналов и шифрованию.
Контроль доступа:
По умолчанию файлы пользователей защищены и являются конфиденциальными, если пользователь явно не предоставил общий доступ к своему контенту или не опубликовал его, или не загрузил данные в общую или опубликованную папку. Для доступа к своей учетной записи пользователю необходимо войти в систему. Помимо обычных учетных данных для входа в систему на основе имени пользователя и пароля, DriveHQ поддерживает:
- - Двухфакторная аутентификация (2FA)
- - Детальный контроль доступа при совместном использовании папок с другими пользователями
- - Строгая политика использования паролей и их регулярной смены
- - Ограничения по IP-адресам и диапазонам IP-адресов
- - Доступ к файлам с использованием временного ключа сессии, ограниченного исходным IP-адресом
Журнал событий/аудита:
DriveHQ поддерживает функцию журнала событий (журнала аудита). Она может помочь клиентам отслеживать действия в учетной записи и выявлять несанкционированный доступ или утечку данных.
- Настройка параметров ведения журнала
- Запрашивайте события на основе широкого спектра событий и других критериев
- Мониторинг деятельности;
- Ежемесячный отчет о событиях и архивирование
Шифрование данных:
DriveHQ поддерживает шифрование данных как при передаче, так и в состоянии покоя.
- Передача данных с использованием SSL/TLS (HTTPS, FTPS, SFTP, SMTP, POP, IMAP по SSL)
- Дополнительное шифрование на стороне клиента с помощью DriveHQ FileManager и DriveHQ Online Backup.
Дополнительные ресурсы и документация
Компания DriveHQ разработала очень подробную документацию о своих услугах и функциях. Пожалуйста, посетите наш сайт Страница с описанием функций сервиса для ознакомления с обзором возможностей нашего корпоративного облачного ИТ-решения.
Мы также создали очень подробный документ Руководство по обслуживанию, который вы можете прочитать онлайн или распечатать.
Кроме того, мы создали полностью индексированную и доступную для поиска базу данных Онлайн-справка.
Если вам потребуется какая-либо дополнительная документация, пожалуйста, свяжитесь с нами.