Центр GDPR

Облачный ИТ-сервис DriveHQ соответствует Общему регламенту по защите данных (GDPR). Перенос ваших внутренних серверов в облако DriveHQ позволит не только сэкономить средства и предложить более качественные услуги, но и поможет вашей организации обеспечить соответствие требованиям GDPR.

Что должна сделать компания в рамках подготовки к GDPR

Если вы уже внедрили высокие стандарты соответствия требованиям, безопасности и защиты данных, то, вероятно, вы готовы к GDPR. В противном случае вам необходимо пересмотреть ваши процессы обеспечения безопасности, соответствия требованиям и защиты данных, чтобы обеспечить плавный переход к GDPR. Ниже приведены несколько ключевых моментов, которые следует учитывать:

  • Это относится и к вам?

    GDPR распространяется на все организации, зарегистрированные в ЕС; он также может применяться к вам, если вы зарегистрированы за пределами ЕС, но храните или обрабатываете персональные данные, зарегистрированные в ЕС. Даже если сейчас он к вам не относится, вам все равно стоит ознакомиться с ним, поскольку безопасность и защита данных очень важны вне зависимости от GDPR.

  • Права субъектов данных:

    GDPR расширяет права субъектов данных. Например, субъекты данных имеют право возражать против обработки своих данных и право на переносимость данных. Вам необходимо убедиться, что вы можете учесть права субъектов данных, если обрабатываете их персональные данные.

  • Уведомления о утечках данных:

    Если вы являетесь оператором персональных данных, вы обязаны незамедлительно сообщать о нарушениях безопасности данных в надзорный орган, по возможности не позднее чем через 72 часа после того, как вам стало известно о нарушении. Облачная ИТ-система DriveHQ предоставляет вам контроль над тем, как вы хотите обрабатывать персональные данные и защищать их. Она позволяет вам отслеживать собственные данные на предмет нарушений конфиденциальности. Вы должны иметь возможность уведомлять регулирующие органы и пострадавших лиц в соответствии с требованиями GDPR; DriveHQ уведомит вас незамедлительно, если нам станет известно о нарушении безопасности в масштабах всей системы.

  • Сотрудник по защите данных (DPO):

    Если у вас более 250 сотрудников, вы обязаны назначить специалиста по защите данных (DPO), который будет отвечать за безопасность данных и другие вопросы, связанные с обработкой персональных данных.

  • Сотрудник по защите данных (DPO):

    Если у вас более 250 сотрудников, вы обязаны назначить специалиста по защите данных (DPO), который будет отвечать за безопасность данных и другие вопросы, связанные с обработкой персональных данных.

  • Оценка воздействия на защиту данных (DPIA):

    Вам может потребоваться провести, а в некоторых случаях и подать в надзорный орган, оценку воздействия на защиту данных (DPIA) для вашей деятельности по обработке данных. В ней необходимо будет указать ваши процедуры и процессы обработки данных, а также меры контроля, принятые для защиты персональных данных.

  • Соглашение об обработке данных (DPA):

    Вам может потребоваться соглашение об обработке персональных данных, соответствующее требованиям GDPR, особенно если персональные данные передаются за пределы ЕЭЗ.

Инструменты и функции DriveHQ, помогающие клиентам соблюдать требования GDPR

DriveHQ предлагает широкий спектр услуг и функций, помогающих клиентам соответствовать требованиям GDPR, включая услуги по контролю доступа, мониторингу, ведению журналов и шифрованию.

Контроль доступа:

По умолчанию файлы пользователей защищены и являются конфиденциальными, если пользователь явно не предоставил общий доступ к своему контенту или не опубликовал его, или не загрузил данные в общую или опубликованную папку. Для доступа к своей учетной записи пользователю необходимо войти в систему. Помимо обычных учетных данных для входа в систему на основе имени пользователя и пароля, DriveHQ поддерживает:

  • - Двухфакторная аутентификация (2FA)
  • - Детальный контроль доступа при совместном использовании папок с другими пользователями
  • - Строгая политика использования паролей и их регулярной смены
  • - Ограничения по IP-адресам и диапазонам IP-адресов
  • - Доступ к файлам с использованием временного ключа сессии, ограниченного исходным IP-адресом

Журнал событий/аудита:

DriveHQ поддерживает функцию журнала событий (журнала аудита). Она может помочь клиентам отслеживать действия в учетной записи и выявлять несанкционированный доступ или утечку данных.

  • Настройка параметров ведения журнала
  • Запрашивайте события на основе широкого спектра событий и других критериев
  • Мониторинг деятельности;
  • Ежемесячный отчет о событиях и архивирование

Шифрование данных:

DriveHQ поддерживает шифрование данных как при передаче, так и в состоянии покоя.

  • Передача данных с использованием SSL/TLS (HTTPS, FTPS, SFTP, SMTP, POP, IMAP по SSL)
  • Дополнительное шифрование на стороне клиента с помощью DriveHQ FileManager и DriveHQ Online Backup.


Дополнительные ресурсы и документация

Компания DriveHQ разработала очень подробную документацию о своих услугах и функциях. Пожалуйста, посетите наш сайт Страница с описанием функций сервиса для ознакомления с обзором возможностей нашего корпоративного облачного ИТ-решения.

Мы также создали очень подробный документ Руководство по обслуживанию, который вы можете прочитать онлайн или распечатать.

Кроме того, мы создали полностью индексированную и доступную для поиска базу данных Онлайн-справка. Если вам потребуется какая-либо дополнительная документация, пожалуйста, свяжитесь с нами.