``Agire secondo un principio di responsabilità attiva che mira a prevenire l’insorgere di problematiche legate al trattamento di dati personali ``
Antonio Caselli (Responsabile dell’Unità documentazione internazionale e riforma normativa Ue del Garante Privacy)
“Nell’era delle normative europee inerenti alla protezione dei dati personali e di business e la protezione della nostra privacy aziendale abbiamo bisogno di tecnologie e metodologie che ci possano aiutare a rispettarle ed evitare multe e perdita di reputazione nel mercato globale.
Le domande fondamentali a cui dobbiamo rispondere sono :
-
Chi ha cambiato cosa?
-
Quando e dove?
-
Chi ha accesso a cosa?
-
Da dove, come e quando hanno acceduto ai dati?
-
Chi ha comportamenti sospetti?
Per rispondere a queste ed altre domande, la soluzione è dotarsi della potente piattaforma completa Netwrix Auditor che permette di avere totale visibilità sulle modifiche, sulle configurazioni e sull’accesso ai dati in ambienti locale e hybrid cloud, il tutto fornendo le informazioni di auditing nel totale rispetto delle normative PCI DSS, HIPAA, ISO / IEC 27001, GDPR, DGL 196/03 e ad altri standard, senza dover cercare attraverso settimane di dati di log, ma attraverso report chiari e leggibili.
Applicazioni su cui lavora:
Aiutare i responsabili di sicurezza ad indagare sulle minacce prima che si verifichi una violazione dei dati sarà la mossa vincente per proteggere le aziende.
Con Netwrix Auditor è possibile sapere chi ha modificato, cosa e quando, ricevere notifiche su anomalie nel comportamento degli utenti, alcuni esempi:
- Qualsiasi modifica non autorizzata a un account utente AD
- Modifica o cancellazione mailbox utenti
- Cambiamenti sulle group policy
- Installazione / cancellazione di applicazioni
- Modifiche ai file, tentativi di accesso, operazioni non autorizzate
Offre visibilità in tutte le attività dell’utente all’interno dell’infrastruttura IT, fornendo analisi di sicurezza sui cambiamenti critici, le configurazioni e l’accesso ai dati in ambienti IT hybrid cloud. La piattaforma fornisce inoltre alert su azioni che violano le policy di sicurezza aziendale e indicano una possibile minaccia insider.
Fornisce le prove necessarie per dimostrare che i programmi di sicurezza IT della propria organizzazione siano conformi a PCI DSS, HIPAA, SOX, GLBA, FISMA / NIST800-53, COBIT, FERPA, NERC CIP, ISO / IEC 27001, GDPR, DGL 196/03 e ad altri standard. Esso garantisce anche un facile accesso ai report di conformità per più di 10 anni.