A Lei Gramm-Leach-Bliley (GLBA) — também conhecida como Lei de Modernização de Serviços Financeiros — determina os padrões que instituições financeiras, como bancos comerciais, empresas de segurança, seguradoras e cooperativas de crédito, precisam seguir para garantir a confidencialidade e a segurança dos registros financeiros e informações pessoais de seus clientes. O não cumprimento pode resultar em consequências terríveis para as empresas, incluindo prisão de diretores e executivos por até cinco anos, multas de até US$ 100.000 por violação, ou ambos.
As ferramentas de auditoria do DataSecurity Plus ajudam a proteger as informações críticas da sua organização contra perda, uso indevido, acesso não autorizado ou modificação, identificando e abordando proativamente ameaças potenciais usando alertas pré-configurados. Além disso, os recursos robustos de auditoria e relatórios do DataSecurity Plus ajudam a garantir a integridade dos dados, comprovar a conformidade regulatória e verificar o acesso baseado em função, garantindo a continuidade dos negócios.
Abaixo está uma lista de relatórios que você pode usar para comprovar que sua organização está em conformidade.
| Padrões GLBA | Relatório ou alerta do DataSecurity Plus |
| Acompanhe todas as modificações em arquivos para avaliar os riscos à integridade dos dados e resolver violações, se houver. | Relatório de todas as alterações de arquivo/pasta |
| Relatório de arquivos excluídos/substituídos | |
| Relatório de alterações de permissão de segurança | |
| Relatório de arquivo mais modificado | |
| Relatório de arquivo modificado após N dias | |
| Relatório de criação de eventos | |
| Relatório de eventos renomeados/movidos | |
| Revise periodicamente todas as tentativas de acesso a dados críticos, incluindo tentativas bem-sucedidas e malsucedidas. | Relatório de todas as tentativas malsucedidas |
| Relatório de leitura de eventos | |
| Relatório de arquivo mais acessado | |
| Relatório de mais acessos por processos/usuário | |
| Relatório de arquivo acessado após N dias | |
| Revise os direitos de acesso e as permissões de arquivo periodicamente para garantir que nenhuma permissão excessiva seja atribuída além do necessário. | Relatório de permissões NTFS |
| Relatório de permissões de compartilhamento | |
| Utilize alertas personalizáveis para permitir a detecção oportuna de quaisquer ações do usuário que violem suas políticas de proteção de dados. | Alerta de arquivo/pasta movido ou renomeado |
| Alerta de alterações de segurança de arquivo/pasta | |
| Alerta de arquivo/pasta removido | |
| Alerta de arquivos de mídia | |
| Use alertas pré-configurados para detectar e responder rapidamente a possíveis violações de dados. | Alerta de arquivo de ransomware |
| Alerta baseado em limite |
* Você também pode gerar relatórios personalizados com base no caminho do arquivo, usuários, horário comercial, etc..
Isenção de responsabilidade: A conformidade total com o GLBA requer uma variedade de soluções, processos, pessoas e tecnologias. Esta página é fornecida apenas para fins informativos e não deve ser considerada como aconselhamento jurídico para conformidade com o GLBA. A ManageEngine não oferece garantias, expressas, implícitas ou estatutárias, quanto às informações neste material.