Garandeer AVG-naleving door gebruikersactiviteiten en AD-wijzigingen te controleren

De EU heeft de Algemene Verordening Gegevensbescherming (AVG) in het leven geroepen om de grootste zorg op te lossen die organisaties vandaag de dag hebben: gegevensprivacy. Ook organisaties die al aan verschillende andere nalevingsmandaten hebben voldaan, zoals PCI DSS, HIPAA en ISO 27001, kunnen het nog steeds moeilijk vinden om aan alle vereisten van de AVG te voldoen. Dit nalevingsmandaat beslaat 11 hoofdstukken en 99 artikelen en:

  • Bevat specifieke regels om individuen meer controle te geven over hun persoonlijke informatie.
  • Omvat een privacybeoordeling voor een breed scala aan persoonlijke gegevens (naam, e-mail, IP-adres, cookies, radiofrequentie-identificatie en meer).
  • Vereist van bedrijven dat ze hun IT-professionals leren hoe ze zowel persoonlijke gegevens van klanten als een auditbeleid moeten behandelen, opslaan en verwerken.
  • Verplicht organisaties om technische maatregelen te treffen om inbreuken te voorkomen en snel op te sporen.

Vanaf 25 mei 2018 vervangt de AVG de bestaande Richtlijn Gegevensbescherming van de EU. Organisaties moeten nu hun beveiligingsstrategieën hervormen en technische maatregelen nemen om aan dit mandaat te voldoen, om enorme boetes voor niet-naleving te voorkomen (tot 20 miljoen euro of vier procent van de wereldwijde jaaromzet van de organisatie).

Welke technische maatregelen moet ik nemen om te voldoen aan de AVG?

De AVG dringt aan op technische maatregelen om:

  • De integriteit, geheimhouding, beschikbaarheid en veerkracht van gegevensverwerkingssystemen en -services te waarborgen.
  • De beschikbaarheid van en toegang tot persoonlijke gegevens te herstellen in geval van een technisch incident.
  • Datalekken binnen 72 uur te melden.

Om aan de bovenstaande eisen te voldoen, moet u een beveiligingsoplossing implementeren die de toegang tot en activiteit op de servers waar persoonlijke gegevens zijn opgeslagen controleert en onmiddellijk eventuele inbreuken detecteert (ongeautoriseerde toegang tot en wijzigingen van persoonlijke gegevens, misbruik van bevoegdheden en verwijdering van persoonlijke gegevens).

Zorg ervoor dat de persoonlijke gegevens op uw servers veilig zijn met ADAudit Plus

Als u persoonlijke gegevens opslaat in bestanden en mappen op een Windows-bestandsserver, is ADAudit Plus de perfecte oplossing om u te helpen uw gegevens te beschermen. De oplossing wordt geleverd met standaard rapporten die een volledig auditlogboek bieden met:

  • Gebruikerstoegang (inclusief aan-/afmeldingen en mislukte aanmeldingen)
  • Activiteiten tijdens gebruikerssessies

Met deze informatie kunt u ervoor zorgen dat alleen gespecificeerde gebruikers toegang krijgen tot of bewerkingen uitvoeren op persoonlijke gegevens.

Spoor datalekken op met ADAudit Plus

Opsporing van brute-force-aanvallen:Brute-force aanvallen behoren tot de meest voorkomende manieren waarop hackers toegang krijgen tot uw systemen. ADAudit Plus helpt u bij het opsporen van brute-force-aanvallen dankzij de uitgebreide auditmogelijkheden voor gebruikersaanmeldingen. Krijg inzicht in:

  • Mislukte aanmeldingen vanwege een slecht wachtwoord of gebruikersnaam.
  • Aanmeldactiviteit gebaseerd op domeincontroller en IP-adres.
  • Accountvergrendelingen, inclusief wanneer de gebruiker werd vergrendeld, vanaf welk apparaat en hun aanmeldgeschiedenis.

Het controleren van deze informatie helpt bij het signaleren van afwijkende activiteiten, waardoor een brute-force-aanval effectief gestopt kan worden.

Opsporing van interne aanvallen:Het monitoren van de indicatoren van interne bedreigingen is net zo belangrijk als het detecteren van externe aanvallen. Het controleren van gebruikersactiviteiten, in het bijzonder toegang tot en activiteiten van accounts van bevoegde gebruikers, helpt u bij het detecteren van anomalieën met betrekking tot gebruikersgedrag, zodat u een opzettelijk of onopzettelijk datalek vanuit uw netwerk kunt voorkomen. ADAudit Plus houdt de volgende kritieke beveiligingsgebeurtenissen bij om potentiële bedreigingen te helpen detecteren:

  • Gebruikers die zijn ingelogd op meerdere computers
  • Aanmeldactiviteiten van beheerders

Opsporing van backdoor-accounts:Als een hacker gegevens uit uw netwerk wil stelen, kan hij dat proberen via een backdoor-account. Een backdoor-aanval treedt op wanneer een hacker bevoegdheden creëert en toevoegt aan een gebruikersaccount in het netwerk om bestands-/mapbewerkingen uit te voeren of bevoegdheden te escaleren. Hierdoor kunnen hackers gegevens stelen zonder een spoor achter te laten.

ADAudit Plus kan dit soort aanvallen onmiddellijk detecteren dankzij de realtime waarschuwingsmodule. Detecteer het aanmaken van backdoor-accounts direct en stop inbreuken vroegtijdig met behulp van de volgende vooraf gedefinieerde waarschuwingsprofielen:

  • Gewijzigde beheerdersgroepen
  • Leden toegevoegd aan bevoegde groepen
  • Nieuwe gebruiker aangemaakt
  • Wijzigingen in het domeinbeleid
  • GPO-wijzigingen
 

ADAudit Plus Trusted By