De GLBA-wet (Gramm-Leach-Bliley Act), ook bekend als de Financial Services Modernization Act of de wet op modernisering van financiële diensten, bepaalt de standaarden die financiële instellingen, zoals commerciële banken, beveiligingsbedrijven, verzekeringsmaatschappijen en kredietinstellingen, moeten volgen om de vertrouwelijkheid en beveiliging van de financiële dossiers en persoonsgegevens van hun klanten te garanderen. Het niet naleven hiervan kan ernstige gevolgen hebben voor bedrijven, zoals gevangenisstraffen tot vijf jaar voor directeurs en functionarissen, boetes tot $ 100.000 per overtreding, of beide.
De controlehulpmiddelen van DataSecurity Plus helpen kritieke gegevens van uw organisatie beschermen tegen verlies, misbruik, onbevoegde toegang of wijziging door het proactief identificeren en aanpakken van potentiële dreigingen met de hulp van vooraf geconfigureerd waarschuwingen. Daarnaast helpen de robuuste controle- en rapportagecapaciteiten van DataSecurity Plus om de gegevensintegriteit te garanderen, de naleving van regelgeving te bewijzen en op rol gebaseerde toegang te verifiëren zodat de continuïteit van het bedrijf wordt gegarandeerd.
Hieronder vindt u een lijst van rapporten die u kunt gebruiken om te bewijzen dat uw organisatie voldoet aan de standaarden.
| GLBA-standaarden | Rapport of waarschuwing DataSecurity Plus |
| Volg alle wijzigingen aan bestanden om risico's voor de gegevensintegriteit te beoordelen en inbreuken op te lossen, als die er zijn. | Rapport alle bestands-/mapwijzigingen |
| Rapport verwijderde/overschreven bestanden | |
| Rapport wijzigingen beveiligingsmachtigingen | |
| Meest gewijzigd bestandsrapport | |
| Bestand gewijzigd na N-dagenrapport | |
| Gebeurtenissenrapport maken | |
| Rapport hernoemde/verplaatste gebeurtenissen | |
| Controleer periodiek alle pogingen om toegang te krijgen tot kritieke gegevens, inclusief zowel gelukte als mislukte pogingen. | Rapport van alle mislukte pogingen |
| Gebeurtenissenrapport lezen | |
| Meest geopend bestandsrapport | |
| Meeste toegangen per proces/gebruikersrapport | |
| Bestanden geopend na N-dagenrapport | |
| Controleer periodiek toegangsrechten en bestandsmachtigingen om zeker te zijn dat er geen overmatige machtigingen zijn toegewezen, buiten hetgeen nodig is. | Rapport NTFS-machtigingen |
| Rapport share-machtigingen | |
| Gebruik aanpasbare waarschuwingen om tijdig gebruikersacties te detecteren die een inbreuk plegen op de beleidsregels voor uw gegevensbescherming. | Bestand/map verplaatst of waarschuwing hernoemd |
| Waarschuwing voor wijzigingen bestand-/mapbeveiliging | |
| Waarschuwing bestand/map verwijderd | |
| Waarschuwing mediabestanden | |
| Gebruik vooraf geconfigureerde waarschuwingen voor het detecteren en snel reageren op potentiële gegevenslekken. | Waarschuwing ransomware-bestand |
| Waarschuwing op basis van drempelwaarden |
* U kunt ook aangepaste rapporten genereren op basis van bestandspad, gebruikers, werkuren enz.
Toegang tot bestanden/mappen controleren en analyseren |
Analyseer bestanden en schijfruimte |
|||
| Het rapport Toegangscontrole biedt gedetailleerde informatie over de vier typische W’s bij toegang: wie, wat, wanneer en waar vandaan. Hierdoor kunt u alle toegang en wijzigingen bijhouden. Het rapport Toegangsanalyse biedt een overzicht van toegang en wijzigingen. Dit kan u helpen bij het detecteren van trends bij toegang. | Het rapport Bestandsanalyse helpt bij het isoleren van bestanden die oud, ongebruikt, ongewijzigd, groot, verborgen of niet-zakelijk zijn. Dit maakt het opschonen van gegevens eenvoudiger. Het rapport Schijfanalyse biedt visueel inzicht in het gebruik en de trends inzake schijfruimte, waardoor schijfruimte wordt geoptimaliseerd. Het rapport onthult ook eigenschappen van bestanden en mappen. | |||
Actief reageren op beveiligingsinbreuk |
Toegangsrechten controleren |
|||
| Detecteert beveiligingslekken als en wanneer deze zich voordoen met waarschuwingen die onmiddellijk via e-mail worden verstuurd. Definieer limieten voor drempelwaarden voor massale toegang, zoals bij malwareaanvallen. | Onderzoek share- en veiligheidsmachtigingen van bestanden en mappen en voorkom misbruik van toegang. | |||
Minimaliseer reactietijd bij incidenten |
||||
| Word proactief met toegang in real-time tot bestanden en mappen en wijzig de controles. Houd voortdurend toezicht op en meldingen ontvangen over kritieke activiteiten. | ||||