Cyber Essential

GDPR คืออะไร?

General Data Protection Regulation (GDPR) เป็นข้อบังคับของสหภาพยุโรป (EU) ที่กำหนดอย่างเข้มงวดเกี่ยวกับวิธีที่องค์กรเก็บรวบรวม จัดการ และจัดเก็บข้อมูลส่วนบุคคล

GDPR มีเป้าหมายเพื่อให้พลเมืองใน EU ควบคุมได้ว่าข้อมูลส่วนบุคคลของตนถูกนำไปใช้อย่างไรและด้วยเหตุผลใด พร้อมทั้งทำให้ข้อบังคับด้าน Data Privacy มีมาตรฐานเดียวกันทั่ว EU อย่างไรก็ตาม หากองค์กรของคุณจัดการข้อมูลของเจ้าของข้อมูลใน EU หรือเขตเศรษฐกิจยุโรป (EEA) คุณต้องปฏิบัติตาม GDPR ไม่ว่าบริษัทของคุณจะตั้งอยู่ที่ใดก็ตาม

ทำไมคุณจึงควรทำ Compliance ตาม GDPR?

แม้หลายองค์กรจะมุ่งความสนใจไปที่บทลงโทษอันเข้มงวดของ GDPR แต่ก็มักมองข้ามประโยชน์ที่ธุรกิจจะได้รับจากการปฏิบัติตาม GDPR

ทำให้กระบวนการ
และ Application ง่ายขึ้น

การรวมศูนย์แหล่งเก็บข้อมูลทั้งหมด และเข้าใจประเภทกับวัตถุประสงค์ของการเก็บข้อมูลอย่างชัดเจน จะช่วยให้องค์กรจัดการคำขอเข้าถึงและแก้ไขข้อมูลได้คล่องตัวขึ้น และเพิ่มความปลอดภัยได้มากขึ้น

สร้างความได้เปรียบ
ทางการแข่งขัน

การใช้มาตรการที่เข้มงวดเพื่อปกป้องข้อมูลส่วนบุคคล แสดงให้เห็นว่าองค์กรให้ความสำคัญกับ Data Privacy และช่วยเพิ่มความเชื่อมั่นของลูกค้า

ผลักดันให้เกิด
การเปลี่ยนแปลงด้านวัฒนธรรม

Compliance เป็นกระบวนการพัฒนาอย่างต่อเนื่อง ที่ช่วยสร้างวัฒนธรรม “security by design” ภายในองค์กรของคุณ

IT จะช่วยให้ทำ Compliance ตาม GDPR ได้อย่างไร?

GDPR มีข้อกำหนดทั้งหมด 99 มาตรา การทำ Compliance จึงเป็นกระบวนการหลายขั้นตอน นี่คือเช็กลิสต์สำหรับทีม IT เพื่อช่วยให้คุณเริ่มต้นได้

01มีศูนย์กลางสำหรับจัดเก็บ ดู ตรวจสอบ และวิเคราะห์ Log จากหลายสภาพแวดล้อม
02มีกลไก Real-time alerts สำหรับตรวจจับกิจกรรมที่น่าสงสัยภายในสภาพแวดล้อม IT ขององค์กร
03มีระบบ Audit เพื่อรักษาความถูกต้องครบถ้วน ความลับ และความปลอดภัยของ Log ที่สร้างขึ้นในสภาพแวดล้อมของคุณ
04มีวิธีการปกป้องสินทรัพย์ที่จัดเก็บข้อมูลส่วนบุคคลในสภาพแวดล้อมของคุณ
05มีระบบสำหรับสร้างและจัดการบันทึกของข้อมูลที่ประมวลผลทั้งหมด พร้อม report แบบละเอียดตามต้องการ
06สามารถระบุได้ว่าใครเข้าถึงบัญชีสิทธิ์ระดับสูงและข้อมูลสำคัญ
07มีการป้องกันและเข้ารหัสข้อมูลส่วนบุคคลระหว่างการส่งอย่างเพียงพอ
08มีกลไกสำหรับตรวจพบ ตอบสนอง และรายงานการรั่วไหลของข้อมูลเมื่อเกิดขึ้น
09มีระบบตรวจสอบสำหรับสินทรัพย์และระบบที่จัดเก็บข้อมูลส่วนบุคคลทุกรูปแบบ
10มีเครื่องมือสำหรับตรวจหาและป้องกันช่องโหว่ที่เกิดขึ้นในสภาพแวดล้อมของคุณอย่างสม่ำเสมอ

คุณจะทำ Compliance ตาม GDPR ได้อย่างไร?

  • Article 5
  • Article 15
  • Article 16
  • Article 17
  • Article 24
  • Article 25
  • Article 30
  • Article 32
  • Article 33
  • Article 35

Article 5

หลักการที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล

Article 5(1)(b)

เก็บรวบรวมข้อมูลส่วนบุคคลเฉพาะตามวัตถุประสงค์ที่กำหนดไว้ และไม่ประมวลผลข้อมูลในลักษณะที่ไม่สอดคล้องกับวัตถุประสงค์ดังกล่าว

โซลูชันจาก ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

DataSecurity Plus
  • ระบุความผิดปกติในการเข้าถึง การเก็บรวบรวม การแก้ไข และการลบข้อมูล
Log360
  • ส่งการแจ้งเตือนไปยังหน่วยงานที่เกี่ยวข้องเมื่อพบกิจกรรมผิดปกติ
Endpoint DLP Plus
  • ใช้บันทึกอย่างละเอียดของเหตุการณ์การเข้าถึงและการถ่ายโอนข้อมูลสำคัญเพื่อรองรับการ Audit

Article 5(1)(c)

เก็บรวบรวมเฉพาะข้อมูลส่วนบุคคลที่เพียงพอและเกี่ยวข้อง โดยจำกัดให้เท่าที่จำเป็นต่อวัตถุประสงค์ของการประมวลผลเท่านั้น

โซลูชันจาก ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

DataSecurity Plus
  • ค้นหาและลบข้อมูลที่ไม่จำเป็น รวมถึงไฟล์เก่า ไฟล์ซ้ำ และไฟล์ที่ไม่มีเจ้าของ

Article 5(1)(d)

รักษาความถูกต้องและอัปเดตของข้อมูลส่วนบุคคลที่เก็บรวบรวมหรือประมวลผลไว้ตลอดเวลา

โซลูชันจาก ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

Endpoint Central
  • ตั้งเวลาสแกนอุปกรณ์เพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลพร้อมใช้งานและมีความถูกต้องครบถ้วน
DataSecurity Plus
  • ตรวจสอบและลบข้อมูลที่ล้าสมัยหรือไม่ถูกต้อง
Log360
  • Audit ฐานข้อมูลเพื่อดูว่าข้อมูลถูกจัดเก็บมานานเท่าใด และลบข้อมูลส่วนบุคคลเมื่อครบระยะเวลาที่กำหนด
Browser Security Plus
  • สแกน Browser ที่กำลังใช้งานเพื่อช่วยปกป้องข้อมูลส่วนบุคคล
Endpoint DLP Plus
  • รวบรวมข้อมูลของเจ้าของข้อมูลได้อย่างรวดเร็ว เพื่อรองรับการแก้ไขหรือลบตามคำขอ

Article 5(1)(f)

ประมวลผลข้อมูลส่วนบุคคลทุกรูปแบบด้วยความปลอดภัยสูงสุด และป้องกันการประมวลผลที่ผิดกฎหมายหรือไม่ได้รับอนุญาต

โซลูชันจาก ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

Endpoint Central
  • สร้างความชัดเจนว่าใครหรืออุปกรณ์ใดกำลังพยายามเข้าถึงบริการทางธุรกิจและข้อมูล
Log360
  • ส่งการแจ้งเตือนเมื่อมีความพยายามเข้าถึงโดยไม่ได้รับอนุญาต
  • สร้างการแจ้งเตือนทันทีเมื่อมีการเปลี่ยนแปลงไฟล์สำคัญ
EventLog Analyzer
  • Audit ทุกกิจกรรมบนระบบที่จัดเก็บข้อมูลส่วนบุคคล รวมถึงการเปลี่ยนแปลงของข้อมูลส่วนบุคคลนั้น
  • แจ้งเตือนเจ้าหน้าที่คุ้มครองข้อมูลหรือผู้ดูแลความปลอดภัยเมื่อความถูกต้องครบถ้วนของข้อมูลส่วนบุคคลถูกกระทบ
DataSecurity Plus
  • Audit การดำเนินการกับไฟล์และโฟลเดอร์ พร้อมเก็บ audit trail ของการเข้าถึงไฟล์ และส่งอีเมลแจ้งเตือนผู้ดูแลทันทีเมื่อพบการดำเนินการกับไฟล์ที่น่าสงสัย
  • ตรวจจับและควบคุมการติด ransomware ได้ทันทีเพื่อลดความเสี่ยงของการสูญหายของข้อมูล
  • ตรวจจับและป้องกันการรั่วไหลของไฟล์สำคัญทางธุรกิจผ่านอุปกรณ์ USB หรืออีเมล
Patch Manager Plus
  • Mask ลบ และเก็บรักษา PII ระหว่างตั้งเวลา หรือ export report ของผู้ใช้
Endpoint DLP Plus
  • จำกัดการเข้าถึงข้อมูลให้เฉพาะบุคลากรที่จำเป็นและเกี่ยวข้อง ตามระดับสิทธิ์และหน้าที่งาน

Article 5(2)

แสดงให้เห็นถึงการทำ Compliance ตามข้อกำหนดของ GDPR ได้ทุกเมื่อที่จำเป็น

โซลูชันจาก ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

ADManager Plus
  • export report ได้ในหลายรูปแบบไฟล์ และส่งทางอีเมลให้ผู้มีส่วนเกี่ยวข้องตามช่วงเวลาที่กำหนด
PAM360
  • ให้ข้อมูลผ่านวิดีโอบันทึก รายงานแบบกำหนดเอง และ Audit Log สำหรับทุกกิจกรรมสิทธิ์ระดับสูง

Article 15

สิทธิ์ในการเข้าถึงข้อมูลของเจ้าของข้อมูล

Article 15(1)

ต้องให้เจ้าของข้อมูลมีสิทธิ์รับทราบข้อมูลเกี่ยวกับประเภทของข้อมูลส่วนบุคคลที่มีการประมวลผล และลักษณะของกิจกรรมที่ดำเนินการกับข้อมูลส่วนบุคคลนั้นเสมอ

โซลูชันของ ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

DataSecurity Plus
  • ตรวจสอบว่าใครเข้าถึงข้อมูลส่วนบุคคล รวมถึงข้อมูลถูกใช้งานเมื่อใดและที่ไหน
  • ค้นหาข้อมูลส่วนบุคคลของผู้ใช้ใน Windows file servers และ failover cluster environments
Endpoint DLP Plus
  • ค้นหาตำแหน่งของข้อมูลส่วนบุคคล และความสัมพันธ์ระหว่างข้อมูลกับแหล่งที่มา ระบบ และผู้ใช้ที่เกี่ยวข้อง

Article 15(3)

จัดเตรียมสำเนาข้อมูลส่วนบุคคลทั้งหมดที่เก็บรวบรวมไว้เพื่อการประมวลผลให้แก่เจ้าของข้อมูล

โซลูชันของ ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

DataSecurity Plus
  • ระบุตำแหน่งที่จัดเก็บข้อมูลส่วนบุคคลหรือข้อมูลอ่อนไหว เพื่อให้ดำเนินการในขั้นตอนถัดไปได้สะดวกขึ้น
Endpoint DLP Plus
  • สแกน Endpoint ภายในเครือข่ายของคุณ เพื่อค้นหาตำแหน่งของข้อมูลอ่อนไหวทั้งหมดของเจ้าของข้อมูลแต่ละราย

Article 16

สิทธิ์ในการแก้ไขข้อมูลให้ถูกต้อง

Article 16

ให้เจ้าของข้อมูลสามารถแก้ไขหรืออัปเดตข้อมูลส่วนบุคคลของตนได้อย่างสะดวก

โซลูชันของ ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

DataSecurity Plus
  • อัปเดต Inventory ของข้อมูลส่วนบุคคลให้เป็นปัจจุบัน ด้วยการสแกน Windows file system ตามช่วงเวลาที่กำหนด
Endpoint DLP Plus
  • สแกน ค้นหา และดึงข้อมูลส่วนบุคคล เพื่อให้ปรับเปลี่ยนข้อมูลได้อย่างรวดเร็วเมื่อเจ้าของข้อมูลร้องขอ

Article 17

สิทธิ์ในการลบข้อมูล (‘สิทธิ์ที่จะถูกลืม’)

Article 17

หากเจ้าของข้อมูลร้องขอให้ลบข้อมูลส่วนบุคคลของตน คุณต้องมีความพร้อมในการดำเนินการตามคำขอนั้นโดยไม่ล่าช้า

โซลูชันของ ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

DataSecurity Plus
  • ค้นหาไฟล์ที่มีข้อมูลของเจ้าของข้อมูล เพื่อใช้ดำเนินการในขั้นตอนถัดไป
Endpoint DLP Plus
  • ดึงข้อมูลของเจ้าของข้อมูลได้อย่างรวดเร็ว เพื่อรองรับการลบข้อมูลโดยไม่ล่าช้า

Article 24

ความรับผิดชอบของผู้ควบคุมข้อมูล

Article 24(1)

ใช้มาตรการทางเทคนิคและมาตรการด้านองค์กรที่เหมาะสม เพื่อให้มั่นใจว่าการประมวลผลเป็นไปตาม GDPR

โซลูชันของ ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

Endpoint Central
  • ตรวจสอบเป็นระยะว่า Asset ขององค์กรยังสอดคล้องกับการตั้งค่ามาตรฐานขององค์กรหรือไม่
  • กระจายเอกสารธุรกิจที่มีความอ่อนไหวให้กับบุคคลและ applications ที่ได้รับอนุญาตอย่างปลอดภัย
ADManager Plus
  • ส่งรายงานทางอีเมลหรือ export รายงานเมื่อต้องใช้ในการประเมินความปลอดภัยและการสืบสวน
Endpoint DLP Plus
  • สร้างรายงานเชิงลึกพร้อม actionable insights สำหรับ Audit ข้อมูลอ่อนไหวและนโยบายที่ใช้กับข้อมูลนั้น

Article 24(2)

กำหนดนโยบายคุ้มครองข้อมูลที่เหมาะสม เพื่อปกป้อง PII ของเจ้าของข้อมูล

โซลูชันของ ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

DataSecurity Plus
  • ป้องกันการโอนย้ายข้อมูลไปยังอุปกรณ์ USB โดยไม่มีเหตุผลอันควร ด้วยนโยบายที่กำหนดไว้ล่วงหน้า
  • ใช้กลไกตอบสนองต่อภัยคุกคามอัตโนมัติ เพื่อปิดระบบที่ติดเชื้อและตัดการเชื่อมต่อเซสชันของผู้ใช้ที่ผิดปกติ
Endpoint DLP Plus
  • กำหนดนโยบายเพื่อจำกัดการเคลื่อนย้ายข้อมูลอ่อนไหวไปยังอุปกรณ์ต่อพ่วง หรือผ่านการโพสต์บนเว็บหรือไฟล์แนบอีเมล

Article 25

การคุ้มครองข้อมูลตั้งแต่ขั้นตอนการออกแบบและโดยค่าเริ่มต้น

Article 25(2)

ควรประมวลผลข้อมูลส่วนบุคคลเฉพาะตามวัตถุประสงค์ที่เก็บรวบรวมไว้เท่านั้น และไม่ควรให้ผู้ที่ไม่ได้เกี่ยวข้องโดยตรงกับกระบวนการเหล่านี้เข้าถึงข้อมูลได้

โซลูชันของ ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

Endpoint Central
  • แยกข้อมูลส่วนบุคคลและข้อมูลองค์กรบนอุปกรณ์พกพาออกจากกัน
  • ลบข้อมูลส่วนบุคคลของผู้ใช้ออกจากเซิร์ฟเวอร์ของคุณ และยกเลิกสิทธิ์การเข้าถึงข้อมูลนั้น
Password Manager Pro
  • ป้องกันผู้ใช้ที่ไม่ได้รับอนุญาตไม่ให้ใช้สิทธิ์ระดับสูงเพื่อเข้าถึงแหล่งเก็บข้อมูลส่วนบุคคล
ADManager Plus
  • ทำ Audit เหตุการณ์การเปลี่ยนแปลงสิทธิ์ เพื่อระบุการเปลี่ยนแปลงสิทธิ์ที่ไม่ได้รับอนุญาตซึ่งเกี่ยวข้องกับข้อมูลส่วนบุคคล
DataSecurity Plus
  • ค้นหาผู้ใช้ที่มีสิทธิ์ควบคุม Windows shares ได้ทั้งหมด และระบุไฟล์กับโฟลเดอร์ทั้งหมดที่แชร์ให้ทุกคนเข้าถึงได้
PAM360
  • ให้เฉพาะผู้ใช้ที่ได้รับอนุญาตเข้าถึงข้อมูลสำคัญจากระยะไกลได้ภายในช่วงเวลาที่กำหนด

Article 30

บันทึกกิจกรรมการประมวลผล

Article 30(1)

เก็บบันทึกกิจกรรมการประมวลผลทั้งหมดไว้เสมอ พร้อมรายละเอียดเกี่ยวกับเหตุผลในการประมวลผลข้อมูล ประเภทของข้อมูลที่ประมวลผล และมาตรการรักษาความปลอดภัยที่ใช้ระหว่างการประมวลผล

โซลูชันของ ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

DataSecurity Plus
  • ค้นหาตำแหน่งจัดเก็บข้อมูลส่วนบุคคลที่มีความละเอียดอ่อนบน Windows file servers และ failover clusters
  • ตรวจสอบสิทธิ์ของผู้ใช้เหนือไฟล์ที่มีข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน และทำ Audit กิจกรรมของผู้ใช้
PAM360
  • รับ Audit logs ที่มีข้อมูลบริบทครบถ้วน รายงานพร้อมใช้งาน และการบันทึกเซสชันของทุกกิจกรรมที่ดำเนินการบนแหล่งเก็บข้อมูลส่วนบุคคล
Patch Manager Plus
  • เก็บและดูบันทึกของกิจกรรมการประมวลผลทั้งหมดที่ดำเนินการ
ADManager Plus
  • รับ Audit trail แบบครบถ้วนของทุกกิจกรรมที่เกี่ยวข้องกับข้อมูลส่วนบุคคล
Endpoint Central
  • เก็บบันทึกกิจกรรมการประมวลผลทั้งหมดตามที่ GDPR กำหนด
Endpoint DLP Plus
  • ทำ Audit ข้อมูลสำคัญและนโยบายที่ใช้กับข้อมูลนั้น เพื่อป้องกันการเปิดเผยข้อมูล

Article 32

ความปลอดภัยของการประมวลผล

Article 32(1)(a)

ดูแลให้ระบบประมวลผลทั้งหมดมีการรักษาความลับ และเข้ารหัสข้อมูลส่วนบุคคลด้วยมาตรการที่เหมาะสม

โซลูชันของ ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

Key Manager Plus
  • ปกป้องข้อมูลระหว่างการส่ง และมอนิเตอร์กับจัดการ public key infrastructure ของคุณได้อย่างง่ายดาย
Endpoint Central
  • เข้ารหัสข้อมูลส่วนบุคคลที่จัดเก็บบนอุปกรณ์พกพา

Article 32(1)(b)

ดูแลให้ระบบและบริการสำหรับการประมวลผลมีความพร้อมใช้งาน การรักษาความลับ และความถูกต้องครบถ้วน

โซลูชันของ ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

Key Manager Plus
  • ปกป้องและเข้ารหัสการเข้าถึง PII ของเจ้าของข้อมูลของคุณ
DataSecurity Plus
  • มอนิเตอร์และทำ Audit ระบบจัดเก็บข้อมูลที่เก็บข้อมูลส่วนบุคคลอย่างต่อเนื่อง
Log360
  • ตรวจจับความพยายามเข้าถึงโดยไม่ได้รับอนุญาตและความผิดปกติในกิจกรรมของผู้ใช้บนระบบและบริการ
ADAudit Plus
  • ทำ Audit และส่ง Real-time alerts เมื่อมีการเปลี่ยนแปลงทรัพยากรสำคัญ
  • ตรวจจับความพยายามเข้าถึงโดยไม่ได้รับอนุญาตและความผิดปกติในกิจกรรมของผู้ใช้บนระบบและบริการ
PAM360
  • ให้ผู้ใช้ที่ได้รับอนุญาตเชื่อมต่อกับทรัพยากรระยะไกลที่สำคัญได้อย่างปลอดภัย โดยไม่เปิดเผยรหัสผ่าน
Vulnerability Manager Plus
  • ตรวจจับระบบที่ยังไม่มีการเข้ารหัสด้วย BitLocker และเข้ารหัสดิสก์ทั้งโวลุ่ม
Endpoint DLP Plus
  • จำกัดการเปิดเผยข้อมูลลับโดยให้เฉพาะบุคลากรที่เกี่ยวข้องเข้าถึงได้ตามระดับสิทธิ์ด้านความปลอดภัย

Article 32(1)(d)

ใช้กลไกเชิงป้องกันสำหรับความเสี่ยงที่เกี่ยวข้องกับการประมวลผลข้อมูล เช่น การสูญหาย การเปลี่ยนแปลง การลบ และการเปิดเผยข้อมูลส่วนบุคคล

โซลูชันของ ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

Endpoint Central
  • ตรวจสอบเป็นระยะว่าอุปกรณ์ในองค์กรของคุณยังคงเป็นไปตาม Compliance หรือไม่
Password Manager Pro
  • ป้องกันผู้โจมตีไม่ให้ใช้สิทธิ์ระดับสูงเพื่อเข้าถึงข้อมูลส่วนบุคคลที่เก็บรวบรวมไว้
Log360
  • รักษาความปลอดภัยของการประมวลผลด้วยการเฝ้าระวังความผิดปกติที่อาจกลายเป็นการละเมิดข้อมูล
EventLog Analyzer
  • ทำ Audit กิจกรรมทั้งหมดบนระบบที่เก็บข้อมูลส่วนบุคคล และการเปลี่ยนแปลงที่เกิดกับข้อมูลส่วนบุคคล
PAM360
  • มอนิเตอร์และทำ Audit กิจกรรมสิทธิ์ระดับสูงบนระบบสำคัญ และยุติเซสชันที่ผิดปกติ
Vulnerability Manager Plus
  • มอนิเตอร์การตั้งค่าที่ไม่ถูกต้องใน Endpoint ของคุณ และปรับให้เป็นไปตาม Compliance
Endpoint DLP Plus
  • Deploy นโยบายป้องกันข้อมูลรั่วไหลเพื่อคงมาตรการด้านความปลอดภัยไว้แม้ออฟไลน์

Article 32(2)

ใช้กลไกเชิงป้องกันสำหรับความเสี่ยงที่เกี่ยวข้องกับการประมวลผลข้อมูล เช่น การสูญหาย การเปลี่ยนแปลง การลบ และการเปิดเผยข้อมูลส่วนบุคคล

โซลูชันของ ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

Endpoint Central
  • ตั้งค่าแจ้งเตือนเมื่ออุปกรณ์ไม่ได้เชื่อมต่อกับเซิร์ฟเวอร์ภายในช่วงเวลาที่กำหนด
Log360
  • รวมศูนย์และทำ correlation ข้อมูลด้านความปลอดภัยเพื่อระบุการละเมิดข้อมูลที่อาจเกิดขึ้นได้ทันที
  • ทำ Audit การเปลี่ยนแปลงข้อมูลส่วนบุคคล เช่น การแก้ไข การลบ การเปลี่ยนชื่อ หรือแม้แต่การเปลี่ยนแปลงสิทธิ์
DataSecurity Plus
  • มอนิเตอร์การใช้งาน USB และบล็อกการย้ายข้อมูลส่วนบุคคลไปยังอุปกรณ์ USB หรือส่งออกทางอีเมลในรูปแบบไฟล์แนบ
  • ลดเวลาในการตอบสนองต่อ Incident ด้วยการแจ้งเตือนทันทีและการตอบสนองต่อภัยคุกคามแบบอัตโนมัติ
  • สร้างการแจ้งเตือนและรายงานเมื่อมีการเข้าถึงที่ไม่เหมาะสม หรือเมื่อการเข้าถึงและแก้ไขไฟล์เพิ่มขึ้นอย่างผิดปกติ
  • เก็บบันทึกการลบไฟล์และโฟลเดอร์ทั้งหมด พร้อมตรวจพบและกักกันการติด ransomware
Patch Manager Plus
  • ตั้งค่าแจ้งเตือนเมื่ออุปกรณ์ไม่ได้เชื่อมต่อกับเซิร์ฟเวอร์ภายในช่วงเวลาที่กำหนด
Endpoint DLP Plus
  • ตั้งค่า Policy เพื่อจำกัดการเคลื่อนย้ายข้อมูลสำคัญไปยังอุปกรณ์ต่อพ่วง

Article 32(4)

ดำเนินมาตรการเพื่อให้มั่นใจว่าจะไม่มีใครใช้ประโยชน์จากข้อมูลส่วนบุคคล หรือเข้าถึงข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาตหรือผิดกฎหมาย

โซลูชันของ ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

Password Manager Pro
  • จัดการ มอนิเตอร์ และทำ Audit การเข้าถึงระดับผู้ดูแลระบบสำหรับระบบและapplicationที่จัดการ PII
Log360 and ADManager Plus
  • ตรวจจับเมื่อผู้ใช้เข้าถึงข้อมูลส่วนบุคคลโดยไม่มีสิทธิ์ที่เหมาะสม
PAM360
  • Provision สิทธิ์การเข้าถึงระดับสูงแบบ just-in-time ให้กับระบบและapplicationที่สำคัญตามช่วงเวลาที่กำหนด
Patch Manager Plus
  • ตั้งค่าการเข้าถึงตามบทบาทสำหรับกิจกรรมการประมวลผลผ่านอุปกรณ์ที่กำหนดไว้
M365 Manager Plus
  • กำหนด role-based access control สำหรับการดูแลระบบ Microsoft 365

Article 33

การแจ้งเหตุการละเมิดข้อมูลส่วนบุคคลต่อหน่วยงานกำกับดูแล

Article 33

หากเกิดการละเมิดข้อมูลส่วนบุคคล ให้แจ้งหน่วยงานกำกับดูแลภายใน 72 ชั่วโมง หากแจ้งหลังจาก 72 ชั่วโมง ให้ระบุเหตุผลของความล่าช้าพร้อมการแจ้งนั้นด้วย

โซลูชันของ ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

Log360
  • ตรวจจับการละเมิดข้อมูลใดๆ ในเครือข่ายของคุณได้ทันที
  • ตรวจจับและยับยั้งรูปแบบการโจมตี เช่น DoS, DDoS, SQL injections และ ransomware attacks
  • สร้าง custom correlation rules และ alert profiles เพื่อตรวจจับรูปแบบการโจมตีที่ไม่รู้จัก
  • ระบุเวลาเกิดเหตุการละเมิด แหล่งที่มา ผู้ที่เกี่ยวข้อง และผลกระทบ
  • Export ข้อมูล Forensic analysis ทั้งหมด และจัดทำรายงาน Incident
Password Manager Pro
  • บันทึกการเข้าถึงและเซสชันของบัญชีสิทธิ์ระดับสูง
DataSecurity Plus
  • วิเคราะห์สาเหตุหลักและขอบเขตของการละเมิดข้อมูลผ่าน activity logs
PAM360
  • ให้การบันทึกเซสชันสิทธิ์ระดับสูงและ Audit trails ของทุกเซสชันที่ป้องกันการแก้ไขย้อนหลัง
Endpoint DLP Plus
  • เก็บบันทึกเหตุการณ์การเข้าถึงและการโอนย้ายข้อมูล พร้อมรายละเอียดผู้ใช้ คอมพิวเตอร์ และสื่อที่ใช้

Article 35

การประเมินผลกระทบด้านการคุ้มครองข้อมูล

Article 35

ทำการประเมินผลกระทบด้านการคุ้มครองข้อมูล และใช้มาตรการรักษาความปลอดภัยเพื่อปกป้องข้อมูลส่วนบุคคลที่อยู่ระหว่างการประมวลผล

โซลูชันของ ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:

DataSecurity Plus
  • คำนวณคะแนนความเสี่ยงของไฟล์ที่มีข้อมูลส่วนบุคคล
  • ระบุไฟล์ที่มีความเสี่ยงจากปัญหาการจัดการสิทธิ์ที่ไม่เหมาะสม

ขอคำแนะนำเกี่ยวกับ GDPR compliance

พูดคุยกับผู้เชี่ยวชาญของเราเพื่อรับข้อมูลเพิ่มเติมว่าองค์กรของคุณ
จะปฏิบัติตามข้อกำหนด GDPR compliance ได้อย่างไร

ชื่อ*กรุณากรอกชื่อ
อีเมล*
หมายเลขโทรศัพท์*กรุณากรอกหมายเลขโทรศัพท์ของคุณ
ประเทศ*

เมื่อคลิก ‘ส่ง’ แสดงว่าคุณยอมรับการประมวลผลข้อมูลส่วนบุคคลตามPrivacy Policy

ข้อสงวนสิทธิ์

ข้อสงวนสิทธิ์: การปฏิบัติตาม GDPR อย่างครบถ้วนจำเป็นต้องอาศัยโซลูชัน กระบวนการ บุคลากร และเทคโนโลยีที่หลากหลาย โซลูชันที่กล่าวถึงข้างต้นเป็นเพียงบางแนวทางที่เครื่องมือบริหารจัดการ IT สามารถช่วยรองรับข้อกำหนดบางส่วนของ GDPR ได้ เมื่อใช้งานร่วมกับโซลูชัน กระบวนการ และบุคลากรที่เหมาะสมอื่นๆ โซลูชันของ ManageEngine จะช่วยให้องค์กรบรรลุและรักษา GDPR compliance ได้ เนื้อหานี้จัดทำขึ้นเพื่อให้ข้อมูลเท่านั้น และไม่ควรถือเป็นคำแนะนำทางกฎหมายเกี่ยวกับ GDPR compliance ManageEngine ไม่ให้การรับประกันใดๆ ไม่ว่าโดยชัดแจ้ง โดยนัย หรือโดยกฎหมาย เกี่ยวกับข้อมูลในเนื้อหานี้