generic mobile banner with top right hex shape

Transferencia de archivos compatible con el GDPR

Asegure transferencias internas y externas completamente compatibles de archivos que contienen datos personales.

gdpr compliance illustration

SU DESAFÍO

Simplemente no puede eludir el GDPR

El GDPR afecta a todas las empresas que procesan datos personales de ciudadanos de la Unión Europea, independientemente de dónde esté ubicada la empresa. El cumplimiento del GDPR requiere características de seguridad que van mucho más allá del cifrado proporcionado por los servidores SFTP. El GDPR requiere que los equipos de TI y seguridad proporcionen pruebas de cumplimiento. Si no cumple con los requisitos del GDPR, las sanciones son graves y pueden afectar el funcionamiento de su negocio.

Vulnerabilidades de los datos personales expuestos

La transferencia externa de datos sensibles es un proceso operativo central de las organizaciones de TI. Los datos en tránsito son datos en riesgo de interceptación, acceso no autorizado o manejo indebido.

Asegurando las transferencias externas de datos bajo el GDPR

Una solución de Transferencia de Archivos Administrados(MFT) segura y confiable puede resultar una inversión invaluable para una organización que necesita compartir información sensible con terceros.

NUESTRA SOLUCIÓN

Cumplir con las regulaciones de protección de datos

Progress MOVEit es la principal aplicación de transferencia de archivos Administrados que ayuda a cumplir con los artículos relevantes introducidos por el GDPR con su capacidad para cifrar datos personales tanto en la transferencia como en el reposo. MOVEit ofrece no repudio para asegurar que los datos solo se transfieran entre remitentes y receptores autorizados, integración de DLP y antivirus, seguridad perimetral y control de acceso centralizado.

security and compliance illustration

Reduzca los riesgos de transferencias externas de archivos con cifrado de extremo a extremo

La Administración centralizada y la protección multinivel protegen los datos sensibles contra el acceso no autorizado y el manejo indebido por parte de terceros.

it operations efficiency illustration

Demuestre el cumplimiento del GDPR con registros de auditoría a prueba de manipulaciones

MOVEit registra todas las actividades de transferencia de archivos, incluidas las autenticaciones y modificaciones a los flujos de trabajo, en una base de datos a prueba de manipulaciones.

one solution illustration

Evite el costo del incumplimiento

Cumpla sin esfuerzo con los requisitos del GDPR y evite que su negocio sea multado con una penalización de 20 millones de euros o más.

SU DESAFÍO

Los Siete Principios del Cumplimiento del GDPR

Sus sistemas de transferencia de archivos, que caen bajo la definición de procesamiento de datos, deben proporcionar la siguiente funcionalidad para permitir el cumplimiento del GDPR.

  1. Debe usarse cuidado al diseñar e implementar actividades de procesamiento de información personal.

    El no repudio valida que los datos personales se transfieran solo entre remitentes y receptores autorizados. Los controles de acceso centralizados protegen las credenciales de usuario, los permisos y los datos personales.

  2. Los datos personales deben protegerse contra amenazas internas y externas, pérdidas accidentales, destrucción y daños.

    Cifrado de datos personales en tránsito y en reposo. Integración con componentes de infraestructura de seguridad como soluciones de prevención de pérdida de datos y antivirus.

  3. La recopilación y el procesamiento deben limitarse a los datos personales necesarios para lograr el propósito establecido.

    Analíticas integrales que proporcionan las ideas necesarias sobre las actividades de transferencia para asegurar el cumplimiento continuo con los principios de protección de datos del GDPR.

  4. Los datos personales recopilados para un propósito no deben utilizarse para un nuevo propósito incompatible.

    Los scripts crípticos deben reemplazarse con una solución basada en formularios que proporcione un registro estandarizado, seguro y documentado de las tareas de transferencia de datos.

  5. El cumplimiento de los principios de protección de datos debe documentarse.

    La recopilación automatizada de registros en un lugar centralizado. Los registros de auditoría deben ser a prueba de manipulaciones para ser confiables en cuanto a su precisión.

  6. Deben tomarse todas las medidas razonables para garantizar que los datos personales sean precisos.

    La verificación automática de la integridad del archivo valida que un archivo no ha sido alterado.

  7. Los datos personales no deben almacenarse más tiempo del necesario para el propósito establecido.

    El sistema debe permitir tareas pre y post transferencia, incluida la eliminación programada de archivos de datos personales.

Recursos Relacionados

solid white tilted background decoration

Obtenga más información acerca de
MOVEit Managed File Transfer