Asegure transferencias internas y externas completamente compatibles de archivos que contienen datos personales.
El GDPR afecta a todas las empresas que procesan datos personales de ciudadanos de la Unión Europea, independientemente de dónde esté ubicada la empresa. El cumplimiento del GDPR requiere características de seguridad que van mucho más allá del cifrado proporcionado por los servidores SFTP. El GDPR requiere que los equipos de TI y seguridad proporcionen pruebas de cumplimiento. Si no cumple con los requisitos del GDPR, las sanciones son graves y pueden afectar el funcionamiento de su negocio.
La transferencia externa de datos sensibles es un proceso operativo central de las organizaciones de TI. Los datos en tránsito son datos en riesgo de interceptación, acceso no autorizado o manejo indebido.
Una solución de Transferencia de Archivos Administrados(MFT) segura y confiable puede resultar una inversión invaluable para una organización que necesita compartir información sensible con terceros.
Progress MOVEit es la principal aplicación de transferencia de archivos Administrados que ayuda a cumplir con los artículos relevantes introducidos por el GDPR con su capacidad para cifrar datos personales tanto en la transferencia como en el reposo. MOVEit ofrece no repudio para asegurar que los datos solo se transfieran entre remitentes y receptores autorizados, integración de DLP y antivirus, seguridad perimetral y control de acceso centralizado.
La Administración centralizada y la protección multinivel protegen los datos sensibles contra el acceso no autorizado y el manejo indebido por parte de terceros.
MOVEit registra todas las actividades de transferencia de archivos, incluidas las autenticaciones y modificaciones a los flujos de trabajo, en una base de datos a prueba de manipulaciones.
Cumpla sin esfuerzo con los requisitos del GDPR y evite que su negocio sea multado con una penalización de 20 millones de euros o más.
Sus sistemas de transferencia de archivos, que caen bajo la definición de procesamiento de datos, deben proporcionar la siguiente funcionalidad para permitir el cumplimiento del GDPR.
El no repudio valida que los datos personales se transfieran solo entre remitentes y receptores autorizados. Los controles de acceso centralizados protegen las credenciales de usuario, los permisos y los datos personales.
Cifrado de datos personales en tránsito y en reposo. Integración con componentes de infraestructura de seguridad como soluciones de prevención de pérdida de datos y antivirus.
Analíticas integrales que proporcionan las ideas necesarias sobre las actividades de transferencia para asegurar el cumplimiento continuo con los principios de protección de datos del GDPR.
Los scripts crípticos deben reemplazarse con una solución basada en formularios que proporcione un registro estandarizado, seguro y documentado de las tareas de transferencia de datos.
La recopilación automatizada de registros en un lugar centralizado. Los registros de auditoría deben ser a prueba de manipulaciones para ser confiables en cuanto a su precisión.
La verificación automática de la integridad del archivo valida que un archivo no ha sido alterado.
El sistema debe permitir tareas pre y post transferencia, incluida la eliminación programada de archivos de datos personales.