Assurer des transferts de fichiers en interne et externe entièrement conformes contenant des données personnelles.
Le RGPD concerne toutes les entreprises qui traitent les données personnelles des citoyens de l'Union européenne, quel que soit le lieu d'implantation de l'entreprise. La conformité au RGPD exige des dispositifs de sécurité qui vont bien au-delà du cryptage fourni par les serveurs SFTP. Le RGPD exige des équipes informatiques et de sécurité qu'elles apportent la preuve de leur conformité. Si vous ne respectez pas les exigences du RGPD, les sanctions sont sévères et peuvent affecter le fonctionnement de votre entreprise.
Le transfert externe de données sensibles est un processus opérationnel essentiel pour les entreprises du secteur des technologies de l'information. Les données en transit sont des données qui risquent d'être interceptées, de faire l'objet d'un accès non autorisé ou d'une mauvaise manipulation.
Une solution sécurisée et fiable de transfert de fichiers gérés (MFT) peut s’avérer un investissement inestimable pour une organisation qui a besoin de partager des informations sensibles avec des tiers.
Progress MOVEit est la principale application de transfert de fichiers sécurisé qui permet de répondre aux articles pertinents du RGPD grâce à sa capacité à crypter les données personnelles à la fois pendant le transfert et au repos. MOVEit propose la non-répudiation pour garantir que les données ne sont transférées qu'entre les expéditeurs et les destinataires, l'intégration DLP et antivirus, la sécurité du périmètre et le contrôle d'accès centralisé.
La gestion centralisée et la protection à plusieurs niveaux protègent les données sensibles contre les accès non autorisés et les mauvaises manipulations par des tiers.
MOVEit suit toutes les activités de transfert de fichiers, y compris les authentifications et les modifications des workflows, au sein d'une base de données à l'épreuve des manipulations.
Répondez sans effort aux exigences du RGPD et évitez à votre entreprise de se voir infliger une pénalité de 20 millions d'euros ou plus.
Vos systèmes de transfert de fichiers, qui relèvent de la définition de traitement des données, doivent fournir les fonctionnalités suivantes afin de permettre le respect du RGPD.
La non-répudiation valide que les données personnelles ne sont transférées qu’entre les expéditeurs et les destinataires autorisés. Les contrôles d’accès centralisés protègent les informations d’identification, les autorisations et les données personnelles des utilisateurs.
Cryptage des données personnelles en transit et au repos. Intégration avec des composants d’infrastructure de sécurité tels que la prévention des pertes de données et les solutions anti-virus.
Des analyses complètes qui fournissent les informations requises sur les activités de transfert afin d’assurer le respect continue des principes de protection des données du RGPD.
Les scripts cryptiques doivent être remplacés par une solution basée sur les formulaires qui fournit un enregistrement standardisé, sécurisé et documenté des tâches de transfert de données.
Collecte automatisée de journaux dans un endroit centralisé. Les journaux d’audit doivent être inviolents afin d’être fiables pour leur exactitude.
La vérification automatique de l’intégrité du fichier confirme qu’un fichier n’a pas été modifié.
Le système devrait prévoir des tâches avant et après le transfert, y compris la suppression prévue des fichiers de données personnelles.