- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
GDPR 我们已准备就绪!
在这个春天里,到处都是有关 GDPR 的新闻。关于 GDPR, 大
众仍然存有许多困惑,无论在技术或法律范畴,GDPR 都是全
球数字安全的基石。我们已经围绕 GDPR 进行了超过一年的工
作,好消息是我们爱思华宝产品现在已完全符合 GDPR 法规,
本文中我们将告诉您如何准备。
简而言之: 爱思华宝产品已经完全符合 GDPR 法规,但我们产品
并不是所要做工作的全部。作为一家公司,GDPR 具有非常重大
的意义,需要改变公司内部流程以满足 GDPR 的执行。在本文中
你将学习如何进一步改善公司 GDPR 合规性。
通用数据保护条例 (GDPR) 是欧盟历史上最强大、最全面
的个人资料储存和处理的法律法规,于 2016 年 4 月 14 日通
过,经过两年过渡期,于2018 年5 月25 日正式生效。
GDPR 的目标是给予每个欧盟公民更多的个人数据控制权,
并简化国际商业的监管环境。但是什么是个人数据呢?根据欧
盟官员的说法: “个人数据是任何与个人有关的信息,它可以
是任何东西,从名字、照片、电子邮件地址、银行信息、你
在社交网站上的帖子,你的医疗信息,或者你电脑的 IP 地址
等。”
然而 GDPR 并不仅和数字安全有关,新的执法措施也会对
大部分公司的内部流程产生影响 — 如数据存储的方法、管理
级别的设计、删除或更新数据的策略等。
爱思华宝中国
简而言之,这意味着公司律师将面临大量的文书工作和许多
不眠之夜,否则公司将面临来自欧盟的严重处罚。
GDPR 及爱思华宝服务器设置
如果您正在使用最新版本的爱思华宝,您无需担心软件不符
合 GDPR。我们会定期进行服务器的漏洞和渗透测试,这还包
括所有相关工具软件及客户端应用程序。同时我们将及时发
布所有关键组件的更新和最新的程序补丁,包括 OpenSSL、证
书等。因此,与任何其他 IT 系统类似,请保持爱思华宝服务
器为最新版本,以确保对最新的安全威胁进行全面系统地保
护。
在 IT 基础设施方面,请遵循常规的安全实践:包括远程访问
安全性、防火墙安全性、密码复杂性验证和恶意软件防护。
爱思华宝IT 团队可以帮助您检查当前服务器设置。但是,为
了满足某些GDPR 要求,您可能还需要对爱思华宝服务器做适
量配置修改,例如,创建一个全局归档管理员帐户,为执行
搜索而允许其访问所有数据,当您的客户或前雇员要求时,
该账户可以提供个人数据的 GDPR 审计。
通过简单操作步骤保证与 GDPR 法规一致
·数据丢失防护 —— 确保您正在使用邮件智能附件
(SmartAttach)和归档功能。
·授予服务器强制访问权限——根据权限级别,减少对服
务器具有广泛访问权限的人员数量。
·启用两步验证 —— 对于服务器管理员,简单启用爱思
华宝验证器,或设置第二个身份验证方法,如SMS 短信。
·S/MIME 密钥 —— 使用数字签名并使用S/MIME 加密您
的信息,但要注意加密对计算能力的影响。
爱思华宝中国
·权限级别 —— 进行权限审核,拒绝非必要人员的访问
权限
,给安全目录设置不同的访问密码。
·仅使用用户帐户 —— 我们不建议以管理员用户(root)
权限运行爱思华宝服务器,推荐使用专用用户帐户。
·数据搜索 —— 设置独立账户权限来执行电子邮件归档
和全文搜索。
·数据删除 —— 确保由数据拥有者有权删除数据。
·使用系统日志 —— 在您的服务器上启用系统维护日志,
允许您跟踪服务器上的每个操作,以及用户身份验证活动。
GDPR 超级工具将在 8 月到来
首先,我们保证爱思华宝产品及爱思华宝云完全符合 GDPR。
但是当涉及到个人数据的全文搜索时,事情变得更加复杂。
由于GDPR 的复杂性及维护需要,仅有内置搜索引擎是不够的,
这就是为什么我们创造了GedAI。
GedAI 是一个全新的产品,主要定位于企业的GDPR 合规问题。
GedAI 针对个人数据,对其进行归档并创建
原创力文档


文档评论(0)