Risk Assessment und Datenklassifizierung
Datenschutzrisiken zu senken und Governance- und Compliance-Regularien gerecht werden
Granularer Einblick in Nutzung, Zugriff, Speicherort und Verteilung sensibler Daten: Service macht Ursachen gefährlicher Datenschutzprobleme sichtbar
(23.11.10) - Nogacom stellt ihren Service "NogaLogic Data Risk Assessment" vor. Mit ihm sollen Kunden ungeschützte, sensible Daten aufspüren und damit Risiken abzuwenden können.
Data Risk Assessment soll für Verantwortliche in den Bereichen IT-Sicherheit und Compliance einen Weg darstellen, die sensiblen Daten des Unternehmens überhaupt erst zu erkennen. Zudem sollen sie verstehen, wie diese Daten genutzt werden, wie auf diese zugegriffen wird oder wie sie gespeichert und verteilt werden. Mit diesen Einblicken können Unternehmen anschließend die nötigen Schritte in die Wege leiten, um Datenschutzrisiken zu senken sowie den Governance- und Compliance-Regularien zu entsprechen.
Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)
Das Risk Assessment wird von den Nogacom-Professional-Services-Experten durchgeführt, die umfassende Reports zu Risikofaktoren erstellen und darüber hinaus fundiert beraten, wie diese Risiken zu verhindern sind. Zu den Faktoren, die untersucht werden, gehören:
• Datenspeicherung und Zugriffsrechte
• unsachgemäßes Kopieren und Versionieren sensibler Daten
• Aktive und inaktive Berechtigungen zum Zugriff auf Daten und Mailboxen, die sensible Dateien enthalten
• E-Mail-Versand sensibler Daten im E-Mail-Text oder als Anhang
• potentielle Gefahren durch Verfügbarkeit sensibler Daten
• Probleme bei der Aufbewahrung von sensiblen Informationen
Unternehmen besitzen riesige Mengen sensibler, unstrukturierter Daten in Reports, Memos, Angeboten, Verträgen, E-Mails, Präsentationen und anderen Dokumenten, die über die gesamte IT-Infrastruktur verteilt sind. Unentwegt kopieren, teilen und funktionieren Nutzer diese Daten, was zu inakzeptablen Datenschutzrisiken in Unternehmen führt. Die wenigsten Unternehmen behalten dabei noch den Überblick und können deswegen nicht die entstehenden Datenschutzrisiken kontrollieren.
Der Nogacom Service bekämpft diese Geschäftsrisiken mit Hilfe einer unternehmenseigenen Datenklassifizierungs-Technologie. Diese liefert umfassende Reports um sensible Daten, die sich in den Dokumenten befinden, aufzuspüren. Zudem zeigen die Reports, was bisher mit diesen Daten geschah.
Es könnte sich zum Beispiel um einen Vertrag handeln, der kritischen Geschäftsinformationen enthält und als Vorlage verwendet wurde, die an nicht autorisierte Nutzer verschickt wurde. Oder es wird entdeckt, dass ein ehemaliger Mitarbeiter eine Regel angelegt hat, damit sämtliche an ihn adressierten E-Mails nach Verlassen des Unternehmens an den privaten E-Mail-Account weitergeleitet werden.
Ein weiteres Beispiel für Datenschutz-Risiken wären Berechtigungen, die der CFO den IT Helpdesk-Mitarbeitern erteilte, damit diese sich um dessen Mailbox kümmern konnten. Falls diese Berechtigungen nicht rückgängig gemacht werden, hat die IT vollständigen Zugriff auf hochsensible Geschäftsdaten.
Das Risk Assessment deckt bisher nicht erkennbare Praktiken und Verstöße auf, die das Unternehmen gefährden können. So können die Sicherheits- und Compliance-Beauftragen potentielle Probleme dank des Nogacom Services beseitigen. (Nogacom: ra)
Nogacom: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>