新的歐洲通用數據保護條例(GDPR)將于明年5月生效,這將對歐洲境內外的數據中心運營商具有廣泛的影響。行為專家因此為數據中心運營商如何應對這一情況提出了一些建議。
設在比利時布魯塞爾的歐洲聯盟委員會總部
位于加利福尼亞州山景城的移動和云安全商MobileIron公司首席營銷和戰略官員Ojas Rege表示:每個企業數據中心都擁有大量關于員工和客戶的個人資料。企業遵從歐洲通用數據保護條例(GDPR)將要求僅保留必要的個人資料,并有效保護其免受違約和損失。
每個公司都應該考慮這個具有五個步驟的過程:
對數據中心存儲的數據進行端對端數據映射,域名注冊,以識別個人數據。
確保個人資料的使用方式符合歐洲通用數據保護條例(GDPR)指南。
強化對個人資料的保護,因為對歐洲通用數據保護條例(GDPR)的處罰十分廣泛。
在違規情況下主動設立通知和取證計劃。
廣泛記錄其數據流動,政策,保護和補救方法,用于潛在的歐洲通用數據保護條例(GDPR)審查。
德克薩斯州奧斯汀的網絡安全商Forcepoint公司副總裁Neil Thacker表示,馬來西亞主機 日本服務器,在數據泄露的情況下,為歐洲通用數據保護條例(GDPR)準備的數據中心必須能夠識別,保護,檢測,響應和恢復。他們應該采取的一些關鍵行動,其中包括:
對來自歐洲經濟區的所有數據流進行全面分析,并確定將在哪些非歐洲經濟區國家進行處理。
審查數據存儲位置和任何數據傳輸機制的云服務協議。
實施網絡安全實踐和技術,提供深入了解如何在其基礎架構(無論是內部部署和云端)還是由遠程員工使用的關鍵數據進行處理。
在空閑,使用和移動中監控,管理和控制數據。
利用行為分析和機器學習來發現破碎的業務流程,并提升員工識別關鍵數據的風險的水平。