0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SIEM工具为何能帮助企业“合规”?

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-07 15:07 次阅读

6月6日文 欧盟史上最严隐私保护法规《通用数据保护条例》(简称GDPR)为欧盟用户赋予了更多控制个人数据的权力,同时也迫使组织机构在存储或处理欧盟个人数据时采取更有力的安全和隐私控制措施。虽然目前还没有一款工具能够帮助企业完全满足 GDPR 的合规性,但有一系列工具可帮助企业朝合规的方向努力,安全信息和事件管理(SIEM)工具就是其中之一。

SIEM工具为何能帮助企业“合规”?

安全信息和事件管理(SIEM)工具可在 GDPR 合规方面发挥重要作用。过去几年中,SIEM 的采用率大幅上升,因为包括 PCI DSS 和 HIPAA 在内的复杂合规要求需要先进的威胁监控和管理措施。因此,SIEM 一直是信息安全专业人士的首选。

SIEM 也与 GDPR 提出的几项要求相契合。GDPR 在几个重要的条款中特别强调,组织机构须:

Ÿ保留其处理数据的活动记录;

Ÿ记录正在处理的数据类型;

Ÿ明确处理数据的目的;

Ÿ记录与其共享数据的各方;

Ÿ为被处理数据设置数据保留限制;

Ÿ确保采取适当的安全措施来保护数据。

SIEM 可以作为所有数据收集和分析活动的集中点,它可对系统日志和网络信息提供智能分析。一旦 SIEM 配置正确,它便可以查找恶意行为和系统活动,在安全事件恶化成为有影响的数据泄露事件之前提醒企业的安全事件团队。

与此同时,SIEM所捕获的数据中可能包含个人可识别数据。因此,了解使用 SIEM 工具来帮助满足GDPR 合规性这一举措所存在的潜在机会和威胁,对于企业或机构来说至关重要。

确定数据泄露的根本原因

企业可采用 SIEM,并在将其正确配置后用来识别网络中的安全事件,这有助于证明企业已部署了适当的安全控制措施来处理欧盟的用户数据。此外,SIEM 解决方案还允许企业的分析师快速检测、防范并调查潜在的数据泄露事件。SANS Institute 的研究分析师在其“2017数据保护调查”报告中指出,SIEM 和日志数据可用于确定数据泄露的根本原因。

当企业向欧盟报告有影响力的数据泄露事件时,企业需提供详细信息报告数据泄露的范围,比如哪些数据被访问、哪些数据受到影响、对欧盟数据主体构成的风险有哪些等等。其中的许多问题可在SIEM解决方案中得到解答。

帮助满足GDPR 第17条的“被遗忘权”

SIEM 还能够帮助企业满足 GDPR 第17条的“被遗忘权”。如果欧盟强制要求,企业就需要部署删除数据的机制,此外还需要证明个人数据已被删除。企业可以从批量删除中提取日志数据,以此验证数据已被删除。SIEM 的日志数据还可以让企业了解访问数据的人员以及处理数据的时间。企业向欧盟监管机构提供的数据越多则对其越有利。SIEM 可作为管理这些 GDPR 合规要求以及在事件响应过程中处理事件报告的集中点。

注意日志处理中的个人数据

按照 GDPR 的定义,个人数据包括姓名、电子邮件、IP 地址等信息。当企业处理日志和网络数据时,SIEM 解决方案可能会保留这些数据,从而致使企业违规。为了缓解这种威胁,企业可选择使用假名和/或加密解决方案。

企业可将日志中的任何个人数据分开并使用假名,以便其只有在需要时才能访问。

当数据经过假名化处理时,敏感数据被替换为不允许识别数据主体的值。

当对数据进行加密处理时,企业可以全盘加密的方式对端点上的数据加密,并通过 SIEM 警报监控这些数据

此外,企业也可对存储在备份和存储基础设施中的静态数据进行加密。 SIEM 可对这些位置的访问情况进行跟踪,并监控任何试图将数据移出网络的尝试。部分 SIEM 工具本身就包含假名或数据屏蔽功能,因此企业也可将 SIEM 视为管理和监控 GDPR 合规性的平台。

总的来说,SIEM 解决方案可帮助企业保护数据。值得强调的是,SIEM 并不是满足 GDPR 合规的终极工具,但可以解决 GDPR 要求的一些技术和安全控制要求。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据收集
    +关注

    关注

    0

    文章

    72

    浏览量

    11223
  • 网络信息
    +关注

    关注

    0

    文章

    28

    浏览量

    10302

原文标题:企业GDPR合规助手:SIEM工具

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    深圳为何能成为“无人机之都”?

    深圳为何能成为“无人机之都”?过去,提到深圳,大家想到的词可能是“经济特区”、“公园之城”、“创客之都”……现在,深圳又多了个标签“无人机之都”,人们已经见识了“深圳速度”,在智能硬件的风口上,深圳
    发表于 06-21 18:37

    IEEE802.3bt的

    怎么知道部件是否真正符合以太网 IEEE 标准?在上次 IEEE802.3bt 任务组会议中、在讨论 PSE 中的可能故障检测方法时提出了该主题。与 USB 不同,USB 实施者论坛制定了计划,PoE
    发表于 09-14 11:00

    导出性验证失败错误

    嗨,我正在尝试下载Vivada Webpack,但是我一直收到错误消息“由于您的帐户导出性验证失败,我们无法满足您的要求。请访问http://www.xilinx.com/support
    发表于 04-13 08:59

    上拉电阻为何能上拉?下拉电阻为何能下拉?

    在上拉电阻和下拉电阻的电路中,经常有的疑问是:上拉电阻为何能上拉?下拉电阻为何能下拉?下拉电阻旁边为何经常会串一个电阻?
    的头像 发表于 04-28 14:17 1.2w次阅读
    上拉电阻<b class='flag-5'>为何能</b>上拉?下拉电阻<b class='flag-5'>为何能</b>下拉?

    企业在选择SIEM时有哪些事项需注意,如何进行正确选择

    SANS 2019年的报告(下图)显示,超过70%的大型企业仍然依赖安全信息和事件管理(SIEM)系统来进行数据关联、安全分析和运营。此外,很多企业的安全运营中心(SOC)团队还围绕SIEM
    的头像 发表于 07-06 14:46 1973次阅读

    上拉电阻为何能上拉?下拉电阻为何能下拉?答案在此

    在上拉电阻和下拉电阻的电路中,经常有的疑问是:上拉电阻为何能上拉?下拉电阻为何能下拉?下拉电阻旁边为何经常会串一个电阻? 简单概括为:电源到器件引脚上的电阻叫上拉电阻,作用是平时使该引脚为高电平
    的头像 发表于 09-03 14:56 4679次阅读

    长城汽车股价为何能创出历史新高

    ,接替比亚迪,成为已引领A股汽车板块上涨的先锋企业。 没有一汽的共和国长子身份,没有上汽的豪华外资队友,没有造车新势力的弯道超车,也没有比亚迪的刀片电池,长城汽车股价为何能创出历史新高?时而喧嚣时而理性的资本市场,
    的头像 发表于 12-02 17:50 6128次阅读
    长城汽车股价<b class='flag-5'>为何能</b>创出历史新高

    协作工具需要适当的性监督

    协作工具的快速采用和越来越多的使用给企业带来了风险,并相应地需要适当的性监督。2020年,IT团队动员起来实施协作平台以提供灵活性、效率和业务连续性,但
    的头像 发表于 11-08 16:18 1548次阅读

    MISRA性的五个实用技巧

    回过头来对违规行为进行详细分析,很容易看到关于整个过程的更大问题。MISRA 的文档“MISRA 性:2016”比语言子集本身受到的新闻报道要少得多,但它对于了解您选择的静态分析工具突出显示的信息如何与 MISRA
    的头像 发表于 07-22 08:06 1629次阅读
    MISRA<b class='flag-5'>合</b><b class='flag-5'>规</b>性的五个实用技巧

    BAS工具如何对网络安全性提供帮助

    SafeBreachCISO Avi Avivi 分享了他对为什么仅靠满足网络安全性是不够的以及BAS工具如何提供帮助的观点。
    的头像 发表于 09-05 15:31 1185次阅读

    技术强、资源多,华为云等保解决方案助力企业快速过等保!

    、物力的多重支出等,更多的企业开始选择采用有实践验证的华为云等保解决方案,帮助其快速完成企业上云的安全需求。 据了解,华为云等保
    的头像 发表于 10-20 21:44 662次阅读

    润和软件联合主办openEuler &amp; OpenHarmony 社区SIG开源共建研讨会

    openEuler 和 OpenHarmony 社区 SIG 第一次线下研讨会,聚集了10+企业的开源治理专家和法务专家,积极分享
    的头像 发表于 06-27 11:30 644次阅读
    润和软件联合主办openEuler &amp; OpenHarmony 社区<b class='flag-5'>合</b><b class='flag-5'>规</b>SIG开源<b class='flag-5'>合</b><b class='flag-5'>规</b>共建研讨会

    数据安全这门必修课,企业不再缺席

    企业数据应用走向安全
    的头像 发表于 09-28 11:01 401次阅读

    企业开创未来:企业如何构建安全高效的数据体系?

    治理以及数据安全建设,保障自身的业务和资产安全。 “”是企业数据治理以及数据安全建设的基础要求。近年来,我国相继出台了《个人信息保护法》《数据安全法》《网络安全法》等法律,《网络数据安全管理条例(征求意见稿
    的头像 发表于 12-04 15:55 1525次阅读
    <b class='flag-5'>企业</b><b class='flag-5'>合</b><b class='flag-5'>规</b>丨<b class='flag-5'>合</b><b class='flag-5'>规</b>开创未来:<b class='flag-5'>企业</b>如何构建安全高效的数据<b class='flag-5'>合</b><b class='flag-5'>规</b>体系?

    干货 | 动码印章专家直播解读:抓准核心,打造高效的企业内控体系

    企业发展往往机遇与风险并存,为了管控企风险,越来越多的企业认识到内控体系的重要性,希望寻求建立一种全面、系统且高效的
    的头像 发表于 06-07 14:26 404次阅读