פרטיות משתמש והגנה על מידע אישי (PII)

הפלטפורמה מציעה פתרונות מתקדמים לשמירה על פרטיות משתמשים, עמידה בתקנות ורגולציות מקומיות ובינלאומיות יכולת פסודואנימזציה מלאה ואבטחת מידע.
user privacy
1500+

לקוחות

למה חשוב לבצע פסאודונימיזציה של נתונים?

תוכנת ניטור פעילות משתמשים מקיפה כוללת תיעוד של כל הפעולות המבוצעות על ידי המשתמשים, כולל מידע מזהה כגון כניסות, הרשאות וגישה למכשירים. נתונים אלה מוגדרים כמידע אישי מזהה (PII) ומחייבים עמידה בתקנים מחמירים, חוקים ותקנות IT, בהם תקנות הגנת הפרטיות, חוק הגנת הפרטיות בישראל, וה-GDPR  האירופי.

בעוד אנונימיזציה מוחלטת מוחקת כל זיהוי ומקשה על חקירת תקריות, פסודואנימזציה (Pseudonymization)מאפשרת לשמור על פרטיות המשתמשים ובו-זמנית לספק את האפשרות לזהות את המשתמשים במקרים חיוניים, כמו חקירות אבטחה.

יתרונות מרכזיים של פסודואנימזציה:

תקנות הגנת הפרטיות מחייבות ארגונים לנקוט באמצעים טכניים לשמירה על פרטיות המידע האישי

ציטוט מתוך תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017:

"בעל מאגר מידע חייב לקבוע נהלים ואמצעים לשם שמירה על פרטיות המידע ועל זכויות נושאי המידע, בהתאם לחוקים והתקנות החלים על מאגרי המידע."

פסאודונימיזציה מאפשרת לארגון לשמור על פרטיות המשתמשים תוך שמירה על יכולת ניהול אבטחת מידע, בהתאם להוראות התקנות.

GDPR

סעיף 25, "הגנת נתונים באמצעות עיצוב ובאופן אוטומטי"

"[…] על המפקח, הן בזמן קביעת האמצעים לעיבוד והן בזמן העיבוד עצמו, ליישם אמצעים טכניים וארגוניים מתאימים, כגון פסאודונימיזציה, שנועדו ליישם עקרונות הגנה על נתונים, כגון מזעור נתונים, בצורה יעילה ולשלב את האמצעים ההכרחיים לעיבוד על מנת לעמוד בדרישות תקנה זו ולהגן על זכויותיהם של נושאי הנתונים."




כיצד Syteca מיישמת את הפסאודנימיזציה

מציעה כלים מובנים לפסאודונימיזציה, המאפשרים להפריד בין מידע אישי לזיהוי ישיר, כך שתוכלו לנטר פעילות משתמשים בצורה בטוחה ובתאימות לרגולציות.

Certified encryption of all usernames

הצפנה מאושרת IPS 140-2 של כל שמות המשתמשים וכינויים

video

אין השפעה על ניטור והקלטת פעילות משתמשים

Pseudonymization of data for users at any permission level

פסאודונימיזציה של נתונים למשתמשים בכל רמת הרשאה

Possibility to remove anonymity in the event of a cyber incident

אפשרות להסרת אנונימיות במקרה של אירוע סייבר

Limited access

גישה מוגבלת לפונקציית הסרת האנונימיות

Protection of users

הגנה על נתונים אישיים של משתמשים בתוצאות הניטור

Active Directory compatibility

תאימות עם Active Directory

Failure to take responsibility

יישום דרישות GDPR\תקנות או חוק הגנת הפרטיות להגנה על (PII) מידע אישי מזהה

הגנה על נתונים אישיים, ניהול בקשות והסרת אנונימיות

מערכתSyteca  מאפשרת פסאודונימיזציה, אבטחת נתונים אישיים והסרת אנונימיות בהתאם לצרכי הארגון ודרישות הרגולציה.

Principles of data pseudonymization in Syteca

עקרונות הפסאודונימיזציה של נתונים ב-Syteca

המערכת מחליפה את שמות המשתמשים ושמות ההתקנים בכינויים, כדי למנוע קישור של מידע זה למשתמש ספציפי. לדוגמה, במקום לראות את המשתמש John-Smith  העובד על המחשב  John-Smith-PC בתוצאות הניטור והדוחות, ייתכן שיוצג  USR-880B1A ו-CLN-E0CB5E .
הכינויים מוקצים בצורה אקראית וייחודית, כך שלא ניתן לגלות דפוס כלשהו שמקשר את הכינוי חזרה למשתמש.

המערכת מסתירה את פרטי המשתמש באלמנטים הבאים:

  • תוצאות ניטור פעילות משתמשים
  • דוחות על פעילות המשתמש
  • צילומי מסך של סשנים
  • דוחות
  • Syteca ממשק ניהול
Private data security

אבטחת נתונים פרטיים

כך פועלת פונקציה זו:

  • ברירת מחדל: פסאודונימיזציה של נתונים כבויה כברירת מחדל.
  • רכישת רישיון: אפשרות הפסאודונימיזציה מופעלת לאחר רכישת רישיון.
  • הפעלה ראשונית: כאשר היא מופעלת בפעם הראשונה, האלגוריתם מבצע רנדומיזציה לכל הנתונים הנוכחיים של המשתמשים.
  • הצגת כינויים: לאחר מכן המערכת מציגה רק כינויים של משתמשים בנתוני הניטור ובדוחות פעילות.
  • משתמשים חדשים: בעת הוספת משתמש חדש, המערכת מבצעת רנדומיזציה אוטומטית לנתונים שלו.

הנוסח מסביר בצורה ברורה כיצד מתבצעת פסאודונימיזציה ומדגיש את ההגנה על פרטיות הנתונים במערכת Syteca.

Removing anonymity from data

הסרת אנונימיות מנתונים

כדי להסיר את האנונימיות של נתוני משתמש, נדרש שיתוף פעולה בין קצין אבטחה לקצין הגנת מידע (DPO).

  • שלב 1: קצין האבטחה מבקש הסרת אנונימיות עבור נתונים של משתמש ספציפי ומזין סיבה מפורטת לבקשה.
  • שלב 2: קצין הגנת המידע DPO סוקר את הבקשה ומחליט אם לאשר או לדחות אותה ויכול לנמק את הסיבה.
  • שלב 3: אם הבקשה מאושרת, קצין האבטחה יכול לצפות במידע מזהה של המשתמש בסשנים המתועדים. עבור קצין הגנת המידע, נתוני המשתמש נשארים מוסתרים.
  • שלב 4: לאחר 24 שעות מאישור הבקשה, המערכת מבצעת אנונימיזציה אוטומטית מחדש לנתוני המשתמש.

תהליך זה מאפשר זיהוי מהיר של משתמש במקרה של אירוע אבטחה, תוך שמירה על פרטיות הנתונים למשתמשים במערכת הניהול של Syteca.

מתלבטים? אנחנו פה לייעץ ולסייע לכם. תאמו פגישה היום.

לקוחות ממליצים

כיצד הארגון שלך יכול להפיק תועלת מדוחות וביקורות

גלה מצבים נפוצים שבהם ניתן להשתמש בכלי הדיווח והסטטיסטיקה של Syteca לשדרוג אבטחת הסייבר בארגון שלך

מניעת אירוע אבטחה

01

מתריעה בפני צוות האבטחה על התנהגות חשודה של עובדים.

מתריעה בפני צוות האבטחה על התנהגות חשודה של עובדים.

הם מזהים שהעובד ניסה לגשת לתיקייה מוגבלת המכילה מידע סודי, חוסמים את הגישה שלו למניעת אירוע אבטחה, ומתחילים בחקירה פנימית מעמיקה.

תמיכה בביקורות ורגולציה

02

צוות האבטחה אוסף נתונים ב-Syteca לביקורת סייבר או ביקורת תאימות IT.

הם מנתחים את הנתונים ומזהים תחומים שבהם הארגון אינו עומד באופן מלא בדרישות הרגולציה והמדיניות.

הארגון מבצע פעולות מתקנות לטיפול בבעיות התאימות, כמו עדכון נהלים או הכשרות נוספות לעובדים.

מניעת אירוע אבטחה

03

צוות האבטחה מבצע חקירה פנימית באמצעות כלי הדיווח והניתוח של המערכת.

הם מייצאים קובץ מוגן בפורמט efe עם ראיות מוצפנות לפעילות זדונית של עובד.

הארגון משתף פעולה עם צוות החקירה המשפטית ומעביר את קובץ ה-.efe המכיל נתונים פורנזיים. העובד הפנימי מועמד לדין ונושא באחריות למעשיו.

שדרגו את האבטחה הארגונית שלכם

check

מניעת האיום הפנימי

Monitoring supplier and consultant activity

ניטור פעילות ספקים ויועצים

Investigating security incidents and failures


חקירת אירועי אבטחה ותקלות


Compliance with information security policy

עמידה במדיניות אבטחת מידע

תמיכה מלאה ורחבה בפלטפורמות שונות

התחל גרסת ניסיון בסביבה שלכם ובליווי מומחה מטעמנו, השאירו פרטים.

איך נוכל לחזק את האבטחה שלכם כבר היום?

ספרו לנו איך נוכל לעזור – צריכים ייעוץ מקצועי, הצעת מחיר, או תיאום POC?
השאירו פרטים ואנחנו נדאג לחזור אליכם במהירות כדי לחזק את האבטחה שלכם!

איך נוכל לחזק את האבטחה שלכם כבר היום?

ספרו לנו איך נוכל לעזור – צריכים ייעוץ מקצועי, הצעת מחיר, או תיאום POC?
השאירו פרטים ואנחנו נדאג לחזור אליכם במהירות כדי לחזק את האבטחה שלכם!

התנסו במערכת Syteca

בסביבה שלכם וקבלו ליווי מקצועי ואישי.

תנו לנו לעבוד קשה, כדי שאתם תישנו בשקט.

השאירו פרטים וניצור קשר בהקדם 😉

יצירת קשר