Database Security
Imperva Database Securityは、規制対象となるデータコンプライアンスとビジネス情報資産のセキュリティを自動化、簡素化し、コストを削減します。
地域のデータ保護、コンプライアンス準拠、プライバシーに関する要件は、遵守するためには費用がかかり、監査にも時間がかかります。新しい個人情報保護法により、説明責任が増し、コンプライアンス違反の影響が大きくなります。企業は、コンプライアンスプロセスを合理化し、どのようなデータが、どこに保存し、誰によってどのように取り扱われているかを把握する必要があります。
最新のForrester Total Economic Impact レポート(TEI)は、データベース監視ソリューションを既に使用している場合でも、Impervaによって大幅にコストを削減されることを数値化しています。
従業員のデータ取り扱いは、企業全体で実施することが困難です。また、コンプライアンスに準拠しているかどうかを判断することができません。
組織は、規制対象となるすべてのデータがどこにあるのか、誰がアクセスできるのかを把握していると自信を持って言えるようにならなければなりません。そうしなければ、監査リスクや情報漏えいのリスクにさらされます。
監査人は詳細な文書を要求してきます。手作業では、関連する記録にアクセスできたとしても、人が照合して作成するには時間がかかります。
監査で指摘を受けたり、データ漏えいが発生したりすると、多額の罰金や、規制当局の監視強化によるコストが何年にもわたって発生することがあります。
データを自動的に検出、分類、そのアクセス権限がコンプライアンス違反やデータ漏えいの原因となっていないかどうかを評価する必要があります。
監査記録の保存は、監査対象となるすべてのデータ資産の古いログ情報を自動的に保存し、アーカイブ化することで、情報を入手しやすく、アクセスしやすくします。
SOX法、PCI法、NYDFS法、HIPAA法、GDPR法など、様々な規制に対応するためには、監査報告書が必要です。監査を前に、悩む必要はありません。
監査責任は、データベース管理から簡単に分離できなければなりません。そのため、特権的なユーザーを監視し、Separation of Duty(職務権限の分離)の要件を満たすことができます。