Software RGPD (Regulamento Geral Proteção de Dados)

AfonsoFF

Membro
Viva,
Estou à procura de uma solução para a minha empresa, para que respeite e cumpra os requisitos da nova lei de proteção de dados.
Pequena empresa, onde temos fisicamente instalado um servidor com windows. Todo o tipo de documentos que obtêm dados pessoais é criado e trabalhado diretamente neste servidor. Procuro então um software que faça gestão destes documentos, provavelmente o ideal seria controlo de logs dos ficheiros, encriptação dos mesmos e controlo de logins? Pesquisando por RGPD encontra-se bastante software criado recentemente, e a meu ver, muitos se estão a aproveitar do desconhecimento para elevar preços.
O que me indicam como melhor opção? Algum software específico que possam aconselhar?

Cumprimentos
 
Salvaguardando o facto de não ser propriamente um expert em software, penso que mais do que esse software milagroso que toda a gente procura e as empresas de software se têm aproveitado, como dizes, será mais importante criares regras muito concretas sobre quem pode aceder aos dados, onde os mesmo ficam guardados e porque razão os recolhes, tratas e guardas. Isto em relação aos dados tratados informaticamente, mas também em relação aos dados tratados em suporte físico. Princípio a mesa limpa, armários com chave, circuitos de informação, etc.

Resumindo, mais do que um software de proteção de dados, deverás organizar a forma como os teus trabalhadores vão trabalhar com o software que tens, como por exemplo, remessa de correio eletrónico com informação sensível encriptada, etc.
 
Salvaguardando o facto de não ser propriamente um expert em software, penso que mais do que esse software milagroso que toda a gente procura e as empresas de software se têm aproveitado, como dizes, será mais importante criares regras muito concretas sobre quem pode aceder aos dados, onde os mesmo ficam guardados e porque razão os recolhes, tratas e guardas. Isto em relação aos dados tratados informaticamente, mas também em relação aos dados tratados em suporte físico. Princípio a mesa limpa, armários com chave, circuitos de informação, etc.

Resumindo, mais do que um software de proteção de dados, deverás organizar a forma como os teus trabalhadores vão trabalhar com o software que tens, como por exemplo, remessa de correio eletrónico com informação sensível encriptada, etc.

Desde já agradeço a resposta. Neste caso a informação a proteger não é muita e tudo em formato digital. Ainda assim, e para salvaguardar a empresa, estava a pensar numa solução que permitisse ter a segurança dos dados totais que se encontram no servidor, e isso apenas pode ser feito com software, que desconheço pois não é a minha praia. Que software conhecem para encriptação de dados e controlo de ficheiros?
 
Desde já agradeço a resposta. Neste caso a informação a proteger não é muita e tudo em formato digital. Ainda assim, e para salvaguardar a empresa, estava a pensar numa solução que permitisse ter a segurança dos dados totais que se encontram no servidor, e isso apenas pode ser feito com software, que desconheço pois não é a minha praia. Que software conhecem para encriptação de dados e controlo de ficheiros?

GDPR/RGPD não se trata de tecnologia, tal como já referiram. No entanto, tecnologia é sem dúvida um acelerador de compliance.

Existem milhares de soluções de DLP (Data Loss Prevention) ou RMS (Rights Management).

Do ponto de vista Microsoft, especialmente para clientes Microsoft 365, Office 365 ou EM+S (Enteprise Mobility + Security), existem soluções tais como o Azure Information Protection. Este permite a proteção de ficheiros onprem ou em trânsito (dentro e fora da organização), com capacidade de partilha para entidades externas, auditoria de acessos ,etc.

Mais info aqui: https://azure.microsoft.com/en-us/services/information-protection/

Recomendo que consultes um parceiro MS para que te possam mostrar a solução e eventualmente realizarem um PoC.

Hth,
anthonws.
 
Back
Topo