跳转到内容
 
 
 
 

什么是 POPIA?

合规法规对于制定强有力的组织网络安全计划至关重要。法规通常旨在保护数据并确保其他安全政策的实施。随着近年来网络攻击的持续增加,政府出台了不同的法规,如 GDPR、PCI DSS 和 SOX。

个人信息保护法 (POPIA) 是南非政府强制执行的法规。它在保护个人数据方面类似于欧盟的 GDPR。POPIA 规范了组织如何处理个人数据,并对其数据的使用和滥用负责。

为什么 POPIA 很重要?

  • 如果您的组织在南非运营,必须遵守 POPIA;POPIA 适用于在南非运营的组织,也适用于在南非处理个人数据但未实际注册的组织。
  • 持有或处理南非公民数据的组织必须强制遵守 POPIA。POPIA 是一项范围广泛的综合性法规,适用于任何可用于识别个人的信息,包括全名、地址、电话号码以及宗教或政治观点。
  • POPIA 要求披露组织内的数据泄露事件。一旦发现数据泄露,必须向信息监管机构和相关个人报告。
  • 不遵守 POPIA 可能导致对您的组织采取法律行动,包括最高可达 1000 万兰特的罚款甚至监禁。

POPIA 的要求是什么?

POPIA 指南包含一些与个人信息处理相关的核心原则。任何组织的 IT 管理员应重点关注的要点包括:

处理限制

个人信息应合法处理,且个人必须同意其信息被处理。收集的信息应最少且基于收集目的合理。

责任

组织必须指定一名信息官,负责确保组织遵守 POPIA 的信息保护原则。

收集信息的目的

收集的个人信息应具有特定目的,且收集数据的个人应在同意时被告知该目的。

收集信息的准确性

收集的信息应始终完整、合法收集和处理,并在必要时更新以确保信息准确。

安全保障措施

收集个人信息的组织负责通过全组织范围的协议和数据访问及处理控制,控制、保护并维护其所控个人信息的完整性。

数据主体参与

组织必须采用流程,允许数据主体核实组织是否持有其个人信息,要求描述该信息,并因撤回同意或数据不准确请求组织删除其信息。

如何使用 ADManager Plus 遵守 POPIA 要求

POPIA 使南非的数据监管标准与全球现有数据保护法律相当。其目标是保护个人信息,执行个人隐私权,并为合法处理敏感信息及在发生泄露时通知监管机构和数据主体提供指导。

ADManager Plus 通过以下方式帮助组织遵守 POPIA:

  • 根据用户角色分配文件夹权限,确保对敏感数据的授权访问。
  • 在 Active Directory 用户帐户中添加额外详细信息,如员工信息的来源和用途。
  • 使用可自定义策略,在用户被禁用或删除时快速删除所有敏感数据。
  • 审核并批准授权用户的访问请求后,授予或修改文件夹权限。
  • 轻松识别访问敏感数据的用户和组,跟踪用户信息的来源和用途,监控权限变更,并审查审计跟踪。
  • 自动化时限文件夹访问权限,向利益相关者和合规团队发送报告,并定期删除不活跃用户及其相关数据。
  • 启用基于属性值的高效搜索,便于审计或调查的数据访问请求。

ADManager Plus 还有其他多种报告,有助于遵守 POPIA。

序号 部分编号 ADManager Plus 的帮助
1 第 10 条:

个人信息必须适当、相关且不过度,符合其预期用途。

Use the following reports to demonstrate that the required technical and organizational measures are in place:
2 第11条(4):

如果数据主体反对处理个人信息,则必须停止处理。

3 第14条(1):

个人信息记录不应保留超过收集或处理目的所必需的时间。

第14条(2):

记录可在必要期限之外保留,用于历史、统计或研究目的,且须采取适当的保障措施。

第14条(4):

当不再被授权保留记录时,必须销毁、删除或去标识化。

第14条(6):

个人信息的处理必须由责任方加以限制。

4 第15条(1):

个人信息的进一步处理应符合最初收集的目的。

5 第16条(1):

责任方应确保个人信息的准确性、完整性和及时更新。

6 第17条:

责任方必须维护所有处理操作的文档记录。

7 第19条(1):

应采取措施保障个人信息的完整性、机密性和保护。

第19条(2):

需要识别风险并建立适当的个人信息保障措施。

8 第22条(2):

违规通知应包括评估泄露范围和恢复系统完整性的必要措施。

9 第24条(1):

数据主体可请求责任方更正或删除其持有的个人信息。

10 第26条:

一般禁止处理敏感个人信息,除非获得 POPI Act 特定条款授权。

确保满足主要 POPIA 要求的三步法

统一的信息安全合规方法确保组织不仅应对已识别的风险,还能遵守法律。此外,拥有像 ADManager Plus 这样的解决方案,能够管理数据访问并提供预设的合规性报告,使您不仅符合 POPIA,还符合 HIPAA、SOX、GDPR 和 PCI DSS 等其他法规。

以下步骤说明您的组织如何实现 POPIA 合规。

确定 POPIA 哪些条款适用于您的公司。

该过程的第一步是确定适用于您组织的 POPIA 条款。这取决于您的公司性质、公司参与的业务类型以及您存储和处理的信息等因素。

建立用户数据处理的协议。

下一步是制定组织内数据处理的协议,包括谁负责处理。保护个人数据免受未经授权的处理和访问非常重要——不仅要防范网络攻击,还要防范内部人员。

监控正在处理的数据及参与处理的人员。

维护合规性需要对已建立的协议和数据进行重点监控。习惯于传统信息安全合规方法的组织可能更关注年度审计,且难以实施支持持续合规所需的流程。

使用 ADManager Plus 实现 POPIA 合规的优势

  • 简化并自动化用户账户管理,确保账户的高效准确创建、修改和禁用,减少未经授权的访问。
  • 通过保护 AD 组成员的文件和文件夹权限,增强安全性,遵循最小权限原则。
  • 跟踪用户活动和登录信息,促进合规和事件调查。生成自定义且全面的报告。
  • 通过自动化流程,优化数据准确性要求,实现系统间个人信息的准确和一致。
  • 强制执行基于角色的委派以实现职责分离,降低未经授权访问风险并促进问责。

其他合规要求

使用 ADManager Plus 满足 POPIA 合规审计需求

立即免费试用

其他功能

Active Directory 用户报告  

对 Active Directory 用户及用户属性进行详尽报告。生成 Active Directory 中的用户活动报告。可直接从报告界面执行用户管理操作!

Active Directory 合规报告  

提供符合 SOX、HIPAA、GLBA、PCI、USA PATRIOT 等政府监管法规的 Active Directory 报告!助力您的组织实现合规完美!

Active Directory 管理  

利用 ADManager Plus 的 AD 管理功能,让您的日常 Active Directory 管理任务变得轻松简单。只需几次点击即可创建、修改和删除用户!

Terminal Services 管理  

通过比 AD 原生工具更简洁的界面配置 Active Directory Terminal Services 属性。全面控制技术人员访问其他域用户计算机的权限。

Active Directory 清理  

清除 Active Directory 中不活跃、过时和不需要的对象,使其更安全高效……由 ADManager Plus 的 AD 清理功能辅助完成。

Active Directory 自动化  

完整自动化 AD 关键任务,如用户配置、非活跃用户清理等。还支持任务序列执行和与工作流集成,提供卓越的受控自动化体验。

评分

  4.5  
  4.5  
  4.5  

全球财富500强企业的信赖选择

全球财富500强企业的信赖选择
全球财富500强企业的信赖选择
全球财富500强企业的信赖选择
Active Directory管理与报告的一站式解决方案