Pentesting pentru GDPR
GDPR este regulamentul UE privind protecția datelor personale. Se aplică operatorilor și procesatorilor din orice regiune care prelucrează date ale persoanelor din UE. Articolul 32 cere măsuri tehnice și organizatorice și evaluare regulată a eficacității lor, susținută direct de testarea de penetrare. Amenzile pot ajunge la 20 milioane EUR sau 4% din cifra de afaceri anuală globală, oricare este mai mare.
Cadrele acoperite de AISafe Labs
Rezumatul cerințeiOperatorii și persoanele împuternicite trebuie, după caz, să mențină un proces de testare, analiză și evaluare regulată a eficacității măsurilor tehnice și organizatorice folosite pentru securizarea prelucrării.
AISafe documentează aria testării, constatările, impactul și retestarea, oferind Articolului 32(1)(d) dovezi tehnice că măsurile de securitate rămân eficiente în timp.
Rezumatul cerințeiOperatorii și persoanele împuternicite trebuie să poată asigura confidențialitatea, integritatea, disponibilitatea și reziliența continuă a sistemelor și serviciilor lor de prelucrare.
AISafe verifică autentificarea, autorizarea și căile de expunere a datelor pentru a evidenția punctele slabe care amenință confidențialitatea, integritatea și disponibilitatea datelor personale prelucrate.
Rezumatul cerințeiOperatorii trebuie să implementeze măsuri care aplică efectiv principiile de protecție a datelor și să integreze garanțiile în prelucrare, astfel încât, în mod implicit, să fie procesate doar datele personale necesare fiecărui scop.
În revista de cod, AISafe verifică dacă colectarea, stocarea și expunerea datelor corespund scopului declarat și dacă garanțiile sunt integrate în mod implicit.
Informații esențiale
| Aplicabilitate | Operatori și procesatori, din orice regiune, care prelucrează date personale ale persoanelor din UE. |
| Cerință | Da. Testarea, analiza și evaluarea regulată a măsurilor de securitate sunt o obligație legală conform Articolului 32. |
| Cost | Bazat pe risc; un operator mic cu prelucrări cu risc scăzut are o obligație și un cost mai mici decât un procesator mare de date sensibile. |
| Frecvență | Nu este fixă; evaluare regulată, de obicei anuală, cu retestare după schimbări semnificative. |
