Microsoftプラットフォーム、エンドポイント、およびデータ管理におけるGDPRコンプライアンスの簡素化
一般データ保護規則(GDPR)により、組織はEU市民の個人情報(PII)を保護するため、データ保護およびセキュリティ対策の強化を求められています。 具体的には、PIIへのアクセス権がしかるべき社員のみに付与されていることを組織が保証しなければなりません。 併せて、妥当な措置を講じて不正なアクセスからデータを保護すると共に、データにアクセスする社員について、説明責任を果たすことも求められます。
GDPRは、すべての業界とすべての地域に属する、すべての組織に影響を与えます。EU市民の個人情報を収集および保管しているEU圏外の組織もこれに該当します。 GDPRは、組織にとってコンプライアンスと監査、およびデータ漏洩の通知の要件に関わる重大な課題も提示します。 いつでもコンプライアンスを示せるようにするために、組織には継続的なコンプライアンスと監査が必要です。 さらに、データ漏洩が発生した場合、組織は72時間以内に現地のデータ保護局(DPA)と影響を受けたすべての顧客に通知する必要があります。違反すると、高額の罰金を科せられるばかりか、組織としての評判も失墜します。