個資法解決方案

提供日誌記錄 (Log) 與領先業界的螢幕監視功能,可完整記錄所有關於電腦操作、應用程式使用、網頁瀏覽、文件操作、列印、設備使用、郵件收發、即時通訊的日誌,還能以圖像方式記錄列印文件的內容,並支援螢幕快照,能在資料遭不肖員工或其他非故意原因而外洩、變更或刪除時,提供有力的舉證資料,以維護企業權益。

有鑑於新版個資法的保護範圍更大、適用範圍更廣,不少企業已開始著手建立相關機制,並積極評估導入可資因應的安全管理系統,避免讓新版個資法成為企業營運的緊箍咒,進而削弱競爭力。然而值得注意的是,再如何強調高安全性的資訊安全系統,也無法給予百分之百的承諾,因為要達到資料完全安全的境界,幾乎是不可能的任務,因此,面對即將襲來的新版個資法大刀,企業除了要建立相關安全政策與機制,更必須懂得自保之道,才能免於受罰。
依個資法規定,當企業所蒐集、處理及利用的個資,遭到竊取、洩漏、竄改或其他侵害時,企業應負損害賠償責任,為避免更高的賠償金額、罰金及刑法處分影響正常營運,一旦重要的個資遭不肖員工或其他非故意原因而外洩、變更或刪除,企業若能透過內部的資料存取稽核程序,提供無法於事後擅自變更的有力證據,證明自己無故意或過失,則無須負賠償責任。
 
 

確認資訊資產歸屬

無論企業欲管控端點安全,或進行資料存取稽核,首要之務,是釐清公司資訊資產,並確認其歸屬範圍,以了解員工是否利用公司資產,進行違反企業政策的行為;若使用的是私人資產,則應透過管控機制加以限制。企業可藉由資產管理工具,確認並記錄資訊資產歸屬,了解哪些軟硬體設備是由什麼人使用,隨時掌握當前資產狀況,才能進一步執行後續的資料存取稽核作業,清查資料遭竊取、竄改、毀損、滅失或洩漏等問題。 
 
IP-guard 因應對策
資產管控
 

記錄電腦操作行為

企業 E 化的目的之一,是為了簡化作業方式、提高工作效率,如今若為了資訊安全問題,一律對每項電腦操作行為給予高度限制,勢必會讓員工感到綁手綁腳,阻礙作業的流暢度,況且在「沒有絕對安全的資訊環境」前提下,任何限制仍可能有漏洞可鑽。針對這個情形,比較聰明的做法是,根據企業實際需求進行分項分權管控,再輔以完整而詳盡的記錄,作為稽核的基礎,甚至可搭配螢幕歷史畫面記錄,在必要時還原事件發生時的狀況,協助釐清責任歸屬問題。

IP-guard 因應對策
本機操作行為記錄 網路存取行為記錄 移動儲存裝置存取記錄
。基本策略記錄
。應用程式記錄
。文件操作記錄
。列印記錄
。螢幕監視
。網頁瀏覽記錄
。郵件記錄
。即時通訊記錄
。網路芳鄰存取記錄
。移動儲存裝置

啟動即時警告與警報機制

詳盡的記錄雖然有助後續的稽核作業,不過,就解決問題的速度而言,相對緩慢且被動,因此,還需搭配主動且即時的警告與警報機制,例如管理人員可針對本機系統變化、新增/移除設備、網頁瀏覽、文件操作、列印...... 等行為,預設警報通知與自訂警告內容,以便在使用者行為違反企業政策之際,即時掌握第一手資訊,以更積極的態度面對與解決個資外洩問題。

IP-guard 因應對策
警告與警報設定
 
IP-guard 透過「存取稽核解決方案」,提供日誌記錄 (Log) 與領先業界的螢幕監視功能,可完整記錄所有關於電腦操作、應用程式使用、網頁瀏覽、文件操作、列印、設備使用、郵件收發、即時通訊的日誌,還能以圖像方式記錄列印文件的內容,並支援螢幕快照,可即時查看使用者目前螢幕畫面,或歷史螢幕記錄,能在資料遭不肖員工或其他非故意原因而外洩、變更或刪除時,提供有力的舉證資料,以維護企業權益。

我要問問題

銷售諮詢:
886-2-7720-7888 #501
這個 E-mail 地址已經被防止灌水惡意程式保護,您需要啟用 Java Script 才能觀看
技術支援:
886-2-7720-7855
這個 E-mail 地址已經被防止灌水惡意程式保護,您需要啟用 Java Script 才能觀看