Conformité réglementaire

Surveillance des données règlementées et respect de la conformité

La législation est fréquemment amendée ou étendue pour garantir la protection des informations personnelles identifiables (PII) qui sont stockées et manipulées au format numérique. Les organisations doivent non seulement supporter les frais des amendes et des indemnités si elles subissent des pertes de données, mais elles risquent également de perdre la confiance de leurs clients et de leurs actionnaires. L'impact sur la réputation, sur la notoriété de la marque et sur l'évaluation du marché boursier peut être très négatif. Les cadres de l'entreprise peuvent même être poursuivis en justice. Qu'importe si ces violations sont accidentelles ou délibérées. Ce qui importe est la perception par le public que l'entreprise n'a pas réussi à assumer ses responsabilités de confidentialité vis-à-vis de ses clients.

Les solutions Websense Data Security protègent contre les pertes de données grâce à une analyse rapide et à des stratégies de sécurité des données imposées automatiquement, que les utilisateurs soient connectés ou hors ligne. Websense offre la meilleure solution DLP (Prévention contre les pertes de données). Elle est conçue spécialement pour protéger les informations des clients et les droits de propriété intellectuelle de l’entreprise et pour imposer la conformité règlementaire et générer des rapports à ce sujet. Grâce à la technologie PreciseID brevetée, Websense identifie précisément les données confidentielles, surveille leur utilisation et permet aux administrateurs de créer et d’implémenter des stratégies de contrainte de contenu.

Websense possède la seule solution de prévention contre les pertes de données (DLP) qui identifie le contenu, son contexte et sa destination. Ceci permet aux administrateurs de contrôler qui peut envoyer quelle information, où et comment.

Cette solution fournit des modèles de stratégie de sécurité faciles d'emploi et un moteur de stratégies sophistiqué, dont les contrôles disposent d'un haut niveau de granularité, qui facilitent la conformité avec les règlementations les plus répandues :

Règlementations internationales

  • UK Data Protect Act
  • Règles bancaires et administratives internationales pour l'Union Européenne, le Royaume Uni, Israël, l'Afrique du Sud, l'Australie et Singapour
  • La norme PCI DSS (Payment Card Industry Data Security Standard) et l'acte Check 21 Act
  • La législation PIPEDA (Personal Information Protection and Electronic Documents Act) du Canada

Les règles fédérales américaines

  • Gramm-Leach-Bliley Act (GLBA)
  • Health Insurance Portability and Accountability Act (HIPAA)
  • Sarbanes Oxley (SOX)
  • Children's Online Privacy Protection Act (COPPA)
  • Family Educational Rights and Privacy Act (FERPA)

Les règles des états américains

  • Les règles AB 1950 et SB1386/CC1798 de l'état de Californie
  • La règle HB 481 de l’état de Floride
  • La règle SB 230 de l'état de Géorgie
  • La règle HB 1633 de l’état de l’Illinois
  • La règle AB 4254 de l’état de New York
  • La règle SB 712 de l'état de Pennsylvanie
  • La règle SB 69 de l'état de l'Utah
  • Nevada NRS 597.970