InArtikel 5.1-2 der DSGVO sind die sieben Grundprinzipien des Datenschutzes aufgeführt. Diese werden im Folgenden beschrieben:
- Rechtmäßigkeit, Fairness und Transparenz - Die Verarbeitung muss rechtmäßig, fair und für die betroffene Person transparent sein.
- Zweckbindung - Sie müssen die Daten für die rechtmäßigen Zwecke verarbeiten, die Sie der betroffenen Person bei der Erhebung der Daten ausdrücklich mitgeteilt haben.
- Datenminimierung - Sie sollten nur so viele Daten sammeln und verarbeiten, wie für die angegebenen Zwecke erforderlich sind.
- Richtigkeit - Sie müssen personenbezogene Daten richtig und auf dem neuesten Stand halten.
- Speicherbegrenzung - Sie dürfen personenbezogene Daten nur so lange speichern, wie es für den angegebenen Zweck erforderlich ist.
- Integrität und Vertraulichkeit - Die Verarbeitung muss so erfolgen, dass eine angemessene Sicherheit, Integrität und Privatsphäre gewährleistet ist (z. B. durch Verschlüsselung).
- Rechenschaftspflicht - Der für die Datenverarbeitung Verantwortliche ist für den Nachweis der Einhaltung aller dieser Grundsätze der DSGVO verantwortlich.
Nichteinhaltung der Vorschriften
Die Folgen eines Verstoßes gegen die DSGVO sind schwerwiegend. Die Strafen sind in zwei Stufen gestaffelt und betragen maximal 20 Millionen Euro oder 4 % des weltweiten Umsatzes, je nachdem, was höher ist. Wie Sie sich vorstellen können, können die Folgen einer Nichteinhaltung auch den Ruf schädigen. Die Einhaltung der Vorschriften steht daher ganz oben auf der Prioritätenliste von Unternehmen, die mit EU-Bürgern Geschäfte machen.
Automatisierte Prüfungen für Ihre AWS-Infrastruktur
Wie andere regulatorische Standards, z. B. ISO27001, umfasst die GDPR drei Kernbereiche: Menschen, Prozesse und Technologien. Als Compliance-Automatisierungsplattform konzentriert sich Runecast Analyzer auf letztere. Mit unseren automatisierten Prüfungen erhalten Sie Einblick in Risiken in Ihrer AWS-Infrastruktur, die Sie möglicherweise übersehen haben. So können Sie z. B. sicherstellen, dass Sie sowohl Data-at-Rest- als auch End-to-End-Verschlüsselung einsetzen, dass die rollenbasierte Zugriffskontrolle (Role-Based Access Control, RBAC) verwendet wird und dass der Zugriff mit den geringsten Rechten erfolgt. All diese kleinen Prüfungen können dazu beitragen, die Angriffsfläche Ihrer AWS-Infrastruktur zu verringern.
Die Bedeutung der Prüfungsautomatisierung
Während viele Unternehmen eine Prüfung traditionell als eine manuelle Angelegenheit betrachten, die jährlich stattfindet, besteht der Hauptgrund für die Einhaltung von Vorschriften darin, eine bessere Sicherheit durchzusetzen und es böswilligen Akteuren zu erschweren, ihr Handwerk auszuüben. Diese bösartigen Akteure warten nicht darauf, dass Sie sagen, dass Sie bereit sind, bevor sie angreifen, und deshalb ist eine kontinuierliche Überwachung der Umgebung unerlässlich. Laut DSGVO müssen die für die Datenverarbeitung Verantwortlichen in der Lage sein, die Einhaltung der Vorschriften nachzuweisen. Wenn Sie glauben, dass Sie die Vorschriften einhalten, dies aber nicht beweisen können, dann sind Sie nicht konform!
Runecast Analyzer kann Ihnen helfen, die Einhaltung der Vorschriften ständig zu überwachen und nachzuweisen. Sobald eine Konfiguration von Ihrem gewünschten Zustand abweicht, sehen Sie dies auf dem Runecast Analyzer-Dashboard. Mit unserer ServiceNow-Integration kann jeder neue Befund die Erstellung eines Support-Tickets in ServiceNow auslösen.
Die Überprüfung der Konformität in Ihren AWS- und VMware-Umgebungen kann mühsam und kostspielig sein, und jede Art von manuellen Überprüfungen unterliegt menschlichen Fehlern, daher ist es entscheidend, so viel wie möglich zu automatisieren.