Frantzian CNIL (Commission Nationale de l'Informatique et des Libertés) Frantziako datuen babesaren agentzea da, GDPR betetzea kontrol egiten du. 2024an CNIL-ak 68 kontrol egin zituzte frantseseko enpresetan, 68 multaak ematen zituzte (€15M arte bakakoaren arabera), datordearen babesa teknika arazo: datordearen babesa gakoa plain-text-ean, enkripzioa faltan, sarbide kontrol faltan. Frantseseko enpresek GDPR betetzea garatzea behar dituzte, datordearen babesa teknika babesa garatzea.
CNIL-aren Kontrola eta Arazo Motaak
1. Datordearen Babesa Gakoa (38% kontrol-gaizerik):
- API gakoa plain-text-ean (GitHub, Docker, AWS)
- Datordearen babesa gakoa datordearen babesa artxibaketa
- OAuth tokena kopia arazoak
2. Enkripzioa Faltan (32% kontrol-gaizerik):
- Datordearen babesa enkripzioa faltan (HTTP erabiltzen du, HTTPS ez)
- Datordearen babesa artxibaketa enkripzioa faltan
- Datordearen babesa integrazioa enkripzioa faltan
3. Sarbide Kontrol (25% kontrol-gaizerik):
- Enpleguaren autentifikazioa faltan (pasahitza bikoitza ez)
- Sarbide kontrola ez rolaren arabera
- Sarbide auditoría faltan
4. Datordearen Babesa Betebeharren (20% kontrol-gaizerik):
- Datordearen babesa arazoa ez dokumentua
- Datordearen babesa adierazpena ez enpleguatan
- Datordearen babesa betebeharren kontrol ez CNIL-en
GDPR Betetzea Teknika
1. Enkripzioa:
- Enkripzioa datuen babesa (AES-256)
- Enkripzioa datuen transmisioa (TLS 1.2+)
- Enkripzioa datordearen babesa gakoa
2. Sarbide Kontrol:
- Enpleguaren autentifikazioa (pasahitza bikoitza — 2FA)
- Sarbide kontrola rolaren arabera (RBAC)
- Sarbide auditoría (erban auditoría)
3. Datordearen Babesa Arazoa Detektatzea:
- Datordearen babesa arazoa monitorizazioa
- Datordearen babesa arazoa alertak
- Datordearen babesa arazoa erreportatzea
4. Datordearen Babesa Betebeharren:
- Datordearen babesa arazoa dokumentua (DPA — Data Protection Impact Assessment)
- Datordearen babesa adierazpena enpleguatan
- CNIL-en kontrol eta adierazpena
CNIL Babesa Strategia
1. Datordearen Babesa Teknika Gida:
- CNIL-en argibideak (Recommandations sur la sécurité des données)
- Enkripzioa (AES-256)
- Sarbide kontrol (2FA, RBAC)
- Erban auditoría
2. Enpleguaren Prestaketa:
- Datordearen babesa betetzea prestaketa
- Datordearen babesa arazoa detektatzea prestaketa
- CNIL-en kontrol eta adierazpena prestaketa
3. Datordearen Babesa Adierazpena:
- Datordearen babesa arazoa adierazpena CNIL-en (3 egunaren azikenean)
- Datordearen babesa arazoa biktimen adierazpena
- Datordearen babesa arazoa dokumentua (kausak, neurtzeak)
4. Datordearen Babesa Betebeharren Kontrol:
- CNIL-en kontrol eta adierazpena (urtean behin)
- Datordearen babesa auditoría (babesa auditoría)
- Datordearen babesa arazoa adierazpena (enpleguaren adierazpena)