Itzuli BlogeraGDPR & Betetze

Frantzian CNIL: GDPR Betetzea eta Datordearen Babesa...

Frantzian CNIL (Commission Nationale de l'Informatique et des Libertés) GDPR kontrol egiten du.

April 21, 20269 min irakurri
France CNILNIR French SSNGDPR anonymizationFrench data protectionAI training data

Frantzian CNIL (Commission Nationale de l'Informatique et des Libertés) Frantziako datuen babesaren agentzea da, GDPR betetzea kontrol egiten du. 2024an CNIL-ak 68 kontrol egin zituzte frantseseko enpresetan, 68 multaak ematen zituzte (€15M arte bakakoaren arabera), datordearen babesa teknika arazo: datordearen babesa gakoa plain-text-ean, enkripzioa faltan, sarbide kontrol faltan. Frantseseko enpresek GDPR betetzea garatzea behar dituzte, datordearen babesa teknika babesa garatzea.

CNIL-aren Kontrola eta Arazo Motaak

1. Datordearen Babesa Gakoa (38% kontrol-gaizerik):

  • API gakoa plain-text-ean (GitHub, Docker, AWS)
  • Datordearen babesa gakoa datordearen babesa artxibaketa
  • OAuth tokena kopia arazoak

2. Enkripzioa Faltan (32% kontrol-gaizerik):

  • Datordearen babesa enkripzioa faltan (HTTP erabiltzen du, HTTPS ez)
  • Datordearen babesa artxibaketa enkripzioa faltan
  • Datordearen babesa integrazioa enkripzioa faltan

3. Sarbide Kontrol (25% kontrol-gaizerik):

  • Enpleguaren autentifikazioa faltan (pasahitza bikoitza ez)
  • Sarbide kontrola ez rolaren arabera
  • Sarbide auditoría faltan

4. Datordearen Babesa Betebeharren (20% kontrol-gaizerik):

  • Datordearen babesa arazoa ez dokumentua
  • Datordearen babesa adierazpena ez enpleguatan
  • Datordearen babesa betebeharren kontrol ez CNIL-en

GDPR Betetzea Teknika

1. Enkripzioa:

  • Enkripzioa datuen babesa (AES-256)
  • Enkripzioa datuen transmisioa (TLS 1.2+)
  • Enkripzioa datordearen babesa gakoa

2. Sarbide Kontrol:

  • Enpleguaren autentifikazioa (pasahitza bikoitza — 2FA)
  • Sarbide kontrola rolaren arabera (RBAC)
  • Sarbide auditoría (erban auditoría)

3. Datordearen Babesa Arazoa Detektatzea:

  • Datordearen babesa arazoa monitorizazioa
  • Datordearen babesa arazoa alertak
  • Datordearen babesa arazoa erreportatzea

4. Datordearen Babesa Betebeharren:

  • Datordearen babesa arazoa dokumentua (DPA — Data Protection Impact Assessment)
  • Datordearen babesa adierazpena enpleguatan
  • CNIL-en kontrol eta adierazpena

CNIL Babesa Strategia

1. Datordearen Babesa Teknika Gida:

  • CNIL-en argibideak (Recommandations sur la sécurité des données)
  • Enkripzioa (AES-256)
  • Sarbide kontrol (2FA, RBAC)
  • Erban auditoría

2. Enpleguaren Prestaketa:

  • Datordearen babesa betetzea prestaketa
  • Datordearen babesa arazoa detektatzea prestaketa
  • CNIL-en kontrol eta adierazpena prestaketa

3. Datordearen Babesa Adierazpena:

  • Datordearen babesa arazoa adierazpena CNIL-en (3 egunaren azikenean)
  • Datordearen babesa arazoa biktimen adierazpena
  • Datordearen babesa arazoa dokumentua (kausak, neurtzeak)

4. Datordearen Babesa Betebeharren Kontrol:

  • CNIL-en kontrol eta adierazpena (urtean behin)
  • Datordearen babesa auditoría (babesa auditoría)
  • Datordearen babesa arazoa adierazpena (enpleguaren adierazpena)

Prest zure datuak babesteko?

Hasi PII anonimizatzen 285+ entitate mota 48 hizkuntzatan.