상세 컨텐츠

본문 제목

지역 개인 정보 보호이지만 글로벌 클라우드인 경우 복잡성을 관리하는 방법

보안 규제/국제 규제

by 탈레스 CPL DP 2023. 7. 6. 16:59

본문

유엔 기본 인권 선언은 다음과 같이 명시하고 있습니다.

"어떤 사람도 그의 사생활, 가족, 가정, 통신 등에 대해 자의적인 간섭을 받거나 그의 명예와 명성을 공격해서는 안 된다. 모든 사람은 그러한 간섭이나 공격으로부터 법을 보호할 권리가 있습니다."

EU 일반 데이터 보호 규정(GDPR)의 비고 1에 명시된 바와 같이 120개 이상의 정부가 이미 바로 이목적을 위해 데이터 개인 정보 보호 규정을 구현했습니다.

저자는 파리에서 열린 DPO 포럼에 참가했습니다. 데이터 보호 담당자는 규정 준수에 대한 조언 및 모니터링(GDPR 39조에 정의됨)이라는 임무를 수행하는 데 어려움을 겪고 있다고 밝혔습니다.

디지털 혁신이 가속화되고 사이버 위협이 증가함에 따라 한 가지 분명한 사실은 개인 정보 보호 규정 준수가 그 어느 때보다 중요하면서도 도달하기 복잡하다는 것입니다.

이를 위해 사이버 보안 서비스의 글로벌 리더인 TCS와 Thales는 최근 조직이 이러한 복잡성을 관리하고 규정 준수를 달성하는 데 활용할 수 있는 데이터 개인 정보 보호를 위한 원스톱 솔루션을 제공하는 파트너십을 발표했습니다.

책임 및 위임된 책임

디지털 시대에 조직은 처리하는 개인 데이터를 보호하고 개인의 개인 정보를 보호할 책임이 있습니다. 그들은 데이터 컨트롤러입니다. 클라우드 솔루션을 사용할 때 그들은 하도급 제3자, 즉 하이퍼스케일러/클라우드/애플리케이션 서비스 제공자(데이터 프로세서)에게 책임을 위임합니다.

데이터 컨트롤러는 개인(소비자, 시민) 또는 어떠한 목적의 일부로 서비스를 제공하는 기타 조직(고객)에 대해 책임을 집니다. 클라우드 서비스 공급자는 데이터 처리자로서 컨트롤러가 제공하기로 계약한 작업(데이터 수집, 수정, 저장, 전송, 삭제 등)에 대한 책임이 있습니다.

데이터 컨트롤러의 책임은 이전될 수 없습니다. GDPR 5조에서 책임은 규정의 원칙이자 그 기초로 설정되며 프로세서가 아닌 컨트롤러의 명시적 책임으로 정의됩니다. 책임을 진다는 것은 책임을 지고 입증할 수 있다는 개념과 함께 나옵니다.

개인 정보 보호 구현

최근 블로그에서 Rob Elliss는 조직이 클라우드 서비스를 채택하고 데이터 개인 정보를 보호할 때 해결해야 하는 디지털 주권 문제에 대해 설명합니다.

여러 가지의 클라우드에서 처리되는 데이터에 대한 다양한 규정(예, 캘리포니아, EU, 인도, 호주, 중국 등)을 관리하고 정책을 시행하면서 확장성, 민첩성, 비용 및 출시 기간에 대한 비지니스 요구사항을 해결하는 방법은 무엇일까요?

글로벌 및 로컬의 'Glocal' 전문 지식

 

조직은 각 지역의 지식을 요구하는 현지 규정에 직면해 있습니다. 그러나 데이터는 전 세계 여러 지역의 사람들과 관련이 있을 수 있고 초국가적 클라우드 인프라에서 처리되므로 글로벌 비전과 기술도 필요합니다.

데이터는 각각의 특성을 지닌 여러 클라우드 시스템에서 처리되고 보호되어야 합니다. 그러나 조직은 하이브리드 IT 전반에 걸쳐 규정 준수 보고서를 제어, 감사 및 통합할 수 있도록 중앙 집중식으로 관리해야 합니다.

이 복잡한 로컬 데이터 개인 정보 보호 환경에는 전체적인 솔루션이 필요합니다. 이를 위해 Thales는 신뢰할 수 있는 글로벌 서비스 제공업체와 협력하여 최첨단 데이터 보호 기술과 탁월한 비즈니스 결과를 제공합니다.

TCS 및 Thales: 신뢰할 수 있는 파트너

이를 위해 TCS와 Thales가 발표한 공동 접근 방식은 고객이 위험을 관리하고, 클라우드 채택을 가속화하며, 지속적인 개선 애자일 방법론(데이터 검색, 분류, 보호, 검토 및 수정)을 통해 데이터 개인 정보 보호 및 보호 규정 준수를 충족하는 데 도움이 됩니다.

자세히 알아보려면 당사에 연락하거나 규정 준수에 대한 전문 웹 사이트를 방문하십시오.


 

탈레스 소개

개인정보를 중요시하는 기업들은 데이터 보안을 위하여 탈레스의 솔루션을 사용합니다. 기업은 데이터 보안과 관련된 결정적인 순간에 직면하곤 합니다. 탈레스의 보안 솔루션을 사용하면 이러한 순간(암호화 전략 구축, 클라우드 이전, 규정 준수 요건 충족)에도 끊임없는 디지털 혁신이 가능합니다.

관련글 더보기