Gestione la privacidad, la seguridad y los riesgos de sus datos SAP
Codifique sus datos SAP, minimice los riesgos para la privacidad y la seguridad de sus datos y cumpla la normativa sobre privacidad de datos.
El panorama de la seguridad de los datos y la información está cambiando más rápidamente que nunca. Los conocimientos sobre piratería informática están aumentando, al igual que la velocidad de comercialización y adopción de nuevas tecnologías. Esto, junto con el aumento de las leyes destinadas a proteger a los propietarios de datos, supone un gran reto para las empresas.
EPI-USE Labs puede ayudarle a navegar por este complejo campo con una suite de soluciones que abarcan el riesgo, la seguridad, la privacidad y la conformidad de los datos. Para ofrecer a nuestros clientes la máxima protección, nos hemos asociado con Soterion, cuyo software de cumplimiento de normativas resuelve los problemas de GRC (Governance, Risk management y Compliance) para clientes SAP.
¿Cuáles son sus desafíos en cuanto a la privacidad y seguridad de su datos SAP?
Mejorar el cumplimiento de la privacidad de los datos SAP
El objetivo de cualquier proyecto de privacidad es aumentar el cumplimiento de las leyes de privacidad de datos exigidas dentro de la jurisdicción de la empresa. La estructura de SAP hace que abordar dicho cumplimiento sea especialmente complicado. Una de las razones más convincentes para la conformidad en cuanto a la privacidad de los datos son las multas coercitivas; las nuevas leyes prevén la aplicación de elevadas sanciones económicas por parte de los organismos legales.
Llevamos más de 20 años realizando proyectos de privacidad en todo el mundo, en distintos sectores, y hemos identificado los pasos esenciales en el planteamiento de un proyecto común:
- Identifique sus riesgos: Evaluación de impacto y riesgo
- Encuentre y localice su PII
- Revisión de los riesgos y controles de acceso
- Limpiar el retraso en producción
- Gestión de la PII en copias de producción
- Gestión de las solicitudes de acceso del sujeto a los datos (DSAR)
- Tramitar las solicitudes individuales de supresión
- Identificación proactiva delas partes interesadas
- Auditoría y revisión continuas
Responder al Derecho de Acceso/Supresión en sistemas de Producción
Tanto si se adhiere a la PDPA en Tailandia, a una de las leyes estatales en Estados Unidos o al RGPD en Europa, está obligado a responder al Derecho de Acceso y Supresión de datos personales en su entorno.
El derecho a la supresión no anula ninguno de sus otros requisitos legales y de cumplimiento, como la conservación de registros para auditorías fiscales. Ahora se debe encontrar la manera de validar si los datos son necesarios por cualquier otra razón legal y, si no es así, eliminar los datos confidenciales de su sistema.
SAP plantea un reto para la eliminación de datos: al tratarse de una base de datos relacional, los datos sensibles están intrínsecamente ligados a las transacciones comerciales. Por tanto, los métodos tradicionales de archivo o eliminación implican la necesidad de eliminar por completo las transacciones y los datos maestros.
EPI-USE Labs ofrece una alternativa con Data Redact, que elimina la PII de los registros pero mantiene la integridad referencial de la solución. Y Data Disclose proporciona una asignación eficaz de la IIP en un archivo PDF, lo que permite un proceso eficiente para responder al Derecho de Acceso
Codificar datos en sistemas de no producción
Todas las empresas necesitan probar sus procesos, ya se trate de las actualizaciones anuales de la fiscalidad de las nóminas, de la actualización de paquetes de servicios o de nuevas personalizaciones. Nadie descubrir que tiene un problema con los nuevos procesos en Producción, por lo que la mayoría de las empresas tomarán una copia de sus sistemas de producción y crearán entornos de prueba.
El número de entornos de prueba varía en función de la empresa, pero una configuración típica constaría de:
- Desarrollo con datos reales limitados o inexistentes
- Calidad: una copia reducida de Producción
- Preproducción: una copia completa de la base de datos de producción
Las nuevas leyes de privacidad establecen que se debe contar con consentimiento informado y explícito para el uso de los datos relativos a los interesados. Según nuestra experiencia, la mayoría de las empresas no cuentan con el consentimiento para utilizar datos con fines de prueba. Incluso si se dispusiera de un proceso de consentimiento, existe el reto adicional de saber qué hacer en caso de que el interesado no dé su autorización.
Nosotros recomendamos la anonimización de datos con Data Secure, que proporciona anonimización de datos in situ y directa, o la posibilidad de codificar a la salida al vincularse con Client Sync, parte de la suite Data Sync Manager.
Comprender y mitigar sus riesgos de privacidad y seguridad de los datos
Para resolver un problema, primero hay que entenderlo. Tanto en el caso de la privacidad como en el de la seguridad de los datos, hay que comprender los riesgos que entrañan los procesos empresariales y su entorno informático.
Piense en sus procesos empresariales y en los riesgos de seguridad. Por ejemplo, ¿toman notas sus compañeros de secretaría o de RR.HH. durante las llamadas? Si es así, ¿cuál es el proceso de seguridad de esas notas? ¿Se siguen las mejores prácticas de seguridad de datos en toda la empresa?
En cuanto a su entorno informático, las tres principales consideraciones son:
- Amenaza externa: Seguridad de redes e infraestructuras, como cortafuegos o protección VPN.
- Amenaza interna: El riesgo de acceso de los datos en la red/ sistema SAP.
- Riesgo de cumplimiento: ¿Dónde está su IIP y cómo se gestiona?
Nuestro servicio de evaluación de la privacidad de datos SAP proporciona transparencia sobre los riesgos internos y de cumplimiento para su empresa.
Impulsar una GRC centrada en la empresa para SAP
Las soluciones de Gobernanza, Riesgo y Cumplimiento (GRC) tienen en cuenta muchos aspectos del riesgo de acceso. Estamos asociados con Soterion, el cual ofrece un análisis rápido y eficaz de sus riesgos de GRC con un conjunto de reglas estándar para cubrir:
- Segregación de Funciones (SoD)
- Privacidad: usuarios accediendo a datos sensibles
- Acceso a datos entre jurisdicciones
- Riesgo crítico de transacción.
Estas soluciones pueden integrarse entre SAP y las aplicaciones en la nube (como SAP SuccessFactors) para proporcionar una visión holística de su riesgo de acceso.
Además, Soterion también le ofrece una evaluación de las licencias de su sistema, los procesos de acceso de emergencia ('firefighter access') y más.
Reducir la "superficie de ataque" de su infraestructura SAP
Para proteger datos confidenciales, considere la posibilidad de reducir «la superficie de ataque» en su entorno SAP, es decir, la topografía de los sistemas y datos que pueden ser atacados. El enmascaramiento u ofuscación de datos puede mantener la integridad referencial y la funcionalidad de los datos de sus sistemas de prueba, formación, sandbox y desarrollo sin hacer identificables a los sujetos de los datos ni dejar expuestos los campos de datos sensibles.
Data Secure, parte de la suite Data Sync Manager (DSM) de EPI-USE Labs, es una solución completa de protección de datos que enmascara los datos SAP para salvaguardar la información confidencial. Permite que los datos funcionen correctamente con cientos de reglas de enmascaramiento prediseñadas. Se pueden crear nuevas reglas desde cero, ampliar las existentes o descargar contenidos de otros usuarios de la comunidad en nuestra plataforma de colaboración, Client Central. El resultado es protección de datos en tiempo real.
Muchas empresas han integrado entornos SAP con datos distribuidos entre ERP, CRM, SRM y entornos externos. Data Secure anonimiza de manera consistente los objetos de datos integrados en diferentes sistemas.
¿Necesitas codificar datos fuera de SAP? Nuestro equipo de desarrollo personalizado puede crear una solución que codifique datos, extendiendo Data Secure a sistemas que no son SAP.
SOFTWARE
Data Privacy Suite para soluciones SAP
Cumpla con la legislación de privacidad de datos
Nuestra innovadora solución de cumplimiento y privacidad de datos ayuda a las empresas con sistemas SAP® a acatar legislaciones como el RGPD (el Reglamento General de Protección de Datos) y otras normativas sobre confidencialidad de datos.
Data Secure
Proteja sus datos confidenciales de SAP
Anonimice de forma constante los datos confidenciales y personales en sistemas SAP que no sean de producción. Minimice los riesgos de seguridad al mismo tiempo que mantiene la funcionalidad de los datos.
Data Disclose
Recupere rápidamente datos personales delicados
Busque instantáneamente un entorno SAP para localizar, recuperar y presentar la huella de un sujeto de datos mediante Data Disclose.
Data Redact
Altere o elimine datos confidenciales de forma inteligente
Data Redact redacta rápidamente y sin fisuras los datos de campo sin afectar a la integridad referencial. Elimina los campos sensibles para poder conservar el resto de los datos.
Data Retain
Aplique reglas de retención a los datos seleccionados
Data Retain señala de forma proactiva los datos confidenciales para su eliminación basándose en reglas empresariales flexibles predeterminadas, que se ejecutan de forma periódica según lo determine su compañía.
Soterion Access Risk Manager
Obtén una GRC efectiva y centrada en el negocio para SAP.
Con Soterion y EPI-USE Labs, puedes evaluar, actualizar y mantener roles y autorizaciones de manera rentable e intuitiva, cumpliendo con las regulaciones de privacidad de datos.
Archive Central
Restringiendo información específica para el cumplimiento normativo
Archive Central™ es una solución web segura basada en roles que permite a los Oficiales de Privacidad de Datos (DPOs) o usuarios de negocio acceder a datos históricos para consultas, informes y comparaciones. Cifra información sensible, como los datos personales (PII), para garantizar la seguridad y el cumplimiento normativo.
SERVICIOS
Asesoramiento sobre privacidad de datos
SAP es uno de los sistemas más robustos del mundo, pero también uno de los más complejos, y su estructura hace que abordar el cumplimiento de la legislación sobre privacidad de datos resulte especialmente complicado. Se requiere un conocimiento detallado del dominio para mapear y comprender la integración interfuncional de múltiples objetos y sistemas SAP.
Como socio de SAP desde hace muchos años, EPI-USE Labs conoce en profundidad cómo se estructuran los datos de SAP. Hemos desarrollado un profundo conocimiento de SAP, y nuestro mapeo de integridad está definido tanto a nivel de campo individual como entre sistemas.
Ayudamos a nuestros clientes a cumplir la normativa sobre protección de datos codificando los datos que no se copian en los sistemas de producción. También abordamos la desensibilización de datos en Producción con nuestra tecnología de redacción. Nuestro software de vanguardia, combinado con nuestra amplia experiencia en proyectos en múltiples países y sectores, nos permite ofrecerle una orientación experta sobre sus retos en materia de privacidad de datos.
Servicios de eliminación masiva de datos
Elimine datos históricos para los cuales ya no tiene bases legales para almacenar, como detalles de cuentas bancarias, mediante un proceso sencillo.
Evaluaciones de riesgos de acceso y rediseño de roles
Obtenga información sobre los riesgos de acceso en su sistema SAP y mitíguelo con un rediseño de roles que se ajuste a sus necesidades.
Obtenga más información sobre cómo gestionar la privacidad, seguridad y riesgos de sus datos SAP
Blogs:
Hablemos de Data Security
Explore la guía definitiva:
Camino hacia el cumplimiento de la privacidad de datos
Webinars:
Privacidad y seguridad de datos
Casos de Éxito:
Privacidad y seguridad de datos
Descargar: ebooks,
white papers y más
Historias de éxito
Aker Solutions ha reducido el riesgo de acceso en un 85% con Soterion
Cómo Elkjøp controló sus riesgos de acceso en pocos días
Cumplimiento del RGPD: Cómo ENGIE implementó la Data Privacy Suite para SAP
Manteniendo el orden en los datos de la Policía de Avon y Somerset
Nikon obtiene una imagen completa de sus riesgos, gracias a Soterion
Velux utiliza Data Sync Manager para proteger los datos de prueba de SAP
Rabobank apuesta por DSM para cumplir las normativas
MAPA ( incluyendo BILLY BOY): Protección personalizada de los datos sensibles de SAP HCM
JM adopta soluciones para cumplir el RGPD
El viaje de Masimo Consumer hacia el cumplimiento de SOX con Soterion
Cómo Endeavor mejoró su conformidad GRC para SAP con Soterion