Zum Inhalt springen

NIST-Datenschutzrahmen • Datenschutzrisikomanagement • Daten-Governance

Operationalisierung von Datenschutzrisiken. An den NIST-Datenschutzrahmen anpassen.

BigID hilft Organisationen dabei, sensible Daten zu entdecken, Datenschutzrisiken zu verstehen, die Datenverarbeitung zu steuern, Datenschutzvorgänge zu automatisieren und stichhaltige Beweise zu generieren, um den NIST Privacy Framework in Cloud-, SaaS-, KI-, Hybrid- und On-Premise-Umgebungen zu unterstützen.

Verabschieden Sie sich von Tabellenkalkulationen und manuellen Datenschutzinventaren und setzen Sie auf kontinuierliche Datenanalyse, die Ihnen zeigt, welche personenbezogenen Daten Sie besitzen, wo diese gespeichert sind, wer darauf zugreifen kann, wie sie verwendet werden und wo Datenschutzrisiken Handlungsbedarf erfordern.

Operationalisierung des NIST-Datenschutzrahmens

Datenschutzrisikomanagement in wiederholbare Aktionen.

Das NIST Privacy Framework gliedert das Datenschutzrisikomanagement in fünf Kernfunktionen: Identifizieren (Identify-P), Steuern (Govern-P), Kontrollieren (Control-P), Kommunizieren (Communicate-P) und Schützen (Protect-P). BigID verknüpft diese Ergebnisse mit kontinuierlicher Datenermittlung, Verarbeitungskontext, Zugriffsinformationen, Richtliniendurchsetzung, Abhilfemaßnahmen und Beweismitteln.

01
Identifizieren-P

Datenverarbeitung und Datenschutzrisiken verstehen

Persönliche und sensible Daten aufdecken, Systeme und Verarbeitungsvorgänge abbilden, Eigentümer und Dritte identifizieren und geschäftlichen, regulatorischen und Risikokontext hinzufügen.

Ergebnis von BigID Kontinuierliche Sichtbarkeit persönlicher Daten
02
Govern-P

Schaffung einer verantwortungsvollen Datenschutzpolitik

Verknüpfen Sie personenbezogene Daten mit Richtlinien, Zwecken, Eigentümern, Verantwortlichen, Verpflichtungen, Risikotoleranzen, Bewertungen, Aufbewahrungsregeln und Abläufen zur Behebung von Problemen.

Ergebnis von BigID Governance basiert auf dem Datenkontext
03
Strg-P

Datenverarbeitung besser steuern

Unterstützung von Datenschutzrechten, Einwilligung und Präferenzkontext, Datenminimierung, Aufbewahrung, Löschung, genehmigter Nutzung und richtlinienbasiertem Handeln in verteilten Umgebungen.

Ergebnis von BigID Automatisierte Datenschutzvorgänge
04
Kommunizieren-P

Verbesserung der Transparenz und des Prozessverständnisses

Sorgen Sie für einen verlässlichen Kontext darüber, welche personenbezogenen Daten verarbeitet werden, warum sie verwendet werden, wohin sie weitergegeben werden, welche Parteien beteiligt sind und welche Risiken Einzelpersonen betreffen.

Ergebnis von BigID Nachvollziehbare Transparenz der Verarbeitungsprozesse
05
Protect-P

Schützen Sie persönliche Daten und reduzieren Sie das Datenrisiko

Identifizieren Sie übermäßigen Zugriff, riskante Weitergabe, offengelegte sensible Daten, veraltete Berechtigungen, übermäßige Aufbewahrung, Richtlinienverstöße und andere Zustände, die einer Behebung bedürfen.

Ergebnis von BigID Reduziertes Datenschutz- und Datenrisiko

Fragen, die Datenschutzrisikoteams beantwortet haben müssen

Das Management von Datenschutzrisiken beginnt mit die zugrunde liegenden Daten verstehen.

Teams für Datenschutz, Recht, Sicherheit, Governance, Risikomanagement und Compliance benötigen klare Antworten, bevor sie die Datenschutzziele mit dem NIST Privacy Framework in Einklang bringen, Maßnahmen priorisieren und Verantwortlichkeit nachweisen können.

Welche personenbezogenen Daten verarbeiten wir?
BigID erkennt und klassifiziert personenbezogene, sensible, regulierte und geschäftskritische Daten in Cloud-, SaaS-, KI-, Hybrid- und On-Premise-Umgebungen.
Wo werden personenbezogene Daten gespeichert?
BigID bildet personenbezogene Daten über Datenbanken, Anwendungen, Dateifreigaben, Kollaborationsplattformen, Data Lakes, Data Warehouses, Endpunkte, Backups und unstrukturierte Repositories hinweg ab.
Warum werden die Daten verarbeitet?
BigID verknüpft personenbezogene Daten mit ihrer Quelle, ihrem Geschäftszweck, ihrer Verarbeitungstätigkeit, ihrem Eigentümer, ihren Richtlinien, ihrer Anwendung, ihrer Aufbewahrungsregel und dem Kontext der verfügbaren Einwilligung.
Wer hat Zugriff darauf oder kann es weitergeben?
BigID bildet Benutzer, Gruppen, Anwendungen, Servicekonten, Anbieter, Drittanbieter und KI-Systeme ab, die Zugriff auf personenbezogene und sensible Daten haben.
Bei welchen Datenschutzrisiken ist Handlungsbedarf gegeben?
BigID identifiziert übermäßigen Zugriff, riskante Weitergabe, Offenlegung sensibler Daten, übermäßige Aufbewahrung, fehlende Eigentumsverhältnisse, Richtlinienverstöße und Verarbeitungsbedingungen, die sich auf Einzelpersonen auswirken können.
Können wir die Übereinstimmung mit dem Rahmenwerk nachweisen?
BigID generiert Nachweise für Datenermittlung, Governance, Datenschutzrechte, Zugriffskontrollen, Aufbewahrung, Bewertungen, Behebung von Mängeln, Durchsetzung von Richtlinien und laufende Datenschutzberichterstattung.

BigID für die Ausrichtung am NIST Privacy Framework

Ergebnisse zum Thema Datenschutz im realen Datenkontext.

BigID unterstützt Datenschutz-, Governance-, Sicherheits-, Rechts- und Risikoteams bei der Umsetzung des NIST Privacy Framework durch kontinuierliche Datenermittlung, Verarbeitungskontext, Zugriffsinformationen, automatisierte Datenschutz-Workflows, Richtliniendurchsetzung, Behebung von Problemen und Berichterstattung.

Identifizieren-P

Offenlegung personenbezogener Daten

Entdecken Sie persönliche, sensible, regulierte und geschäftskritische Daten in Cloud-, SaaS-, KI-, Hybrid-, On-Premise-, strukturierten und unstrukturierten Umgebungen.

Entdecken Sie Discovery →

Identifizieren-P

Klassifizierung der Daten

Klassifizieren Sie die Daten nach Sensibilität, Regulierung, Geschäftszweck, Eigentumsverhältnissen, Gerichtsbarkeit, Verarbeitungstätigkeit und Datenschutzrisiko.

Klassifizierung erkunden →

Govern-P

Datenschutz-Risikobewertungen

Ergänzen Sie Datenschutzbewertungen um die Sensibilität der Daten, den Verarbeitungszweck, die Weitergabe, den Zugriff, das Eigentum, die Aufbewahrung und den Kontext der Auswirkungen auf den Einzelnen.

Datenschutzbewertungen ansehen →

Govern-P

Datenschutz und Datenverwaltung

Verknüpfen Sie personenbezogene Daten mit Richtlinien, Eigentümern, Verantwortlichen, Verpflichtungen, Verarbeitungszwecken, Standards und Abläufen zur Behebung von Mängeln.

Mehr zum Thema Daten-Governance →

Strg-P

Automatisierung der Datenschutzrechte

Relevante personenbezogene Daten ausfindig machen und Arbeitsabläufe für Zugriffs-, Berichtigungs-, Löschungs-, Übertragbarkeits-, Einschränkungs- und andere Datenschutzanfragen koordinieren.

Datenschutzrechte erkunden →

Strg-P

Aufbewahrung und Datenminimierung

Identifizieren Sie veraltete, doppelte, unnötige und übermäßig aufbewahrte personenbezogene Daten, um die Richtlinien zur Datenminimierung, Aufbewahrung, Löschung und rechtlichen Aufbewahrung zu unterstützen.

Kundenbindung erkunden →

Kommunizieren-P

Verarbeitungskontext und Datenzuordnung

Verstehen, woher personenbezogene Daten stammen, wie sie zwischen Systemen übertragen werden, warum sie verarbeitet werden, welche Anwendungen und KI-Systeme sie nutzen und wie die Verarbeitungstätigkeiten die Einhaltung der Datenschutzbestimmungen unterstützen.

Datenherkunft erkunden →

Protect-P

Zugriffsverwaltung

Identifizieren Sie Benutzer, Gruppen, Anwendungen, Servicekonten, Anbieter, Drittanbieter und KI-Systeme, die Zugriff auf personenbezogene und sensible Daten haben.

Zugriffsverwaltung erkunden →

Protect-P

Reduzierung des Datenschutzrisikos

Identifizieren Sie ungeschützte sensible Daten, übermäßigen Zugriff, riskante Weitergabe, veraltete Berechtigungen, Fehlkonfigurationen, übermäßige Aufbewahrung und Richtlinienverstöße.

DSPM erkunden →

Alle Funktionen

Rahmenberichterstattung

Erstellung von Dashboards und Nachweisen für die Bereiche Discovery, Governance, Datenschutzrechte, Bewertungen, Zugriffskontrollen, Aufbewahrung, Behebung von Mängeln und Framework-Anpassung.

Berichtsfunktionen erkunden →

Ergebnisse des NIST-Datenschutzrahmens

Datenschutzrisiken reduzieren. Entwickeln Sie ein transparenteres Programm.

BigID hilft Organisationen dabei, den NIST Privacy Framework in die Praxis umzusetzen, indem es die Datenschutzstrategie mit kontinuierlicher Datentransparenz, geregelter Datenverarbeitung, stärkeren Schutzmaßnahmen, automatisierten Maßnahmen und stichhaltigen Beweisen verknüpft.

Erstellen Sie ein vertrauenswürdiges Inventar persönlicher Daten

Gewährleisten Sie die kontinuierliche Transparenz persönlicher, sensibler, regulierter und geschäftskritischer Daten in Cloud-, SaaS-, KI-, Hybrid-, On-Premise-, strukturierten und unstrukturierten Umgebungen.

Auswirkungen der Datenverarbeitung und des Datenschutzes verstehen

Verknüpfen Sie personenbezogene Daten mit ihrer Quelle, ihrem Zweck, ihrem Eigentümer, ihrer Verarbeitungstätigkeit, ihrer Anwendung, Dritten, Aufbewahrungsregeln und potenziellen Auswirkungen auf Einzelpersonen.

Stärkung von Regierungsführung und Rechenschaftspflicht

Personenbezogene Daten mit Richtlinien, Eigentümern, Verantwortlichen, Risikotoleranzen, Bewertungen, Verpflichtungen, Kontrollen und Abläufen zur Behebung von Mängeln in Einklang bringen.

Automatisieren Sie Datenschutzvorgänge

Beschleunigung der Erfüllung von Datenschutzrechten, Überprüfung der Aufbewahrungsfristen, Datenminimierung, Löschung, Bewertungen und richtliniengesteuerter Arbeitsabläufe in verteilten Systemen.

Reduzierung des Datenrisikos und des Zugriffsrisikos

Identifizieren Sie übermäßige Berechtigungen, riskante Freigaben, offengelegte sensible Daten, veraltete Zugriffsrechte, übermäßige Aufbewahrung von Daten, Fehlkonfigurationen und Richtlinienverstöße, die ein Eingreifen erfordern.

Nachweis der Rahmenausrichtung

Erstellung von Dashboards und Nachweisen für die Aktivitäten Identify-P, Govern-P, Control-P, Communicate-P und Protect-P, einschließlich Bewertungen, Abhilfemaßnahmen, Verantwortlichkeiten und Durchsetzung von Richtlinien.

FAQs

NIST-Datenschutzrahmen, Erläutert

Erfahren Sie, wie BigID Organisationen dabei hilft, Datenschutzrisiken zu identifizieren, personenbezogene Daten zu verwalten, Datenschutzvorgänge zu automatisieren, Schutzmaßnahmen zu verstärken und die Übereinstimmung mit dem NIST Privacy Framework nachzuweisen.

Was ist das NIST Privacy Framework?
Das NIST Privacy Framework ist ein freiwilliges Risikomanagement-Framework, das Organisationen dabei hilft, Datenschutzrisiken bei der Entwicklung von Produkten, Dienstleistungen, Systemen und Geschäftsprozessen zu identifizieren und zu managen.
Was sind die fünf Funktionen des NIST Privacy Framework?
Das Rahmenwerk ist um fünf Funktionen herum organisiert: Identifizieren-P, Steuern-P, Kontrollieren-P, Kommunizieren-P und Schützen-P. Zusammen helfen sie Organisationen, die Datenverarbeitung zu verstehen, eine Governance einzurichten, personenbezogene Daten zu verwalten, die Transparenz zu verbessern und Schutzmaßnahmen anzuwenden.
Wer kann das NIST Privacy Framework nutzen?
Das Rahmenwerk kann von Organisationen jeder Größe, Branche und Reifestufe genutzt werden. Es dient der Unterstützung des Datenschutzrisikomanagements in Organisationen des öffentlichen und privaten Sektors.
Ist das NIST Privacy Framework eine Compliance-Anforderung?
Das Rahmenwerk ist freiwillig und stellt selbst keine Verordnung dar. Organisationen können es nutzen, um das Datenschutzrisikomanagement zu strukturieren, regulatorische Verpflichtungen zu erfüllen, die Unternehmensführung zu verbessern und Datenschutzergebnisse zu kommunizieren.
Wie unterstützt BigID Identify-P?
BigID erkennt und klassifiziert personenbezogene und sensible Daten, bildet Systeme und Verarbeitungsvorgänge ab, identifiziert Eigentümer und Dritte und fügt geschäftliche, regulatorische und Risikokontexte hinzu.
Wie unterstützt BigID Govern-P?
BigID verknüpft personenbezogene Daten mit Richtlinien, Eigentümern, Verantwortlichen, Verpflichtungen, Verarbeitungszwecken, Bewertungen, Risikotoleranzen, Aufbewahrungsregeln und Abläufen zur Behebung von Mängeln.
Wie unterstützt BigID Control-P?
BigID hilft Organisationen dabei, Arbeitsabläufe im Zusammenhang mit Datenschutzrechten zu automatisieren, die Datenminimierung zu unterstützen, Aufbewahrungs- und Löschrichtlinien durchzusetzen und personenbezogene Daten gemäß genehmigten Zwecken und Richtlinien zu verwalten.
Wie unterstützt BigID Communicate-P?
BigID liefert Daten und Verarbeitungskontext, die Organisationen dabei helfen zu verstehen, welche personenbezogenen Daten verwendet werden, warum sie verarbeitet werden, wohin sie weitergegeben werden, welche Parteien beteiligt sind und welche Datenschutzrisiken Einzelpersonen betreffen können.
Wie unterstützt BigID Protect-P?
BigID identifiziert übermäßigen Zugriff, offengelegte sensible Daten, riskante Weitergabe, veraltete Berechtigungen, übermäßige Aufbewahrung, Fehlkonfigurationen und Richtlinienverstöße, die behoben werden müssen.
Wie trägt BigID dazu bei, die Übereinstimmung mit dem NIST Privacy Framework nachzuweisen?
BigID generiert Dashboards und Nachweise für Datenermittlung, Governance, Datenschutzrechte, Bewertungen, Zugriffskontrollen, Aufbewahrung, Behebung von Problemen, Eigentumsverhältnisse, Durchsetzung von Richtlinien und laufende Datenschutzberichterstattung.

BigID für die Ausrichtung am NIST Privacy Framework

Operationalisierung von Datenschutzrisiken. Entwickeln Sie ein transparenteres Programm.

BigID hilft Organisationen dabei, personenbezogene Daten zu ermitteln, deren Verarbeitung zu steuern, Datenschutzvorgänge zu automatisieren, die Gefährdung zu reduzieren und Beweise zu generieren, die Identify-P, Govern-P, Control-P, Communicate-P und Protect-P unterstützen.

Führend in der Industrie