数据安全认证的创新方案与移动手机认证评估
1. 数据安全认证系统 inSel
在数据保护和合规控制领域,有一个名为 inSel 的创新方案。它将安全网关和自动化合规检查系统的功能整合到一个系统中。
1.1 方案优势
- 简化系统复杂度 :通过优化存储服务中个人数据保护的解决方案,将数据保护和合规控制的复杂性降低到一个简化但强大的网关系统。这使得安全功能能够与数据处理和存储功能分离。
- 数据保护机制 :使用加密技术保护数据免受未经授权的使用,inSel 就像一个守门人,负责数据的存储和检索。它结合了强大的访问控制机制和一致且可审计的日志记录。
- 自身安全保障 :inSel 本身通过基于 TURAYA 的安全内核和 TPM(可信平台模块)作为硬件安全锚,防止外部操纵。此外,对日志记录的访问可以限制在预定义的、与用例相关的接口上,引入强大且简化的半自动化合规检查。
1.2 实际应用
基于给定场景,实现了三个合规控制用例,证明了 inSel 是一个切实可行的解决方案。它不仅支持数据主体和控制机构,还能为遵守数据保护法的公司带来好处。公司可以向独立认证机构证明其合规性,从而获得证书,这些证书可以作为销售论据或赢得客户信任。
inSel 能够通过减少需要审计的相关组件,降低复杂系统合规检查的工作量。在护理服务的移动时间和服务记录场景中,其原型实现成功展示了适用性。在这种情况下,处理系统仅存储和准备个人数据以供检索,在进行合规检查时提高了效率。 <
超级会员免费看
订阅专栏 解锁全文
3849

被折叠的 条评论
为什么被折叠?



