资料库监测 助企业因应个资法

【新唐人2012年11月09日讯】(中央社记者吴佳颖台北9日电)面对新版个资法上路,IBM推出一体机的“资料库活动监视”解决方案,可完整涵盖资料库安全生命周期,在必要时提供轨迹资料、证据保存,以符合诉讼时证物要求。

新版个资法通过后,个资外泄举证责任转移至管理个资的企业上,使用纪录、轨迹资料及证据保存也须符合诉讼时证物要求;数位证据纪录、保存与举证不易,是企业面对个资法的首要挑战。

台湾IBM软体事业处资深经理胡育铭指出,目前多数企业仍采用手动稽核,流程复杂且成本高、管理不易,无法避免人为窜改

胡育铭表示,IBM 推出一体机(Appliance)的“资料库活动监视”(Database Activity Monitoring;DAM)Guardium解决方案,可藉由资料库上安装代理程式(Agent-based)与后端收集器,有别市面上透过分析网路封包进行扫描,免除掉封包的漏洞疑虑。

胡育铭说,Guardium可以在不占用主机资源的运作效率下,完整涵盖资料库安全生命周期,确保符合资料库“独立性”、“安全性”、“不可否认性”与“说服性”四大安全标准;也让使用者对应政经环境、法规调整等变化,迅速提供告警与合规报表;因此多次被Gartner视为资料库安全稽核的最佳方案之一。

相关文章
评论