L’environnement réglementaire évolue rapidement. Depuis l’introduction du Règlement général sur la protection des données (RGPD) de l’Union européenne en 2018, les politiques et réglementations de sécurité nouvelles et modifiées se sont multipliées et cela représente un véritable défi pour les organisations qui s'efforcent de rester à jour. Des réglementations telles que la loi CCPA (California Consumer Privacy Act) et celles de la SEC relatives aux rapports ont des implications mondiales que de nombreuses organisations doivent connaître et respecter.
La fonctionnalité de réponse aux violations QRadar SOAR Breach Response d’IBM est conçue pour simplifier la conformité aux lois sur les notifications de violations de données après un incident de sécurité. Elle permet aux analystes de votre SOC de prendre les bonnes mesures et de collaborer avec les membres appropriés pour répondre aux violations de la sécurité impliquant des informations sensibles, des données personnelles, des informations personnelles identifiables (PII) et d’autres types de données. Avec son intégration SOAR et ses rapports sur les violations de données, le module Breach Response fournit aux organisations un soutien pour plus de 200 réglementations de confidentialité dans le monde entier, permettant aux équipes de sécurité de l’information d’intégrer les tâches de reporting de confidentialité dans leurs protocoles de réponse aux incidents.
Le module de réponse aux violations aide votre organisation à
garder une longueur d'avance sur les réglementations en matière de protection de la vie privée qui évoluent rapidement,
s'entraîner et se préparer grâce à la simulation d'incidents,
accélérer la réponse aux violations et la remédiation grâce à des tâches liées à la protection de la vie privée et aux bonnes pratiques
QRadar SOAR Breach Response repose sur une base de connaissances mondiale. Celle-ci comprend les exigences de notification des violations de données à travers le monde, telles que le RGPD et la CCPA, ainsi que les réglementations spécifiques au secteur qui ont des exigences de reporting des violations de confidentialité, telles que la loi HIPAA. Une équipe de professionnels de la confidentialité des données gère cette base de connaissances et la met à jour tous les mois en suivant les régulateurs, les agences gouvernementales, les professionnels de la confidentialité des données de la base client d’IBM et la communauté de la confidentialité au sens large.
QRadar SOAR Breach Response permet aux clients de créer des simulations réalistes d'incidents réels, offrant ainsi aux équipes de sécurité et de protection de la vie privée des opportunités de s'exercer et de se préparer à un incident de violation de données. Ce processus peut aider les responsables à vérifier s'ils ont mis en place les bons processus et si les bonnes personnes comprennent bien leur rôle en cas de violation de données.
Le module SOAR Breach Response accélère la réponse aux violations de données en intégrant des tâches spécifiques à la confidentialité dans le protocole global. Ces tâches de confidentialité détaillent les étapes recommandées et les délais que le centre des opérations de sécurité (SOC) ou l’équipe de confidentialité doivent suivre pour respecter les exigences de reporting pertinentes.Cela fournit une vue unique des aspects d’un incident liés à la protection de la vie privée et à la sécurité des données et facilite la collaboration entre les équipes de confidentialité et de SOC.
Récent lauréat du prix Red Dot Design Award pour son interface et son expérience utilisateur, QRadar SOAR aide les organisations à automatiser et à orchestrer les workflows de réponse aux incidents et à veiller à ce que leurs processus spécifiques soient suivis de manière cohérente, optimisée et mesurable.