La documentation des systèmes techniques utilisés est un élément essentiel des exigences en matière de protection et de sécurité des données. Ces systèmes jouent un rôle essentiel dans le traitement des données à caractère personnel et doivent donc être documentés de manière compréhensible.
En outre, elle exige Art. 32 RGPD, que les entreprises prennent des mesures techniques et organisationnelles (TOM) appropriées pour protéger les données à caractère personnel. Pour planifier et mettre en œuvre efficacement ces mesures, il est nécessaire de commencer par identifier les systèmes techniques impliqués et les risques qu'ils présentent pour la sécurité.
Un recensement systématique du paysage informatique le permet, d'identifier les risques potentiels à un stade précoce et de prendre les mesures de protection appropriées. C'est particulièrement important dans le contexte de la gestion des vulnérabilités et de l'évaluation des risques : Quels sont les systèmes concernés ? Quelles sont les failles de sécurité existantes ? Sont-elles déjà traitées ou présentent-elles des risques aigus ?
Anyva aide les entreprises à documenter en détail les systèmes techniques utilisés. Outre une liste complète des systèmes et des actifs, Anyva fournit une évaluation des risques qui découle dynamiquement de l'analyse des vulnérabilités existantes. Cela permet non seulement de obligation légale de fournir des preuves Les résultats de l'enquête ont permis non seulement de répondre aux exigences de la loi sur la protection des données, mais aussi de fournir une base décisionnelle solide pour l'amélioration de la sécurité informatique.
Exemple de système impliqué : serveur web
Tous les actifs utilisés sont répertoriés. Le statut de risque représenté en couleur est déterminé sur la base des vulnérabilités existantes, traitées ou non traitées pour les actifs. Le risque le plus élevé est transféré aux activités de traitement., dont ce système fait partie.
Exemple d'actif : Fritz ! Box
L'asset est géré dans le module „Asset Management“. Si vous utilisez votre propre système de gestion des actifs, ces actifs peuvent être affichés ici.
Termes de recherche CVE
Le service CVE d'Anyva télécharge toutes les heures tous les nouveaux actifs de la base de données CVE de MITRE et vérifie s'il y a de nouvelles vulnérabilités possibles pour ses propres actifs. Si c'est le cas, le „groupe de notification“ en est informé.
Les termes de recherche peuvent être combinés avec ET, OU ou NON. Pour réduire le nombre de FALSE POSITIVES, un modèle d'intelligence artificielle est utilisé.