当前位置: 首页 > 科技观察

【RSA2019创新沙盒】WireWheel:基于SaaS的企业数据隐私协同保护平台

时间:2023-03-18 22:16:43 科技观察

每一届RSA大会的创新沙盒环节都备受期待。创新沙盒的初衷是为网络安全领域的初创企业提供一个平台,展示他们的创新技术或愿景,以及他们可能给信息安全行业带来的变化和发展。2019年入围RSA大会创新沙盒“十强”的企业将于3月4日在大会现场分别进行约3分钟的演讲,并回答组委会提问。评委包括行业投资专家、网络安全专家、网络安全公司CEO、企业CISO、行业顾问等。为了帮助大家了解这十家公司,绿盟科技推出系列文章。今天,我们将介绍WireWheel。公司介绍WireWheel成立于2016年,总部位于华盛顿。公司致力于降低数据隐私保护合规能力建设难度,帮助企业应对复杂严苛的法律法规。2018年10月,公司获得PSPGrowth领投的1000万美元A轮融资。背景根据数字安全公司金雅拓2018年10月发布的全球数据泄露级别指数(TheBreachLevelIndex)报告显示,2018年上半年发生了945起数据泄露事件,造成45亿次数据泄露。为加强消费者隐私和数据安全保护,欧盟《一般数据保护条例》(GDPR)和《加利福尼亚州消费者隐私保护法案》(CCPA)相继生效并通过。许多缺乏用户隐私和用户数据保护意识和能力的企业迫切需要应对各种合规要求,否则将面临严厉的处罚。数据隐私和安全保护公司BigID成为RSAC2018创新沙盒冠军。详细介绍可以参考我们去年的2018年RSA创新沙盒公司解读(二)。今年的创新沙盒也聚焦数据隐私领域的创新,可见安全领域对数据隐私保护的创新需求强烈。隐私保护和数据安全已成为企业安全能力建设的重要环节。然而,在复杂的IT系统环境下加强数据隐私保护,对传统的数据防泄露技术和产品来说是一个非常大的挑战。增添沉重的负担。大型企业内部网络环境和数据存储结构复杂,数据隐私保护依赖于数据发现、管理、分类等多个环节的技术支撑;多部门数据协同共享,需要数据关联聚合分析,更合理地发现隐私泄露隐患;在与合作伙伴或供应商等第三方公司的数据共享中,数据管理和隐私策略配置尤为关键。尤其是面对GDPR对使用用户隐私数据的应用的权限管理以及数据流转过程中的合规问题,复杂的企业多部门协作和跨企业供应链数据流管理存在着巨大的合规挑战。应对这些挑战需要专业、自动化的管理流程和技术方案的支持。“法规很复杂,但WireWheel可以让合规变得简单。”WireWheel提供的基于SaaS的数据隐私保护平台,旨在降低企业隐私数据处理合规的复杂性,帮助企业快速建立数据隐私保护能力,回答隐私合规的四个关键问题:1.企业对哪些个人隐私信息进行处理?收集?2.隐私信息存储在哪里?3、个人隐私信息在哪里处理?4.哪些第三方或合作伙伴拥有个人隐私信息?访问私人信息?产品介绍公司专注于基于SaaS的数据隐私保护,可满足企业隐私影响评估(PrivacyImpactAssessments,PIAs)、数据保护影响评估(DataProtectionImpactAssessments,DPIAs)、供应商评估等需求。需要。其数据隐私保护平台主要包括以下主要功能:隐私数据发现与分类(DataDiscovery&Classification)发现和盘点个人信息,提供数据在组织中驻留和流动的可视化能力;界面集成隐私保护能力;支持个人隐私数据的识别、分类和保护。ProcessMapping支持云资产发现,包括计算节点、存储、Serverless组件;包括内置的业务流程映射;并能自动识别和集成第三方进程。任务分配:根据角色、业务类型、业务范围制定任务计划,推动并确保相关人员和业务按计划执行。隐私引擎(PrivacyEngine)提供了一个用户友好的自助隐私数据保护向导,以降低隐私保护任务和操作相关步骤的难度。产品特色WireWheel提供基于SaaS的数据隐私保护平台,可从多方面提升隐私保护和合规能力建设的效率,降低隐私泄露风险。概括起来,它包括以下特点。(1)简单集成各种用户环境,持续监控可疑行为WireWheel可以轻松集成到客户的云环境中,包括AWS、Azure和谷歌等云计算平台。自动化数据流处理,持续监控各种隐私数据处理环节,对可疑行为触发告警,可以减少大量人力资源。(2)快速发现和识别私有数据,具备可视化能力WireWheel基于企业云基础设施,提供数据存储和传输的可视化能力,可以快速识别、分类和保护私有数据。(3)预置工作流程,降低隐私合规工作难度根据相关法律法规要求,协助企业满足数据隐私保护合规要求,预置多种流程、内容和模板,完善现有团队企业内部数据隐私保护能力,降低隐私合规工作难度,降低企业人员培训成本。(4)跨部门、跨企业全方位协同在保证数据隐私合规的基础上,大幅提升业务范围内跨部门、跨企业数据访问效率。尤其是在与第三方公司共享数据的情况下,可以利用SaaS服务统一监控和管理私有数据在云端的处理和流转。隐私保护流程不再局限于部门或公司,大大降低了对隐私保护的需求。数据共享的不可控性。综上所述,在新的数据隐私安全保护形势下,企业缺乏在复杂应用环境下满足合规要求的能力。WireWheel通过自动化和模板提高了发现、监控和保护私有数据的能力。同时,它提供云服务,一方面借助这些客户边界数据流的可见性,为企业内部跨部门、跨企业的数据传输隐私保护提供协同解决方案。供应链;另一方面通过标准化的SaaS服务吸引大量客户,快速提升有隐私合规要求的企业数据隐私保护能力,促进企业满足多项数据隐私保护法律法规的要求。