Fermer

juin 3, 2021

Conformité au RGPD de l'UE – Sécurisation des données dans Oracle HCM Cloud


Votre organisation exerce-t-elle des activités commerciales et dispose-t-elle d'effectifs dans l'UE ? Si tel est le cas, le règlement général de l'UE sur la protection des données (RGPD) s'applique à vous.

Le règlement général de l'UE sur la protection des données (RGPD) est la loi sur la confidentialité et la sécurité des données qui est entrée en vigueur en mai 2018. Elle exige des organisations qui collectent et traitent des données personnelles. dans l'UE à suivre des normes strictes de confidentialité et de sécurité des données. Le RGPD imposera de lourdes amendes en cas de violation de la loi. Les pénalités se chiffrent en millions de dollars et nuisent à la réputation de votre organisation.

Comment Oracle HCM Cloud peut vous aider à vous conformer au RGPD de l'UE

Oracle HCM Cloud est une solution idéale pour rester en conformité avec le RGPD et gérer efficacement votre personnel. Vous pouvez atténuer les risques de violation de données et rester en conformité avec les exigences de confidentialité des données GDPR et les normes strictes de sécurité des données. La mise en œuvre des fonctionnalités riches et puissantes disponibles dans les offres de produits HCM Cloud peut vous aider à rester conforme.

Data Intelligence - The Future of Big Data
The Future of Big Data

Avec quelques conseils, vous pouvez créer un data plate-forme adaptée aux besoins de votre organisation et qui tire le meilleur parti de votre capital de données.

Obtenir le guide

Le RGPD exige que l'accès aux données personnelles soit limité aux seuls employés de votre organisation qui en ont besoin. Les profils de sécurité Oracle Cloud HCM fournissent un mécanisme pour contrôler et limiter l'accès aux données personnelles ainsi qu'à leur traitement et à leurs rapports. Les profils de sécurité sont définis et affectés à des rôles professionnels spécifiques. Ceux-ci sont ensuite attribués aux utilisateurs des systèmes qui peuvent afficher, traiter et générer des rapports sur les données personnelles. Les données peuvent être sécurisées par le domaine de responsabilité des utilisateurs et de leur unité commerciale pour limiter davantage l'accès. Les profils de sécurité offrent la possibilité de contrôler davantage l'accès à d'autres objets de données HCM tels que les organisations, la paie, les postes, etc. Des outils de prévisualisation, de diagnostic et d'audit de la sécurité des données sont disponibles pour tester et vérifier que les utilisateurs sont correctement configurés avec les rôles de données.

Oracle Risk Management Access Certification and Advanced Controls 

L'offre de certification d'accès Oracle Risk Management avec Cloud HCM permet à votre organisation d'effectuer un audit périodique des accès des utilisateurs. Vous pouvez définir et mettre en place un projet de certification dans la gestion des risques pour auditer tous les rôles existants ou les nouvelles attributions de rôles utilisateur depuis le dernier audit. Les auditeurs ont également la possibilité de recevoir des notifications par e-mail sous forme de rappels et de répondre aux liens des e-mails pour naviguer et terminer les tâches d'audit afin de rester sur la bonne voie avec le processus d'audit.

L'offre Advanced Controls permet la séparation des tâches et la surveillance proactive des utilisateurs. ' comportements à risque à travers leurs points d'accès. Il atténue les risques de transactions indésirables et de violations de données au sein des applications. Des modèles d'accès peuvent être mis en place pour définir la logique de risque en utilisant la combinaison de rôles d'utilisateur et de privilèges d'application attribués aux utilisateurs susceptibles d'effectuer des transactions ou des traitements de données personnelles indésirables. Des contrôles peuvent être mis en place en fonction des modèles qui déclenchent des incidents lorsqu'une violation d'accès se produit. Les auditeurs peuvent poursuivre l'enquête et résoudre les incidents au sein de l'application. Des visualisations graphiques intuitives sont disponibles dans l'offre pour faciliter l'investigation et la résolution des incidents. Des simulations peuvent également être créées pour voir les mesures qui peuvent être prises pour résoudre les conflits d'accès identifiés par les incidents et pour empêcher les attributions de rôles risquées à l'avenir.

Oracle Database Vault et Transparent Data Encryption

Le RGPD exige que les organisations gèrent la sécurité des données. en mettant en œuvre des garanties technologiques telles que le cryptage. Oracle Cloud HCM propose deux fonctionnalités de protection des données, Oracle Database Vault et Transparent Data Encryption (TDE), dans le cadre de l'option Oracle Advanced Data Security. Oracle Database Vault atténue le risque d'accès non autorisé par les administrateurs système en coulisses. Il permet à l'audit de frappe de surveiller toute activité suspecte d'accès aux données par des pirates. TDE sécurise les données personnelles sensibles sur le système de fichiers contre tout accès ou utilisation abusive en cryptant les données. La clé principale du cryptage est stockée dans Oracle Wallet. La clé principale peut être conservée auprès des autorités de protection des données de l'organisation pour se conformer à la réglementation sur la protection des données. Ces technologies peuvent être mises en œuvre en souscrivant au service Break-Glass dans Oracle Applications Cloud.

Avec l'ensemble complet et puissant d'outils et d'offres de produits d'Oracle HCM Cloud, votre organisation peut stocker et traiter en toute sécurité des données personnelles tout en restant avec l'UE Exigences de conformité GDPR.

Perficient possède les compétences et l'expertise pour aider votre organisation à répondre aux besoins de confidentialité et de sécurité des données du GDPR de l'UE.

À propos de l'auteur

Depuis plus de 20 ans, Chakra Kosana a mis en œuvre Oracle EBS HCM et Applications financières dans le monde. Il a dirigé l'effort de mise en œuvre d'Oracle EBS dans divers rôles en tant qu'architecte de solution, chef de projet et apporte plusieurs compétences en informatique, en gestion et en leadership.

Plus de cet auteur




Source link