Conformitatea cu DPDPA înseamnă pregătirea organizației dumneavoastră pentru colectarea, procesarea, stocarea, securizarea și ștergerea datelor cu caracter personal digitale în conformitate cu Legea privind protecția datelor cu caracter personal digitale din India și cu regulile acesteia. Cu Scalefusion, companiile pot susține pregătirea pentru DPDPA prin aplicarea politicilor de securitate a dispozitivelor, controlul accesului la date, gestionarea endpoint-urilor, monitorizarea conformității, securizarea dispozitivelor de lucru la distanță și reducerea riscului de expunere neautorizată a datelor pe dispozitivele gestionate.
Adoptarea Legii privind protecția datelor cu caracter personal digitale (DPDPA) din India din 2023, alături de Regulile DPDP finalizate oficial și notificate în 2025, a schimbat dramatic modul în care întreprinderile moderne gestionează securitatea datelor. Organizațiile nu mai pot trata confidențialitatea datelor cu caracter personal digitale ca pe o preocupare periferică. Aceasta a evoluat într-un mandat legal central de la primul proiect din 2018 (Legea de lege privind protecția datelor cu caracter personal).
Știați că? De 2027, fiduciarii de date trebuie să implementeze detectarea încălcărilor de securitate și protecția datelor copiilor, să implementeze garanții de securitate și să efectueze evaluări ale impactului asupra protecției datelor (DPIA). Consiliul pentru Protecția Datelor din India (DPBI/Board) va avea autoritate deplină de aplicare a legii, împreună cu puteri de investigare, anchetă și impunere de sancțiuni.

Conformitatea cu DPDPA necesită o protecție absolută a datelor pe toate terminalele corporative. Indiferent dacă se utilizează laptopuri ale angajaților sau dispozitive robuste orientate către clienți, organizațiile trebuie să aplice măsuri stricte de securitate pentru a proteja datele personale digitale și a reduce riscul unor sancțiuni legale severe.
Prin implementare soluții unificate de gestionare a endpoint-urilor (UEM) La fel ca Scalefusion, organizațiile pot îndeplini cu succes cerințele stricte DPDPA. Scalefusion oferă securitate centrată pe endpoint-uri, inclusiv controale robuste de confidențialitate și conformitate automată pentru a proteja nu doar resursele critice ale întreprinderii, ci și datele personale sensibile într-un ecosistem divers de dispozitive.
Intersecția dintre managementul endpoint-urilor și DPDPA
DPDPA se aplică în sens larg tuturor datelor cu caracter personal colectate în formă digitală sau colectate offline și ulterior digitalizate. Într-un context de întreprindere, un smartphone emis de companie sau BYOD Stația de lucru este o pâlnie constantă pentru datele personale digitale. Punctele finale colectează, transmit și stochează în cache valori ale locației, identificatori personali, sincronizări ale contactelor și jurnalele aplicațiilor de sistem.
Fără o orchestrare tehnică, fiduciarii datelor se confruntă cu riscuri extreme de conformitate, inclusiv extinderea excesivă a datelor, urmărirea neautorizată și contaminarea încrucișată accidentală a datelor personale și corporative. Conform DPDPA, încălcările drepturilor fundamentale, defecțiunile de securitate, notificările nerespectării directivelor Consiliului pot atrage sancțiuni statutare catastrofale în valoare de 200-500 de crore de ₹.
Prin implementarea Scalefusion emu, întreprinderile elimină decalajul dintre mandatele legale abstracte și execuția operațională în timp real. Scalefusion permite companiilor să impună minimizarea datelor, să dicteze restricții bazate pe scop, să protejeze datele personale/corporative și să mențină o postură de securitate solidă pe fiecare endpoint.
Deși UEM este o soluție destinată în principal întreprinderilor, managementul punctului final Funcțiile sale, securitatea automatizată și politicile personalizate la nivel de dispozitiv îl transformă într-un aliat puternic în atingerea conformității cu DPDPA. Același lucru este valabil și pentru Scalefusion UEM, care dotează organizațiile cu garanțiile tehnice și capacitățile de guvernanță ce formează fundamentul critic al unei strategii cuprinzătoare de conformitate cu DPDPA.
Maparea capacităților Scalefusion cu principiile DPDPA
DPDPA se bazează pe principii de bază precum minimizarea datelor, limitarea scopului, restricționarea stocării și garanțiile de securitate. Scalefusion traduce aceste principii în controale specifice și acționabile ale dispozitivelor.
1. Limitarea scopului
DPDPA prevede că o organizație poate prelucra date cu caracter personal numai în scopul specific și legal, dezvăluit în mod explicit utilizatorului în momentul colectării. Practicile tradiționale corporative privind endpoint-urile exagerează adesea prin colectarea nejustificată a datelor analitice ale dispozitivelor sau a coordonatelor locației, indiferent de rolul specific al angajatului.
Problemă de conformitate: Aplicații compromise (încălcarea permisiunilor, exfiltrarea datelor în fundal, exploatări de comunicare între aplicații) sau administratori IT (modificarea politicilor de securitate centrale, ignorarea politicilor, promovarea de software „din umbră” cu dublă utilizare) care reutilizează dispozitivele corporative gestionate pentru a accesa, partaja sau procesa date personale în scopuri secundare neintenționate.
Soluție Scalefusion: Prin gestionarea granulară a profilurilor, administratorii IT pot impune configurații de urmărire bazate pe roluri. De exemplu, urmărirea locației poate fi strict restricționat și activat exclusiv pentru personalul de transport, vânzări pe teren și logistică, unde urmărirea în timp real este direct legată de operațiunile de afaceri. În schimb, exact aceleași capacități de urmărire pot fi complet blocate pentru angajații care lucrează la birou, asigurându-se că gestionarea datelor rămâne strict limitată la scopul definit.
Iată mai multe modalități prin care Scalefusion ajută la respectarea limitării scopului:
- Funcționalitatea dispozitivului este restricționată strict la operațiunile de afaceri prin modul chioșc și lista de permisiuni a aplicațiilor.
- Aplicațiile neautorizate care pot compromite datele personale/de serviciu sunt blocate.
- Utilizarea datelor este legată exclusiv de utilitatea „comercială” prevăzută.
- Niciun abuz administrativ este garantat prin controlul accesului bazat pe roluri (RBAC), jurnalele de activitate ale administratorilor IT imuabile înregistrate permanent, configurațiile de co-responsabilitate și administrare multiplă, precum și definirea domeniului de aplicare pentru administratorii de dispozitive și administratorii de grup.
- Utilizarea abuzivă a autorității administrative este prevenită prin rotația parolei de administrator local, mascarea parolei de administrator, acces la timp, blocarea elevării necinstite și downgrade la o versiune de administrator (doar macOS).
2. Minimizarea datelor
Conform DPDPA, fiduciarii datelor trebuie să limiteze colectarea datelor la cantitatea minimă absolut necesară pentru îndeplinirea sarcinii comerciale propuse. Dispozitivele negestionate extrag și încarcă automat volumul excesiv de date, cum ar fi inventare complete ale aplicațiilor, jurnalele SMS personale și istoricul apelurilor, încălcând principiul parcimoniei datelor.
Problemă de conformitate: Sistemele IT ale întreprinderilor colectează în exces date de telemetrie, urmărire a locației sau identificatori personali ai angajaților sau clienților, dincolo de ceea ce este necesar pentru securitatea de bază.
Soluție Scalefusion: Scalefusion permite echipelor IT să restricționeze sistematic vizibilitatea și ingerarea datelor inutile, pentru fiecare grup în parte. Administratorii IT pot dezactiva permisiunile pentru citirea fișierelor de pe stocarea externă, starea telefonului, numerele de telefon și transferul sau sincronizarea mesajelor text/de date. De asemenea, pot dezactiva funcțiile de inteligență artificială generativă pe anumite dispozitive sau pot permite utilizarea acestora fără a colecta date.
Prin blocarea rigidă a acestor puncte de date la nivel de sistem de operare, întreprinderea se asigură că nu colectează, nu gestionează sau nu stochează niciodată date personale digitale neesențiale.
Iată mai multe modalități prin care Scalefusion ajută la respectarea minimizării datelor:
- Administratorii IT au control granular asupra agregării datelor. În loc de o monitorizare extinsă și invazivă, aceștia pot configura politici pentru a colecta doar datele exacte necesare pentru a menține securitatea endpoint-urilor și conformitatea corporativă/industrială.
- Administratorii IT pot activa urmărirea locației bazată pe utilizator, pot bloca backup-ul datelor, pot asigura că nu există vizibilitate în lista personală de aplicații în configurațiile BYOD, pot dezactiva accesul camerei și pot impune acceptarea de către utilizator pentru controlul de la distanță.
- Administratorii IT pot dezactiva comenzile la distanță, pot masca și cripta datele, pot șterge de la distanță datele corporative, pot elimina automat datele și pot iniția un ciclu imediat de ștergere a datelor.
- Administratorii IT pot selecta frecvențele de sincronizare pentru datele de utilizare a aplicațiilor de serviciu și pentru semnalele vitale ale dispozitivului sau pot dezactiva monitorizarea duratei aplicațiilor în prim-plan (numai pentru Windows).
- Administratorii IT pot aplica verificări de conformitate pentru a proteja confidențialitatea angajaților și pot seta un răspuns implicit la permisiunea de execuție (refuzare sau permitere alegerii de către utilizator) pentru toate permisiunile solicitate de aplicațiile de lucru.
- Administratorii IT pot colecta și afișa selectiv informații esențiale despre dispozitive, alegând în același timp să nu colecteze date personale sensibile, cum ar fi locația. Informațiile despre locația dispozitivului pot fi excluse din urmărire.
3. Consimțământ și transparență
DPDPA dictează că prelucrarea datelor cu caracter personal trebuie să se bazeze pe o utilizare consimțită, legală și transparentă. Fiduciarii datelor nu se pot baza pe casete de selectare vagi, pre-bifate sau pe clauze ascunse. Înainte sau în momentul colectării datelor cu caracter personal prin intermediul unui endpoint, organizațiile trebuie să prezinte o notificare clară, detaliată, într-un limbaj simplu, care să detalieze exact ce date sunt colectate, de ce sunt prelucrate și cum își pot retrage utilizatorii consimțământul.
Problemă de conformitate: Software de urmărire corporativă sau agenți MDM care colectează date personale ale utilizatorilor pe dispozitivele deținute de angajați (BYOD) fără delimitări clare sau consimțământ explicit.
Soluție Scalefusion: Scalefusion operaționalizează transparența chiar din momentul înregistrării prin intermediul ecranelor de înscriere personalizabile și al declanșatoarelor Termenilor și condițiilor de utilizare. Înainte ca un dispozitiv să fie înregistrat în administrare, platforma poate afișa forțat o notificare de confidențialitate clară și localizată care detaliază limitele precise ale... Software MDM.
De exemplu, în timpul configurării BYOD (Bring Your Own Device), interfața informează explicit utilizatorul că departamentul IT al companiei poate monitoriza aplicațiile din containerele de lucru, dar nu are nicio vizibilitate asupra fotografiilor personale, mesajelor private sau obiceiurilor personale de navigare. Această delimitare clară asigură că acordul angajatului este pe deplin informat, lipsit de ambiguitate și valabil din punct de vedere juridic înainte de începerea oricărei prelucrări de date.
Iată mai multe modalități prin care Scalefusion ajută la respectarea consimțământului și a transparenței:
- Nu se colectează date personale ale utilizatorilor atunci când sunt implementate pe dispozitive BYOD. Scalefusion garantează confidențialitatea utilizatorilor prin impunerea unei separări fără compromisuri între containerele de serviciu și cele personale.
- Profiluri stricte de implementare BYOD pentru a izola complet datele corporative de datele personale. Sunt colectate doar metadatele legate de partiția de lucru.
- Utilizarea unor solicitări de înscriere explicite și transparente care notifică clar utilizatorul despre ce anume MDM poate și nu poate accesa. De exemplu, impune o divulgare a Termenilor de utilizare în timpul înscrierii.
- Cerința acceptării explicite a utilizatorului, care să arate domeniul exact de aplicare al ceea ce administratorul IT al companiei poate gestiona înainte de instalarea profilului de configurare.
4. Acuratețea datelor
În conformitate cu DPDPA, fiduciarii de date sunt obligați să asigure exactitatea, caracterul complet și consecvența datelor cu caracter personal pe care le colectează, în special atunci când aceste date sunt susceptibile de a fi utilizate pentru a lua decizii cu privire la mandantul sau divulgate unui alt fiduciar de date.
Problemă de conformitate: Directoare de angajați învechite sau nepotrivite, înregistrări ale proprietarilor de dispozitive și permisiuni de acces care duc la direcționarea greșită a datelor personale.
Soluție Scalefusion: Scalefusion protejează acuratețea datelor chiar la marginea conexiunii, acolo unde dispozitivele angajaților se întâlnesc cu rețelele corporative. Prin securizarea ecosistemului endpoint, se asigură că datele personale și corporative pe care le procesați sau pe care le procesează în numele dvs. rămân adevărate, necorupte și formatate corect.
În plus, oferă integrare nativă cu sistemele de identitate prin intermediul Scalefusion. OneIdPOrganizațiile pot asigura sincronizarea directoarelor de utilizatori în timp real, actualizând automat datele utilizatorilor, înregistrările de proprietate ale dispozitivelor și privilegiile de acces pentru a menține exactitatea informațiilor din baza de date.
Iată mai multe modalități prin care Scalefusion ajută la respectarea acurateței datelor:
- Departamentul IT poate monitoriza continuu starea de securitate a dispozitivelor și conformitatea cu politicile companiei. Prin aplicarea profilurilor de configurare, acesta împiedică dispozitivele compromise sau neverificate să modifice, să introducă sau să sincronizeze date incorecte în sistemele centralizate.
- Departamentul IT poate selecta exact aplicațiile pe care angajații au voie să le utilizeze. Acest lucru previne instalarea unor aplicații terțe neverificate sau rău intenționate, care altfel ar putea corupe datele locale, înregistra apăsările de taste sau introduce inconsecvențe în date.
- Sistemele de operare învechite sau aplicațiile neactualizate pot cauza erori de sincronizare și erori de înregistrare a datelor. Scalefusion permite departamentului IT să impună și să controleze de la distanță actualizările sistemului de operare și ale aplicațiilor, asigurându-se că fiecare endpoint funcționează fără probleme și înregistrează datele în formatul corect și conform.
- Pe lângă separarea datelor personale de datele de afaceri, Scalefusion, prin intermediul Veltar, impune DLP la nivel de punct final configurații, prevenind copierea și lipirea accidentală a înregistrărilor sensibile ale afacerii și ale utilizatorilor. Acest lucru asigură că canalele dvs. de date conțin doar informații verificate și autorizate.
- Dacă dispozitivul unui angajat este pierdut, furat sau reatribuit, departamentul IT poate executa o ștergere de la distanță a datelor. Acest lucru asigură că datele corupte sau furate sunt permanent irecuperabile și nu pot fi modificate în mod rău intenționat sau reprezentate inexact în evidențele dumneavoastră.
5. Limitarea spațiului de stocare
Conform DPDPA, principiul limitării stocării dictează că o companie sau o entitate nu trebuie să păstreze datele cu caracter personal pe termen nelimitat. Datele trebuie șterse în siguranță sau anonimizate imediat ce scopul lor inițial a fost îndeplinit sau consimțământul este retras.
Problemă de conformitate: Date personale învechite, documente stocate în cache și fișiere de utilizator localizate care stau pe termen nelimitat pe dispozitive corporative scoase din funcțiune, pierdute sau partajate.
Soluție Scalefusion: Scalefusion automatizează curățarea datelor la nivelul tuturor endpoint-urilor corporative, ajutând administratorii de date să se asigure că datele de afaceri sau personale nu sunt păstrate mai mult decât este permis legal. Echipele IT pot șterge de la distanță datele din containerul de lucru sau din aplicațiile de lucru de pe dispozitivele BYOD. În plus, acestea pot elimina în siguranță datele corporative și memoria cache locală automat la deconectarea angajaților sau pot goli instantaneu spațiul de stocare de pe dispozitivele de lucru dacă dispozitivul dispare.
Iată mai multe modalități prin care Scalefusion ajută la respectarea limitărilor de stocare:
- Departamentul IT poate bloca sau șterge în siguranță dispozitivele pierdute, furate, retrase sau scoase din uz de către companie. Acest lucru previne accesul neautorizat la dispozitive și elimină în siguranță datele personale stocate local și orice date corporative de pe dispozitive.
- Departamentul IT poate efectua o resetare la setările din fabrică înainte de reatribuirea sau eliminarea dispozitivului, asigurându-se că datele personale reziduale sunt eliminate.
- Departamentul IT poate seta comenzi automate pentru a șterge fișierele temporare, memoria cache a browserului și folderele de descărcare de pe terminale. Acest lucru previne acumularea pe termen lung a datelor pe dispozitivele BYOD și pe dispozitivele corporative.
- Departamentul IT poate dezinstala de la distanță anumite aplicații de business de pe dispozitive odată ce un proiect sau un flux de lucru temporar se termină. Acest lucru împiedică datele să rămână inactive în aplicațiile neutilizate.
- Departamentul IT poate trimite documente corporative către dispozitive și poate revoca accesul sau le poate șterge de la distanță odată ce scopul specific al afacerii este îndeplinit.
6. Responsabilitate
Principiul responsabilității în temeiul DPDPA impune organizațiilor să își asume responsabilitatea pentru activitățile de prelucrare a datelor, să prevină în mod proactiv încălcările și să mențină piste de audit complete. Ar trebui ca o încălcării securității datelor apar, organizațiile trebuie să poată demonstra conformitatea pentru a evita sancțiuni severe.
Problemă de conformitate: Incapacitatea de a urmări căile de procesare a datelor, accesul neautorizat la active sau modificările de configurație, ceea ce duce la audituri de conformitate eșuate.
Soluție Scalefusion: Scalefusion oferă vizibilitatea și guvernanța necesare pentru a impune responsabilitatea. Oferă o vizibilitate profundă asupra acțiunilor administrative prin intermediul jurnalelor și rapoartelor de audit complete prin intermediul DeepDive și al altor funcții.
În plus, înregistrează fiecare acțiune administrativă, modificare a politicilor, conexiune a dispozitivului și încălcare a securității, creând o pistă de hârtie imuabilă pentru a dovedi conformitatea cu reglementările în timpul auditurilor externe sau al deciziilor legale.
Iată mai multe modalități prin care Scalefusion ajută la respectarea responsabilității:
- RBAC: Scalefusion restricționează accesul administratorilor folosind principiul privilegiilor minime prin RBACManagerii IT pot atribui roluri de sistem sau personalizate cu permisiuni predefinite pentru administratori. Acest lucru oferă o proprietate și o atribuire clară pentru fiecare conectare administrativă.
- Verificator Maker: Scalefusion implementează o structură Verificator Maker flux de lucru pentru operațiuni IT cu risc ridicat, în care fiecare solicitare administrativă este revizuită și validată înainte de a fi executată. Acest lucru elimină acțiunile administrative necinstite și creează un jurnal de audit cu semnătură dublă pentru conformitatea cu reglementările.
- API-ul Google Play Protect: Scalefusion se integrează cu API-ul Play Protect pentru a efectua scanări de integritate criptografică. Verifică „basicIntegrity” și „ctsProfileMatch” pentru a se asigura că dispozitivele care accesează date sensibile sunt nemodificate și nu sunt rootate sau infectate cu programe malware la nivel de sistem.
- Atestarea dispozitivului Apple: Scalefusion utilizează token-uri de validare hardware securizate, semnate criptografic, de la Apple. Atestarea dispozitivului verifică autenticitatea dispozitivului și starea sistemului său de operare și a funcțiilor de securitate precum Secure Enclave/Secure Boot înainte de a se conecta la fluxurile de date.
- Blocare și ștergere de la distanță: Scalefusion blochează sau șterge imediat dispozitivele compromise dintr-un tablou de bord central. Acest răspuns rapid minimizează expunerea datelor și limitează răspunderea, ajutând organizațiile să evite nivelurile maxime de penalizare pentru neglijență.
- Reguli granulare de acces IT: Scalefusion permite atribuirea unor niveluri stricte de permisiuni administratorilor IT. Acest lucru asigură că doar personalul autorizat poate accesa controalele sensibile ale dispozitivelor, impunând responsabilitatea internă și eliminând modificările neautorizate ale sistemului.
- Detectarea rapidă a încălcărilor: Scalefusion scanează constant flota de dispozitive pentru încălcări de securitate, cum ar fi dispozitive rootate sau criptare dezactivată. Geofencing iar politicile cu termene limită alertează instantaneu departamentul IT despre anomalii, prevenind încălcările înainte ca acestea să declanșeze amenzi de reglementare.
- Aplicare automată de patch-uri: Scalefusion automatizează gestionarea patch-urilor la nivel de endpoint, stabilind „obligația de diligență” și eliminând erorile umane în actualizarea sistemului. Minimizează fereastra de expunere și menține în mod activ standarde unificate de securitate pentru endpoint-uri.
7. Garanții de securitate
Principiul garanțiilor de securitate rezonabile, conform DPDPA, impune ca administratorii de date să implementeze măsuri tehnice și organizatorice robuste pentru a proteja datele cu caracter personal împotriva accesului, modificării sau divulgării neautorizate. Aceste obligații se extind direct la orice terți împuterniciți de date angajați de organizație, iar jurnalele de date trebuie păstrate pentru a asigura auditabilitatea.
Problemă de conformitate: Apărarea slabă a endpoint-urilor, lipsa criptării și vulnerabilitățile dispozitivelor neactualizate duc la programe malware, acces neautorizat sau scurgeri de date. De exemplu, atunci când aceste vulnerabilități sunt lăsate nesupravegheate sau utilizate în mod intenționat în mod abuziv, o parolă compromisă sau partajată devine rapid un punct de intrare direct pentru accesul neautorizat la date și alte resurse. Acest risc sever este amplificat și mai mult de securitatea precară a dispozitivelor împotriva amenințărilor și de o lipsă mai generală de protecție a datelor.
Soluție Scalefusion: Scalefusion ajută la crearea unor baze de securitate complete, inclusiv forțate BitLockerCriptare /FileVault, obligatorie AMF, API-ul de integritate Google Play, aplicarea de corecții la distanță a sistemului de operare, reguli stricte de complexitate a parolelor și criptarea traficului critic, menținând în același timp flexibilitatea pentru restul traficului cu un tunel VPN divizat.
În plus, echipele IT pot defini politici complexe de parolă pentru containerul de lucru sau aplicații, inclusiv frecvența de schimbare a parolei, numărul maxim de încercări eșuate permise și timpul de inactivitate pentru blocarea automată. Acestea pot urmări starea de risc a dispozitivelor și pot identifica dispozitivele neconforme care necesită atenție imediată. Scalefusion poate, de asemenea, seta frecvența de monitorizare a conformității dispozitivelor și poate automatiza pașii de remediere.
Pentru a proteja datele de pe dispozitivele deținute de angajați, echipele IT pot aplica politici precum împiedicarea copierii datelor din aplicațiile personale în cele de serviciu și invers pe dispozitivele iOS și Android. Scalefusion poate aplica modul Incognito pentru a evita stocarea cookie-urilor, a istoricului de navigare sau a parolelor. Acesta previne partajarea parolelor prin schimbarea profilului pe bază de utilizator, deconectarea automată și blocarea managerului de parole.
Iată mai multe modalități prin care Scalefusion ajută la respectarea măsurilor de securitate:
- Apărare împotriva amenințărilor mobile: cu Integrarea Check Point Mobile SecurityAdministratorii IT pot utiliza capacitățile de evaluare a riscurilor dispozitivelor mobile pentru a pune dispozitivele în carantină pe baza amenințărilor detectate și pentru a implementa un set de politici până când dispozitivul este considerat sigur.
- Protecție împotriva amenințărilor: Integrarea cu un astfel de sistem avansat de apărare împotriva amenințărilor ajută la protejarea endpoint-urilor de malware zero-day, atacuri man-in-the-middle și la detectarea comportamentelor suspecte sau rău intenționate pe dispozitive.
- Google Play Protect: Scalefusion aplică scanarea activă Google Play Protect pentru a detecta și elimina programele malware la nivel de dispozitiv. Acesta utilizează atestarea hardware pentru a identifica și bloca dispozitivele compromise, rootate sau jailbroken, împiedicând-le să acceseze rețelele corporative.
- Protecția integrității dispozitivului: Administratorii IT pot utiliza această funcție pentru a identifica dispozitivele iOS și macOS compromise prin intermediul funcției Managed Device Attestation. În cazul în care atestarea eșuează, Scalefusion anulează automat înregistrarea dispozitivului sau îl resetează la setările din fabrică, pe lângă trimiterea de alerte prin e-mail.
- Depozite de aplicații: Pentru a bloca rețelele de distribuție a programelor malware, administratorii IT pot gestiona depozite stricte de aplicații. Doar aplicațiile de business pre-aprobate sunt permise pentru instalare, în timp ce aplicațiile neautorizate, încărcate lateral sau rău intenționate sunt blocate strict.
- Actualizări software: Administratorii IT pot programa, amâna sau instala centralizat patch-uri de securitate critice, actualizări de drivere și actualizări de aplicații terțe pe toate endpoint-urile. Acest lucru elimină vulnerabilitățile software neaplicate înainte ca acestea să poată fi exploatate de programe malware.
Respectarea regulii de păstrare a jurnalelor
Un pilon esențial subliniat în DPDPA este cerința operațională pentru păstrarea jurnalelor. Pentru a rămâne pregătite pentru audit în vederea revizuirilor legale, întreprinderile trebuie să păstreze în siguranță istoricul accesului la sistem, amprentele modificărilor de date și jurnalele de procesare înainte de a executa ștergerea permanentă.
Scalefusion ajută organizațiile să navigheze în cadrul mandatelor DPDPA privind păstrarea jurnalelor, oferind vizibilitate profundă asupra endpoint-urilor, urmărirea accesului și controale de securitate. Cu o perspectivă generală... automatizarea conformității, facilitează generarea de jurnalări, raportarea accesului și protecția datelor endpoint.
Sistemul centralizat de raportare Scalefusion permite administratorilor IT să monitorizeze, să extragă și să păstreze următoarele rapoarte:
Abordarea mandatelor privind protecția datelor copiilor
Conform Legii privind protecția datelor (DPDPA) din India, organizațiile care prelucrează datele cu caracter personal ale copiilor (persoane sub 18 ani) trebuie să obțină consimțământul verificabil al părinților, să evite prelucrările care ar putea dăuna bunăstării unui copil și nu trebuie să efectueze urmărirea comportamentului, monitorizarea sau publicitatea direcționată către copii. De asemenea, organizațiile trebuie să poată demonstra conformitatea prin măsuri tehnice și organizatorice adecvate.
Deși Scalefusion UEM nu este o platformă de gestionare a consimțământului și nu colectează consimțământul părinților în numele organizațiilor, aceasta poate juca un rol important în a ajuta organizațiile să aplice garanțiile tehnice impuse de DPDPA. Aceasta consolidează semnificativ conformitatea cu DPDPA prin securizarea endpoint-urilor care stochează, accesează și procesează datele personale ale copiilor, reducând riscul de acces neautorizat, utilizare necorespunzătoare și... scurgeri de date.
Eliminarea urmăririi și a monitorizării comportamentale
Scalefusion ajută la aplicarea regulii DPDPA de interzicere a urmăririi sau monitorizării comportamentului copiilor la nivel de dispozitiv:
- Fără urmărirea inutilă a locației: Pe dispozitivele gestionate, deținute de școli, administratorii IT pot dezactiva sau restricționa serviciile de localizare și pot controla permisiunile aplicațiilor, reducând riscul colectării neautorizate a datelor de localizare. Deși acest lucru susține conformitatea cu DPDPA, organizațiile trebuie să se asigure, de asemenea, că propriile aplicații nu efectuează urmărire comportamentală sau profilare.
- Nicio urmărire comportamentală de către aplicații: Pe dispozitivele gestionate, deținute de școală, administratorii IT pot restricționa sau bloca aplicațiile destinate consumatorilor, browserele terțe, aplicațiile susținute de reclame și permisiunile inutile, cum ar fi locația, camera, microfonul și serviciile în fundal. Acest lucru reduce riscul de profilare neautorizată a datelor copiilor.
Prevenirea publicității direcționate
Pentru a ajuta organizațiile să respecte cerințele DPDPA referitoare la copii, Scalefusion poate reduce expunerea la publicitate neautorizată și colectarea de date pe dispozitivele gestionate de școli.
- Modul chioșc: Pe dispozitivele gestionate de școală, Scalefusion poate bloca dispozitivele într-o singură aplicație sau în mai multe aplicații. chioșc, permițând accesul doar la aplicațiile și site-urile web educaționale aprobate. Acest lucru reduce la minimum expunerea la aplicații și site-uri web neautorizate care pot colecta date despre utilizatori în scopuri publicitare.
- Filtrare gestionată a browserului și a webului: Administratorii IT pot impune site-urile web aprobate prin intermediul browserului gestionat de Scalefusion și Filtrare URL politici, împiedicând accesul la site-uri web neautorizate care pot expune elevii la publicitate sau pot colecta informații personale. Acest lucru ajută la reducerea posibilităților de colectare nedorită de date pe dispozitivele gestionate.
Îndeplinirea obligației de „fără efect prejudiciabil”
Secțiunea 9 din DPDPA interzice în mod explicit orice prelucrare a datelor care ar putea avea un efect negativ asupra bunăstării unui copil. Pentru a ajuta organizațiile să respecte acest standard strict, Scalefusion oferă controale robuste de gestionare a endpoint-urilor pentru dispozitivele gestionate, deținute de școli:
- Profiluri de nefuncționare dificilă: Administratorii IT pot bloca automat dispozitivele la o oră sau mai multe zile programate (de exemplu, după ora 8:00 sau în weekend) pentru a preveni utilizarea nocturnă, a reduce dependența digitală și a proteja sănătatea mintală.
- Limite de timp per aplicație: Administratorii IT pot impune praguri stricte de utilizare zilnică pentru anumite aplicații, încurajând limite sănătoase și restricționând expunerea prelungită la medii de procesare a datelor.
În configurațiile BYOD (Bring Your Own Device - dispozitive personale de utilizare), responsabilitatea de a preveni un efect negativ conform DPDPA revine în principal dezvoltatorului de aplicații și fiduciarului datelor. Soluțiile UEM nu pot bloca accesul unui utilizator la dispozitivul său personal. În plus, acestea pot controla doar aplicațiile de serviciu, nu și aplicațiile personale care rulează pe dispozitive BYOD.
Întreprinderile trebuie să integreze restricții direct în software-ul propriei aplicații (de exemplu, perioade de așteptare sau limite de sesiune în aplicație). Dezvoltatorii de aplicații pentru consumatori trebuie să se asigure că conformitatea este codificată direct în arhitectura lor software (de exemplu, restricții stricte privind vârsta, conducte de date izolate sau analize fără personalizare).
Asigurarea securității datelor și prevenirea încălcărilor
DPDPA impune sancțiuni mari (până la ₹250 crore) pentru încălcările de date. Scalefusion impune conformitatea continuă pentru a securiza dispozitivul:
- Prevenirea pierderii datelor (DLP): Administratorii IT pot dezactiva funcțiile de copiere-lipire, capturile de ecran și transferurile de fișiere USB pe dispozitivele gestionate, deținute de școală, pentru a preveni expunerea accidentală a datelor personale ale unui copil.
- Ștergere și criptare de la distanță: Dacă o tabletă școlară sau un dispozitiv al companiei este pierdut sau furat, administratorii IT pot șterge de la distanță toate datele instantaneu. Criptarea forțată a spațiului de stocare asigură că entitățile neautorizate nu pot accesa datele stocate local.
Documentarea consimțământului și a transparenței confidențialității
Pentru dispozitivele BYOD sau deținute de părinți utilizate pentru învățare, Scalefusion ajută la menținerea transparenței:
- Dezvăluiri privind termenii și condițiile de utilizare personalizate: Înainte de înscrierea unui dispozitiv, administratorii IT pot solicita afișarea unui ecran personalizat, în limbaj clar, care să explice exact ce date poate și ce nu poate vedea software-ul de gestionare. Acest lucru asigură un consimțământ explicit și informat înainte de înscriere.
Obținerea unei conformități semnificative cu reglementările fiduciare privind datele (SDF)
Conform DPDPA, un fiduciar semnificativ de date (SDF) este o clasificare cu miză ridicată atribuită de guvernul indian organizațiilor care gestionează volume mari de date cu caracter personal sau care prezintă riscuri ridicate pentru persoane în ceea ce privește prelucrarea datelor.
Scalefusion ajută organizațiile să își îndeplinească obligațiile SDF conform DPDPA prin securizarea punctelor de acces fizice, cum ar fi laptopurile, dispozitivele mobile și tabletele, unde datele sunt accesate, procesate și stocate.
Deoarece SDF-urile se confruntă cu cerințe stricte privind securitatea datelor, audituri și atenuare a riscurilor, gestionarea dispozitivelor care gestionează aceste date sensibile este esențială. Scalefusion reduce decalajul dintre mandatele de reglementare și execuția endpoint-urilor în mai multe domenii distincte:
Facilitarea evaluărilor impactului asupra protecției datelor (DPIA)
SDF-urile sunt obligate prin lege să efectueze periodice DPIA-uri pentru a evalua riscurile din arhitecturile lor de date.
- Vizibilitatea activelor: Tabloul de bord DeepDive de la Scalefusion oferă jurnale complete ale fiecărui dispozitiv înscris, starea sa activă și versiunile sistemului de operare.
- Cartografierea riscurilor: Această vizibilitate completă permite auditorilor independenți de date să cartografieze exact unde se află datele în cadrul unei flote, stabilind fundația tehnică necesară pentru linia de date.
Asigurarea aplicării principiilor „privacy by design” (privacy by design)
Conform DPDPA, SDF-urile trebuie să integreze confidențialitatea direct în infrastructura lor tehnică. Scalefusion automatizează acest lucru prin intermediul unor politici centrate pe endpoint-uri:
- Segregarea datelor: Prin intermediul profilurilor de lucru Android Enterprise și al funcției de înscriere a utilizatorilor de la Apple cu separare gestionată a aplicațiilor pentru iOS și macOS, administratorii IT pot păstra datele corporative separate de aplicațiile și datele personale ale angajaților.
- Controlul aplicației: Administratorii IT pot bloca dispozitivele în moduri de chioșc cu una sau mai multe aplicații, împiedicând partajarea informațiilor principalelor de date prin aplicații neaprobate sau nesecurizate.
- Restricții de rețea și partajare: Administratorii IT pot dezactiva centralizat capturile de ecran, partajarea clipboard-urilor (copierea și lipirea datelor personale în spațiile corporative și invers) și transferurile de date USB nesecurizate.
Atenuarea încălcărilor de date și remedierea la distanță
O obligație fundamentală în cadrul DPDPA este limitarea rapidă a scurgerilor de date. Scalefusion acționează ca un strat de limitare imediată:
- Geofencing și alerte: Administratorii IT pot crea fluxuri de lucru automatizate care declanșează alerte în timp real dacă un dispozitiv părăsește o limită geografică autorizată, prevenind exfiltrarea datelor localizate.
- Ștergere și blocare de la distanță: Dacă un dispozitiv care gestionează date sensibile ale utilizatorilor este pierdut sau furat, administratorii IT îl pot localiza prin urmărire GPS, îl pot bloca instantaneu sau pot executa o ștergere completă de la distanță pentru a preveni accesul neautorizat.
Îndeplinirea cerințelor de audit independent și raportare a conformității
SDF-urile trebuie să fie supuse unor audituri de conformitate și tehnologice independente, anuale. Scalefusion simplifică acest proces de documentare:
- Grupuri de politici de conformitate: Motorul de conformitate al Scalefusion Veltar permite administratorilor IT să combine teste de securitate (cum ar fi CIS Nivelurile 1 și 2) pentru a evalua continuu dacă endpoint-urile îndeplinesc standardele legale de siguranță a datelor.
- Piste de audit: Scalefusion generează jurnale exportabile care dovedesc că accesul condiționat, MFA și criptarea (cum ar fi BitLocker sau FileVault) au fost aplicate în mod consecvent în întregul ecosistem corporativ.
Securizarea accesului zero trust (ZTA)
SDF-urile procesează adesea date cu risc ridicat (cum ar fi fintech sau health-tech), unde accesul intern neautorizat este o amenințare principală. Scalefusion permite SDF-urilor să activeze ZTA (Zone Asset Attack) prin schimbarea securității de la apărarea statică a perimetrului la verificare continuă, contextuală.
O arhitectură ZTA asigură că niciun dispozitiv sau utilizator nu este de încredere în mod implicit, indiferent dacă se află în sediul central sau lucrează de la distanță. Scalefusion servește drept controlor critic, aplicând ZTA pe toate endpoint-urile prin trei mecanisme principale:
- Gestionare unificată a identității și dispozitivelor: Scalefusion nu numai că verifică utilizatorii, dar impune și încrederea dispozitivelor, împreună cu accesul contextual și cu privilegii minime. Acest lucru ajută SDF-urile să își protejeze ecosistemul de date.
- Verificare continuă a posturii dispozitivului: Scalefusion validează constant starea de securitate a unui dispozitiv. Endpoint-urile neconforme sunt semnalate imediat, blocându-le accesul la rezervoarele de date sensibile.
- Conformitate cu partenerii Microsoft Intune: Cu această integrare, Scalefusion permite companiilor să îmbine starea de gestionare a dispozitivelor și starea de conformitate cu regulile de acces condiționat. Dispozitivele neconforme sunt blocate și nu pot accesa mediile critice M365 și cloud.
Răspuns instantaneu la incidente și atenuarea încălcărilor
În cazul unei încălcări a securității datelor cu caracter personal, DPDPA impune companiilor să notifice imediat DPBI și persoanele afectate. Un telefon corporativ pierdut sau furat este, din punct de vedere istoric, unul dintre cei mai comuni vectori pentru o încălcare a securității datelor la nivel de terminal.
Scalefusion oferă mecanisme directe, curative, pentru gestionarea urgențelor la nivel de endpoint:
- Ștergerea datelor de la distanță: Dacă un laptop sau un telefon este pierdut, administratorii IT pot executa instantaneu o comandă de resetare la setările din fabrică din tabloul de bord din cloud, eliminând toate datele corporative și private înainte ca o breșă de securitate să poată avea loc.
- Mod pierdut: Administratorii IT pot bloca un dispozitiv pierdut cu un mesaj personalizat și un număr de contact pe ecran, blocând complet utilizarea până când dispozitivul este recuperat în siguranță.
- Fluxuri de lucru automatizate pentru conformitate: Echipele IT pot stabili declanșări automate ale regulilor. Dacă un endpoint își scoate cartela SIM, încearcă un root sau un jailbreak sau iese dintr-un anumit spațiu de lucru geografic, Scalefusion Veltar poate anula automat înregistrarea profilului și șterge pe loc aplicațiile sensibile de business.
Conformitate DPDPA: Construirea încrederii digitale cu Scalefusion
Aderarea la DPDPA nu ar trebui privită doar ca un exercițiu birocratic defensiv, ci mai degrabă ca o oportunitate de a construi încredere digitală și un avantaj competitiv. Organizațiile care tratează confidențialitatea datelor ca o arhitectură de bază se asigură împotriva răspunderii legale pentru viitor și promovează relații profesionale mai solide cu angajații și consumatorii lor.
cu Scalefusion De partea lor, fiduciarii datelor pot fi siguri că motorul lor de date subiacent este proiectat la cel mai înalt standard global. Adoptarea UEM permite companiei dumneavoastră să navigheze cu încredere în ecosistemul de reglementare modern al Indiei, transformând conformitatea într-o ancoră operațională strategică.


