Соответствие требованиям DPDPA означает подготовку вашей организации к сбору, обработке, хранению, защите и удалению цифровых персональных данных в соответствии с Законом Индии о защите цифровых персональных данных и его правилами. С помощью Scalefusion предприятия могут обеспечить готовность к DPDPA, внедряя политики безопасности устройств, контролируя доступ к данным, управляя конечными точками, отслеживая соответствие требованиям, обеспечивая безопасность устройств для удаленной работы и снижая риск несанкционированного доступа к данным на управляемых устройствах.
Принятие в Индии Закона о защите цифровых персональных данных (DPDPA) 2023 года, а также официально утвержденных и опубликованных в 2025 году Правил защиты цифровых персональных данных, кардинально изменило подход современных предприятий к управлению безопасностью данных. Организации больше не могут рассматривать конфиденциальность цифровых персональных данных как второстепенную проблему. С момента первого проекта в 2018 году (Законопроект о защите персональных данных) это стало центральным законодательным актом.
Вы знали? 2027Ответственные за обработку данных обязаны внедрять системы обнаружения нарушений и защиты данных детей, применять меры безопасности и проводить оценки воздействия на защиту данных (DPIA). Совет по защите данных Индии (DPBI/Board) будет обладать полными полномочиями по обеспечению соблюдения законодательства, а также полномочиями по проведению расследований, проверок и наложению штрафов.

Соблюдение требований DPDPA требует абсолютной защиты данных на всех корпоративных устройствах. Независимо от того, идет ли речь о ноутбуках сотрудников или защищенных устройствах, используемых клиентами, организации должны внедрять строгие меры безопасности для защиты персональных данных и снижения риска серьезных штрафных санкций.
Осуществляя решения для унифицированного управления конечными точками (UEM) Подобно Scalefusion, организации могут успешно соответствовать строгим требованиям DPDPA. Scalefusion обеспечивает безопасность, ориентированную на конечные точки, включая надежные средства контроля конфиденциальности и автоматизированное соответствие требованиям, что позволяет защитить не только критически важные корпоративные ресурсы, но и конфиденциальные персональные данные в разнообразной экосистеме устройств.
Взаимодействие управления конечными точками и DPDPA
Закон о защите персональных данных (DPDPA) распространяется в широком смысле на все персональные данные, собранные в цифровой форме или собранные в автономном режиме и впоследствии оцифрованные. В контексте предприятия это может быть выданный компанией смартфон или BYOD Рабочая станция представляет собой постоянный канал для передачи персональных цифровых данных. Конечные устройства собирают, передают и кэшируют данные о местоположении, персональные идентификаторы, синхронизацию контактов и журналы системных приложений.
Без технической координации лица, ответственные за обработку данных, сталкиваются с чрезвычайными рисками соблюдения нормативных требований, включая разрастание данных, несанкционированное отслеживание и случайное перекрестное загрязнение персональных и корпоративных данных. В соответствии с Законом о защите персональных данных (DPDPA) нарушения основных прав, сбои в системе безопасности, несоблюдение требований по уведомлению о нарушениях и невыполнение директив Совета могут повлечь за собой катастрофические штрафы в размере от 200 до 500 крор рупий.
Развернув Scalefusion ЭМУScalefusion помогает предприятиям преодолеть разрыв между абстрактными правовыми предписаниями и оперативным выполнением задач в режиме реального времени. Scalefusion позволяет компаниям обеспечивать минимизацию данных, устанавливать ограничения в зависимости от цели использования, защищать персональные и корпоративные данные, а также поддерживать безупречную безопасность на каждом конечном устройстве.
Хотя UEM — это решение, ориентированное в первую очередь на корпоративный сектор, его управление конечной точкой Функциональные возможности, автоматизированная защита и настраиваемые политики на уровне устройств делают его мощным союзником в достижении соответствия требованиям DPDPA. То же самое относится и к Scalefusion UEM, который предоставляет организациям технические средства защиты и возможности управления, составляющие важнейшую основу комплексной стратегии соответствия требованиям DPDPA.
Сопоставление возможностей Scalefusion с принципами DPDPA
В основе DPDPA лежат такие ключевые принципы, как минимизация данных, ограничение целей использования, ограничение объема хранения и меры безопасности. Scalefusion преобразует эти принципы в конкретные, действенные средства контроля устройств.
1. Ограничение по назначению
Закон о защите персональных данных (DPDPA) обязывает организации обрабатывать персональные данные только для конкретной законной цели, явно указанной пользователю в момент сбора данных. Традиционные корпоративные методы работы с конечными устройствами часто выходят за рамки дозволенного, собирая аналитические данные об устройстве или координаты местоположения необоснованно, независимо от конкретной должности сотрудника.
Проблема соблюдения требований: Взлом приложений (расширение прав доступа, утечка данных в фоновом режиме, уязвимости межприложений) или действия ИТ-администраторов (изменение центральных политик безопасности, переопределение политик, распространение теневого программного обеспечения двойного назначения) по перепрофилированию управляемых корпоративных устройств для доступа, обмена или обработки персональных данных для непредусмотренных второстепенных задач.
Решение Scalefusion: Благодаря детальному управлению профилями ИТ-администраторы могут применять конфигурации отслеживания на основе ролей. Например, отслеживание местоположения Возможно строгое ограничение доступа и включение этой функции исключительно для персонала, занимающегося транспортировкой, продажами на местах и логистикой, где отслеживание в реальном времени напрямую связано с бизнес-операциями. И наоборот, те же самые возможности отслеживания могут быть полностью заблокированы для сотрудников, работающих за компьютером, что гарантирует строгое ограничение обработки данных их конкретным назначением.
Вот еще несколько способов, которыми Scalefusion помогает соблюдать ограничения по назначению:
- Функциональность устройства строго ограничена использованием в бизнес-процессах в режиме киоска и путем добавления приложений в список разрешенных.
- Несанкционированные приложения, которые могут поставить под угрозу личные/рабочие данные, блокируются.
- Использование данных ограничивается исключительно их предполагаемым «деловым» назначением.
- Исключение административных злоупотреблений обеспечивается за счет управления доступом на основе ролей (RBAC), неизменяемых журналов активности ИТ-администраторов, которые постоянно записываются, совместной ответственности и настроек для нескольких администраторов, а также определения области действия администраторов устройств и групп.
- Злоупотребление административными полномочиями предотвращается за счет локальной смены паролей администратора и маскировки паролей администратора. доступ «точно в срок»блокировка несанкционированных повышений прав и понижение прав администратора (только для macOS).
2. Минимизация данных
В соответствии с Законом о защите персональных данных (DPDPA) лица, ответственные за обработку данных, должны ограничивать сбор данных абсолютным минимумом, необходимым для выполнения поставленной бизнес-задачи. Неуправляемые устройства автоматически собирают и загружают избыточные объемы данных, такие как полные списки приложений, личные журналы SMS-сообщений и история звонков, нарушая принцип экономии данных.
Проблема соблюдения требований: Корпоративные ИТ-системы чрезмерно собирают телеметрические данные сотрудников или клиентов, информацию об отслеживании местоположения или персональные идентификаторы, выходя за рамки требований базовой безопасности.
Решение Scalefusion: Scalefusion позволяет ИТ-командам систематически ограничивать доступ и сбор ненужных данных для каждой группы пользователей. ИТ-администраторы могут отключать разрешения на чтение файлов на внешних накопителях, отслеживание состояния телефонов, проверку телефонных номеров, а также передачу или синхронизацию данных/текстовых сообщений. Они также могут отключать функции генеративного ИИ на определенных устройствах или разрешать их использование без сбора данных.
Жестко блокируя эти точки данных на уровне операционной системы, предприятие гарантирует, что оно никогда не будет собирать, обрабатывать или хранить несущественные цифровые персональные данные.
Вот еще несколько способов, которыми Scalefusion помогает соблюдать принципы минимизации данных:
- ИТ-администраторы имеют детальный контроль над сбором данных. Вместо широкого, инвазивного мониторинга они могут настраивать политики для сбора только тех данных, которые необходимы для обеспечения безопасности конечных точек и соответствия корпоративным/отраслевым стандартам.
- ИТ-администраторы могут включать отслеживание местоположения, управляемое пользователем, блокировать резервное копирование данных, исключать доступ к личному списку приложений в системах BYOD, отключать доступ к камере и требовать подтверждения пользователем удаленного управления.
- ИТ-администраторы могут отключать удаленные команды, маскировать и шифровать данные, удаленно удалять корпоративные данные, автоматически очищать данные и запускать немедленный цикл очистки данных.
- ИТ-администраторы могут выбирать частоту синхронизации данных об использовании рабочих приложений и важных параметров устройства, а также отключать мониторинг продолжительности работы приложений в фоновом режиме (только для Windows).
- ИТ-администраторы могут обеспечивать проверку соответствия требованиям для защиты конфиденциальности сотрудников и устанавливать стандартный ответ на запросы разрешений во время выполнения (запретить или разрешить пользователю на выбор) для всех разрешений, запрашиваемых рабочими приложениями.
- ИТ-администраторы могут выборочно собирать и отображать важную информацию об устройстве, при этом отказываясь от сбора конфиденциальных персональных данных, таких как местоположение. Информация о местоположении устройства может быть исключена из отслеживания.
3. Согласие и прозрачность
Закон о защите персональных данных (DPDPA) предписывает, что обработка персональных данных должна основываться на согласии, законности и прозрачности использования. Лица, ответственные за обработку данных, не могут полагаться на расплывчатые, заранее отмеченные галочками пункты или скрытые условия. До или во время сбора персональных данных через конечную точку организации должны предоставлять четкое, подробное уведомление на простом языке, в котором точно указано, какие данные собираются, почему они обрабатываются и как пользователи могут отозвать свое согласие.
Проблема соблюдения требований: Корпоративное программное обеспечение для отслеживания или агенты MDM собирают персональные данные пользователей на устройствах, принадлежащих сотрудникам (BYOD), без четких границ или явного согласия.
Решение Scalefusion: Scalefusion обеспечивает прозрачность на этапе регистрации благодаря настраиваемым экранам регистрации и триггерам, срабатывающим при ознакомлении с условиями предоставления услуг. Перед регистрацией устройства в системе управления платформа может принудительно отобразить четкое локализованное уведомление о конфиденциальности, подробно описывающее точные границы. Программное обеспечение MDM.
Например, при настройке BYOD интерфейс четко информирует пользователя о том, что корпоративный ИТ-отдел может отслеживать приложения, используемые в рабочих средах, но не имеет доступа к личным фотографиям, личным сообщениям или личным привычкам просмотра веб-страниц. Такое четкое разграничение гарантирует, что согласие сотрудника является полностью информированным, недвусмысленным и юридически действительным до начала любой обработки данных.
Вот еще несколько способов, которыми Scalefusion помогает соблюдать принципы согласия и прозрачности:
- При использовании BYOD-устройств сбор персональных данных пользователей не производится. Scalefusion гарантирует конфиденциальность пользователей, обеспечивая бескомпромиссное разделение между рабочим и личным пространством.
- Строгие профили развертывания BYOD обеспечивают полную изоляцию корпоративных данных от персональных. Собираются только метаданные, относящиеся к рабочему разделу.
- Использование явных и прозрачных подсказок при регистрации, которые четко уведомляют пользователя о том, что... МДМ могут и не могут получить доступ. Например, это обязывает ознакомиться с условиями использования при регистрации.
- Требование явного согласия пользователя, указывающее точный объем прав, которыми может управлять корпоративный ИТ-администратор до установки профиля конфигурации.
4. Точность данных
В соответствии с Законом о защите персональных данных (DPDPA) лица, ответственные за обработку персональных данных, обязаны обеспечивать точность, полноту и согласованность собираемых ими персональных данных, особенно если эти данные, вероятно, будут использоваться для принятия решений в отношении субъекта данных или будут раскрыты другому лицу, ответственному за обработку данных.
Проблема соблюдения требований: Устаревшие или несоответствующие справочники сотрудников, записи о владении устройствами и права доступа приводят к неправильному использованию персональных данных.
Решение Scalefusion: Scalefusion обеспечивает точность данных непосредственно на границе сети, где устройства сотрудников взаимодействуют с корпоративными сетями. Защищая вашу экосистему конечных устройств, система гарантирует, что обрабатываемые вами или обрабатываемые от вашего имени персональные и корпоративные данные остаются достоверными, неповрежденными и правильно отформатированными.
Кроме того, он обеспечивает встроенную интеграцию с системами идентификации через Scalefusion. OneIdPОрганизации могут обеспечить синхронизацию пользовательских каталогов в режиме реального времени, автоматически обновляя данные пользователей, записи о владении устройствами и права доступа для поддержания точности информации в базе данных.
Вот еще несколько способов, которыми Scalefusion помогает обеспечить точность данных:
- ИТ-специалисты могут постоянно отслеживать состояние безопасности устройств и соответствие корпоративным политикам. Внедряя профили конфигурации, они предотвращают изменение, ввод или синхронизацию некорректных данных в централизованные системы с помощью скомпрометированных или непроверенных устройств.
- ИТ-отдел может точно определять, какие приложения разрешены для использования сотрудниками. Это предотвращает установку непроверенных или вредоносных сторонних приложений, которые в противном случае могли бы повредить локальные данные, регистрировать нажатия клавиш или привести к несоответствиям в данных.
- Устаревшая операционная система или необновленные приложения могут вызывать ошибки синхронизации и сбои в регистрации данных. Scalefusion позволяет ИТ-специалистам удаленно запрашивать и контролировать обновления ОС и приложений, обеспечивая бесперебойную работу каждой конечной точки и регистрацию данных в правильном, соответствующем требованиям формате.
- Помимо разделения персональных данных от бизнес-данных, Scalefusion с помощью Veltar обеспечивает соблюдение следующих принципов: конечная точка DLP настройки, предотвращающие случайное копирование, вставку или изменение конфиденциальных деловых и пользовательских данных. Это гарантирует, что ваши конвейеры данных содержат только проверенную и авторизованную информацию.
- В случае утери, кражи или перевода устройства сотрудника на другое место работы, ИТ-отдел может выполнить удаленное удаление данных. Это гарантирует, что поврежденные или украденные данные будут безвозвратно невосстановимы и не смогут быть злонамеренно изменены или неверно представлены в ваших записях.
5. Ограничения по хранению
В соответствии с Законом о защите персональных данных (DPDPA) принцип ограничения срока хранения гласит, что предприятие или организация не должны хранить персональные данные бессрочно. Данные должны быть надежно удалены или анонимизированы, как только их первоначальная цель будет достигнута или согласие будет отозвано.
Проблема соблюдения требований: Устаревшие персональные данные, кэшированные документы и локализованные файлы пользователей бессрочно хранятся на выведенных из эксплуатации, потерянных или совместно используемых корпоративных устройствах.
Решение Scalefusion: Scalefusion автоматизирует очистку данных на всех корпоративных устройствах, помогая ответственным за данные лицам гарантировать, что деловые или личные данные не хранятся дольше, чем это разрешено законом. ИТ-команды могут удаленно удалять данные в рабочем контейнере или рабочих приложениях на устройствах BYOD. Кроме того, они могут безопасно автоматически очищать корпоративные данные и локальные кэши при увольнении сотрудников или мгновенно очищать хранилище рабочего устройства, если устройство потеряно.
Вот еще несколько способов, которыми Scalefusion помогает преодолеть ограничения по объему памяти:
- ИТ-специалисты могут надежно заблокировать или удалить данные с утерянных, украденных, списанных или выведенных из эксплуатации корпоративных устройств. Это предотвращает несанкционированный доступ к устройствам и обеспечивает безопасное удаление локально хранящихся персональных данных, а также любых корпоративных данных с устройств.
- ИТ-специалисты могут выполнить сброс до заводских настроек перед повторным назначением или утилизацией устройства, гарантируя удаление остаточных персональных данных.
- ИТ-специалисты могут настраивать автоматические команды для очистки временных файлов, кэша браузера и папок загрузки на конечных устройствах. Это предотвращает длительное хранение данных на устройствах BYOD и корпоративных устройствах.
- ИТ-специалисты могут удаленно удалять определенные бизнес-приложения с устройств после завершения проекта или временного рабочего процесса. Это предотвращает неиспользуемый поток данных в приложениях.
- ИТ-специалисты могут отправлять корпоративные документы на устройства, а также удаленно отзывать доступ или удалять их после достижения конкретной бизнес-цели.
6. подотчетность
Принцип подотчетности в соответствии с Законом о защите персональных данных требует от организаций брать на себя ответственность за деятельность по обработке данных, активно предотвращать утечки и вести всеобъемлющие аудиторские журналы. В случае, если Данные нарушения В случае возникновения подобных ситуаций организации должны быть в состоянии продемонстрировать соответствие требованиям, чтобы избежать серьезных санкций.
Проблема соблюдения требований: Невозможность отслеживать пути обработки данных, несанкционированный доступ к активам или изменения конфигурации приводят к провалу проверок на соответствие требованиям.
Решение Scalefusion: Scalefusion обеспечивает необходимую прозрачность и управление для обеспечения подотчетности. Он предоставляет подробную информацию о действиях администраторов благодаря исчерпывающим журналам аудита и отчетам через DeepDive и другие функции.
Кроме того, система регистрирует каждое действие администратора, изменение политики, подключение устройства и нарушение безопасности, создавая неизменяемый бумажный след, подтверждающий соответствие нормативным требованиям во время внешних проверок или судебных разбирательств.
Вот еще несколько способов, которыми Scalefusion помогает соблюдать принципы подотчетности:
- РБАК: Scalefusion ограничивает доступ администратора, используя принцип минимальных привилегий. RBACИТ-менеджеры могут назначать системные или пользовательские роли с предопределенными правами доступа для администраторов. Это обеспечивает четкое определение владельца и авторизации для каждого административного входа в систему.
- Maker-Checker: Scalefusion реализует структурный подход. Мейкер-Чекер Рабочий процесс для ИТ-операций с высоким риском, в котором каждый запрос администратора проверяется и подтверждается перед выполнением. Это исключает несанкционированные действия администратора и создает журнал аудита с двойной подписью для обеспечения соответствия нормативным требованиям.
- API Google Play Protect: Scalefusion интегрируется с API Play Protect Для выполнения сканирования криптографической целостности. Проверяет параметры 'basicIntegrity' и 'ctsProfileMatch', чтобы убедиться, что устройства, получающие доступ к конфиденциальным данным, не модифицированы, не рутированы и не заражены вредоносным ПО системного уровня.
- Аттестация устройств Apple: Scalefusion использует защищенные, криптографически подписанные аппаратные токены проверки от Apple. Аттестация устройства Перед подключением к потокам данных проверяет подлинность устройства, состояние его операционной системы и функций безопасности, таких как Secure Enclave/Secure Boot.
- Удаленная блокировка и очистка: Scalefusion незамедлительно блокирует или удаляет данные с скомпрометированных устройств через центральную панель управления. Такая быстрая реакция минимизирует утечку данных и ограничивает ответственность, помогая организациям избежать максимальных штрафов за халатность.
- Детализированные правила доступа к ИТ-ресурсам: Scalefusion позволяет назначать строгие уровни доступа ИТ-администраторам. Это гарантирует, что доступ к конфиденциальным данным управления устройствами будет иметь только авторизованный персонал, обеспечивая внутреннюю подотчетность и исключая несанкционированные изменения в системе.
- Быстрое выявление нарушений: Scalefusion постоянно сканирует ваш парк устройств на наличие нарушений безопасности, таких как наличие устройств с root-правами или отключенное шифрование. Geofencing А политики с ограниченным сроком действия мгновенно оповещают ИТ-специалистов об аномалиях, предотвращая нарушения до того, как они приведут к наложению штрафов со стороны регулирующих органов.
- Автоматическое обновление: Scalefusion автоматизирует управление обновлениями Это позволяет обеспечить «должную осмотрительность» на всех конечных устройствах и исключить человеческие ошибки при обновлении системы. Минимизируется период уязвимости и активно поддерживаются единые стандарты безопасности конечных устройств.
7. Меры безопасности
Принцип разумных мер безопасности в соответствии с Законом о защите персональных данных (DPDPA) обязывает лиц, ответственных за обработку данных, внедрять надежные технические и организационные меры для защиты персональных данных от несанкционированного доступа, изменения или разглашения. Эти обязательства распространяются непосредственно на любых сторонних обработчиков данных, привлеченных организацией, и необходимо вести журналы для обеспечения возможности аудита.
Проблема соблюдения требований: Слабая защита конечных устройств, отсутствие шифрования и незащищенные уязвимости устройств приводят к появлению вредоносного ПО, несанкционированному доступу или утечкам данных. Например, если эти уязвимости остаются без внимания или используются преднамеренно, скомпрометированный или переданный третьим лицам пароль быстро становится прямой точкой входа для несанкционированного доступа к данным и другим ресурсам. Этот серьезный риск еще больше усугубляется низкой степенью защиты устройств от угроз и общим отсутствием защиты данных.
Решение Scalefusion: Scalefusion помогает создавать комплексные базовые уровни безопасности, включая принудительные меры. BitLockerШифрование FileVault, обязательное МИДAPI Google Play Integrity, удаленное обновление ОС, строгие правила сложности паролей и шифрование критически важного трафика при сохранении гибкости для другого трафика благодаря разделенному VPN-туннелю.
Кроме того, ИТ-команды могут определять сложные политики паролей для рабочих контейнеров или приложений, включая частоту смены паролей, максимально допустимое количество неудачных попыток и время простоя для автоматической блокировки. Они могут отслеживать состояние рисков устройств и выявлять несоответствующие требованиям устройства, требующие немедленного внимания. Scalefusion также может устанавливать частоту мониторинга соответствия устройств требованиям и автоматизировать шаги по устранению проблем.
Для защиты данных на устройствах, принадлежащих сотрудникам, ИТ-отделы могут применять политики, например, запрещающие копирование данных из личных приложений в рабочие и наоборот на устройствах iOS и Android. Scalefusion может принудительно включать режим инкогнито, чтобы избежать сохранения файлов cookie, истории просмотров или паролей. Он предотвращает обмен паролями с помощью переключения профилей пользователей, автоматического выхода из системы и блокировки менеджера паролей.
Вот еще несколько способов, которыми Scalefusion помогает соблюдать требования безопасности:
- Защита от мобильных угроз: С Интеграция Check Point Mobile SecurityИТ-администраторы могут использовать возможности оценки рисков мобильных устройств для изоляции устройств на основе обнаруженных угроз и применения набора политик до тех пор, пока устройство не будет признано безопасным.
- Защита от угроз: Интеграция с такой передовой системой защиты от угроз помогает защитить конечные устройства от вредоносных программ нулевого дня, атак типа «человек посередине» и выявлять подозрительное или вредоносное поведение на устройствах.
- Защита Google Play: Scalefusion использует активное сканирование Google Play Protect для обнаружения и удаления вредоносных программ на уровне устройства. Для идентификации и блокировки доступа к корпоративным сетям для скомпрометированных, рутированных или взломанных устройств используется аппаратная аттестация.
- Защита целостности устройства: ИТ-администраторы могут использовать эту функцию для выявления скомпрометированных устройств iOS и macOS с помощью аттестации управляемых устройств. В случае неудачной аттестации Scalefusion автоматически удаляет устройство из реестра или выполняет сброс до заводских настроек, а также отправляет оповещения по электронной почте.
- Репозитории приложений: Для блокировки сетей распространения вредоносного ПО ИТ-администраторы могут устанавливать строгие правила для репозиториев приложений. Разрешается установка только предварительно одобренных бизнес-приложений, в то время как несанкционированные, установленные из сторонних источников или вредоносные приложения строго блокируются.
- Обновления программного обеспечения: ИТ-администраторы могут централизованно планировать, откладывать или принудительно устанавливать критически важные обновления безопасности, обновления драйверов и сторонних приложений на всех конечных устройствах. Это устраняет незащищенные уязвимости программного обеспечения до того, как они будут использованы вредоносным ПО.
Соблюдение правил хранения журналов событий.
Ключевым элементом, изложенным в DPDPA, является оперативное требование к хранению журналов событий. Для обеспечения готовности к аудиту в рамках установленных законом проверок предприятия должны надежно хранить историю доступа к системе, следы изменений данных и журналы обработки данных, прежде чем приступать к их окончательному удалению.
Scalefusion помогает организациям соблюдать требования DPDPA по хранению журналов, предоставляя глубокую видимость конечных точек, отслеживание доступа и средства контроля безопасности. В целом, Scalefusion обеспечивает всесторонний анализ требований к хранению журналов в соответствии с законом. автоматизация соблюдения нормативных требований, Это упрощает генерацию журналов, составление отчетов о доступе и защиту данных на конечных устройствах.
Централизованная система отчетности Scalefusion позволяет ИТ-администраторам отслеживать, извлекать и сохранять следующие отчеты:
Выполнение требований по защите данных детей
В соответствии с индийским Законом о защите персональных данных (DPDPA) организации, обрабатывающие персональные данные детей (лиц младше 18 лет), должны получать подтверждаемое согласие родителей, избегать обработки данных, которая может нанести вред благополучию ребенка, и не должны осуществлять поведенческое отслеживание, мониторинг или целевую рекламу, направленную на детей. Организации также должны быть в состоянии продемонстрировать соответствие требованиям посредством соответствующих технических и организационных мер.
Хотя Scalefusion UEM не является платформой управления согласием и не собирает согласие родителей от имени организаций, она может сыграть важную роль в оказании помощи организациям в обеспечении технических мер защиты, требуемых DPDPA. Она значительно повышает соответствие требованиям DPDPA, обеспечивая безопасность конечных точек, которые хранят, получают доступ и обрабатывают персональные данные детей, снижая риск несанкционированного доступа, неправомерного использования и т.д. утечка данных.
Исключение отслеживания и мониторинга поведения
Scalefusion помогает обеспечить соблюдение правила DPDPA, запрещающего отслеживание или мониторинг поведения детей на уровне устройства:
- Отсутствует ненужное отслеживание местоположения: На управляемых школьных устройствах ИТ-администраторы могут отключать или ограничивать работу служб определения местоположения и контролировать разрешения приложений, снижая риск несанкционированного сбора данных о местоположении. Хотя это обеспечивает соответствие требованиям DPDPA, организации также должны убедиться, что их собственные приложения не осуществляют отслеживание поведения или профилирование.
- Приложения не отслеживают поведение пользователей: На управляемых школьных устройствах ИТ-администраторы могут ограничивать или блокировать пользовательские приложения, сторонние браузеры, приложения с поддержкой рекламы, а также ненужные разрешения, такие как доступ к местоположению, камере, микрофону и фоновым службам. Это снижает риск несанкционированного сбора данных о детях.
Предотвращение целевой рекламы
Чтобы помочь организациям соблюдать требования DPDPA, касающиеся детей, Scalefusion может снизить воздействие несанкционированной рекламы и сбора данных на устройствах, находящихся в управлении школ.
- Режим киоска: На управляемых школьных устройствах Scalefusion может блокировать доступ к одному или нескольким приложениям. режим киоскаЭто позволяет предоставлять доступ только к одобренным образовательным приложениям и веб-сайтам. Таким образом, минимизируется риск использования несанкционированных приложений и веб-сайтов, которые могут собирать данные пользователей в рекламных целях.
- Управление фильтрацией браузера и веб-сайтов: ИТ-администраторы могут обеспечивать доступ к авторизованным веб-сайтам через управляемый браузер Scalefusion. URL фильтрация Политика, предотвращающая доступ к несанкционированным веб-сайтам, которые могут показывать студентам рекламу или собирать личную информацию. Это помогает уменьшить возможности для нежелательного сбора данных на управляемых устройствах.
Выполнение обязанности «не причинять вреда».
Раздел 9 Закона о защите персональных данных (DPDPA) прямо запрещает любую обработку данных, которая может нанести вред благополучию ребенка. Чтобы помочь организациям соответствовать этому строгому стандарту, Scalefusion предоставляет надежные средства управления конечными устройствами, находящимися в управлении школ:
- Профили периодов жестких простоев: ИТ-администраторы могут автоматически блокировать устройства в запланированное время или дни (например, после 8:00 или в выходные дни), чтобы предотвратить использование в ночное время, бороться с цифровой зависимостью и защитить психическое здоровье.
- Ограничения по времени для каждого приложения: ИТ-администраторы могут устанавливать строгие ежедневные лимиты использования для конкретных приложений, способствуя формированию здоровых границ и ограничивая длительное пребывание в средах обработки данных.
В системах BYOD ответственность за предотвращение негативных последствий в соответствии с DPDPA лежит главным образом на разработчике приложения и хранителе данных. Решения UEM не могут заблокировать доступ пользователя к его личному устройству. Кроме того, они могут контролировать только рабочие приложения, а не личные приложения, работающие на устройствах BYOD.
Предприятия должны встраивать ограничения непосредственно в программное обеспечение своих приложений (например, периоды охлаждения или ограничения на количество сессий внутри приложения). Разработчики потребительских приложений должны обеспечить жесткое кодирование соответствия требованиям непосредственно в архитектуре своего программного обеспечения (например, строгий возрастной контроль, изолированные конвейеры обработки данных или отсутствие персонализированной аналитики).
Обеспечение безопасности данных и предотвращение утечек.
Закон о защите персональных данных (DPDPA) предусматривает крупные штрафы (до 250 крор рупий) за утечки данных. Scalefusion обеспечивает постоянное соблюдение требований для защиты устройств:
- Защита от потери данных (DLP): ИТ-администраторы могут отключить функции копирования и вставки, создания скриншотов и передачи файлов через USB-накопители на управляемых школьных устройствах, чтобы предотвратить случайный доступ к личным данным ребенка.
- Удалённое стирание и шифрование: В случае утери или кражи школьного планшета или корпоративного устройства ИТ-администраторы могут удаленно и мгновенно удалить все данные. Принудительное шифрование хранилища гарантирует, что посторонние лица не смогут получить доступ к локально хранящимся данным.
Документирование согласия и прозрачности в вопросах конфиденциальности.
Для устройств, используемых в процессе обучения в рамках модели BYOD (использование собственных устройств, принадлежащих родителям), Scalefusion помогает обеспечить прозрачность:
- Пользовательские условия использования: Перед регистрацией устройства ИТ-администраторы могут настроить экран с понятным объяснением того, какие данные программное обеспечение для управления может и не может видеть. Это обеспечивает явное и информированное согласие до регистрации.
Достижение существенного соответствия требованиям защиты персональных данных (SDF).
В соответствии с Законом о защите персональных данных (DPDPA), статус «доверительного хранителя значительных данных» (SDF) — это категория, присваиваемая правительством Индии организациям, обрабатывающим большие объемы персональных данных или представляющим высокий риск для физических лиц с точки зрения обработки данных.
Scalefusion помогает организациям выполнять обязательства по защите данных в соответствии с Законом о защите персональных данных (DPDPA), обеспечивая безопасность физических конечных точек, таких как ноутбуки, мобильные устройства и планшеты, где осуществляется доступ к данным, их обработка и хранение.
Поскольку к SDF предъявляются строгие требования в отношении безопасность данныхДля проведения аудитов и снижения рисков крайне важно управлять устройствами, обрабатывающими эти конфиденциальные данные. Scalefusion устраняет разрыв между нормативными требованиями и выполнением операций на конечных устройствах в нескольких различных областях:
Содействие проведению оценок воздействия на защиту данных (DPIA)
В соответствии с законодательством, компании, предоставляющие услуги защиты данных, обязаны периодически проводить оценку рисков, связанных с архитектурой их данных.
- Видимость активов: Панель мониторинга DeepDive от Scalefusion предоставляет исчерпывающие журналы по каждому зарегистрированному устройству, его активному статусу и версиям операционной системы.
- Картирование рисков: Полная прозрачность позволяет независимым аудиторам данных точно определить местонахождение данных в автопарке, создавая необходимую техническую основу для отслеживания происхождения данных.
Обеспечение соблюдения принципа «конфиденциальность по умолчанию»
В соответствии с DPDPA, SDF-системы должны внедрять защиту конфиденциальности непосредственно в свою техническую инфраструктуру. Scalefusion автоматизирует этот процесс с помощью политик, ориентированных на конечные точки:
- Разделение данных: Благодаря функциям Android Enterprise Work Profiles и регистрации пользователей Apple с управляемым разделением приложений для iOS и macOS, ИТ-администраторы могут отделять корпоративные данные от личных приложений и данных сотрудников.
- Управление приложениями: ИТ-администраторы могут блокировать устройства в режиме киоска с одним или несколькими приложениями, предотвращая передачу информации о пользователях через несанкционированные или небезопасные приложения.
- Сетевые и общие ограничения: ИТ-администраторы могут централизованно отключать создание скриншотов, обмен данными из буфера обмена (копирование и вставка личных данных в корпоративные пространства и наоборот), а также небезопасную передачу данных через USB-накопители.
Предотвращение утечек данных и удаленное устранение последствий
Одной из основных задач в рамках DPDPA является оперативное пресечение утечек данных. Scalefusion выступает в качестве непосредственного уровня предотвращения:
- Геозонирование и оповещения: ИТ-администраторы могут создавать автоматизированные рабочие процессы, которые запускают оповещения в режиме реального времени, если устройство покидает разрешенную географическую зону, предотвращая локальную утечку данных.
- Удаленная очистка и блокировка: В случае утери или кражи устройства, обрабатывающего конфиденциальные пользовательские данные, ИТ-администраторы могут определить его местоположение с помощью GPS-отслеживания, мгновенно заблокировать его или выполнить удаленное стирание данных для предотвращения несанкционированного доступа.
Соответствие требованиям независимого аудита и отчетности о соблюдении нормативных требований.
SDF-модули должны проходить независимые ежегодные проверки на соответствие нормативным требованиям и технологическим стандартам. Scalefusion упрощает этот процесс документирования:
- Группы по разработке политики соответствия: Механизм обеспечения соответствия требованиям Scalefusion Veltar позволяет ИТ-администраторам объединять в пакеты стандарты безопасности (например, Уровни 1 и 2 CIS) для непрерывной оценки соответствия конечных точек установленным законом базовым показателям безопасности данных.
- Журналы аудита: Scalefusion генерирует экспортируемые журналы, подтверждающие, что условный доступ, многофакторная аутентификация и шифрование (например, BitLocker или FileVault) последовательно применялись во всей корпоративной экосистеме.
Обеспечение безопасности доступа с нулевым доверием (ZTA)
SDF-серверы часто обрабатывают данные высокого риска (например, в финтех- или медицинско-технологических компаниях), где основной угрозой является несанкционированный внутренний доступ. Scalefusion позволяет SDF-серверам внедрять технологию ZTA (Zero Access Data), переходя от статической защиты периметра к непрерывной проверке с учетом контекста.
Архитектура ZTA гарантирует, что ни одному устройству или пользователю не будет доверяться по умолчанию, независимо от того, находятся ли они в корпоративном офисе или работают удаленно. Scalefusion выступает в роли важнейшего привратника, обеспечивая соблюдение ZTA на всех конечных точках с помощью трех основных механизмов:
- Единая система управления идентификацией и устройствами: Scalefusion не только проверяет пользователей, но и обеспечивает доверие к устройствам, а также контекстно-зависимый доступ и принцип минимальных привилегий. Это помогает SDF-платформам защищать свою экосистему данных.
- Непрерывная проверка положения устройства: Scalefusion постоянно проверяет уровень безопасности устройства. Несоответствующие требованиям конечные точки немедленно помечаются, что лишает их доступа к хранилищам конфиденциальных данных.
- Соответствие требованиям партнеров Microsoft Intune: Благодаря этой интеграции Scalefusion позволяет предприятиям объединять состояние управления устройствами и статус соответствия требованиям с правилами условного доступа. Устройства, не соответствующие требованиям, блокируются от доступа к критически важным средам M365 и облачным сервисам.
Оперативное реагирование на инциденты и предотвращение утечек данных.
В случае утечки персональных данных Закон о защите персональных данных (DPDPA) обязывает компании немедленно уведомить DPBI и пострадавших лиц. Исторически сложилось так, что потеря или кража корпоративного телефона является одним из наиболее распространенных способов утечки данных с конечных устройств.
Scalefusion предоставляет прямые механизмы для устранения чрезвычайных ситуаций на конечных точках:
- Удаленное удаление данных: В случае утери ноутбука или телефона ИТ-администраторы могут мгновенно выполнить команду сброса до заводских настроек с облачной панели управления, удалив все корпоративные и личные данные до того, как произойдет утечка информации.
- Потерянный режим: ИТ-администраторы могут заблокировать потерянное устройство, отобразив на экране персонализированное сообщение и контактный номер, полностью приостановив его использование до тех пор, пока устройство не будет благополучно найдено.
- Автоматизированные рабочие процессы по обеспечению соответствия: ИТ-команды могут настраивать автоматические триггеры правил. Если конечная точка извлекает SIM-карту, пытается получить root-права или выполнить джейлбрейк, или покидает определенное географическое рабочее пространство, Scalefusion может это сделать. Велтар может автоматически отменить регистрацию профиля и удалить конфиденциальные корпоративные приложения на месте.
Соответствие требованиям DPDPA: построение цифрового доверия с помощью Scalefusion
Соблюдение Закона о защите персональных данных (DPDPA) не следует рассматривать исключительно как оборонительную бюрократическую процедуру, а скорее как возможность укрепить доверие в цифровой среде и получить конкурентное преимущество. Организации, которые рассматривают защиту данных как базовую архитектуру, обеспечивают себе защиту от юридической ответственности в будущем и укрепляют профессиональные отношения со своими сотрудниками и потребителями.
С Scalefusion Со своей стороны, ответственные за обработку данных могут быть уверены, что их базовая система управления данными разработана в соответствии с высочайшими мировыми стандартами. Внедрение UEM позволяет вашему предприятию уверенно ориентироваться в современной нормативно-правовой системе Индии, превращая соблюдение нормативных требований в стратегический операционный якорь.


