Quando você escolhe Suporte ao Cliente na barra de navegação SECURITI.ai, o link te levará para a página de suporte ao cliente de nível superior. Esta página apresenta links para todos os nossos artigos da base de conhecimento e também permite que você abra um ticket de suporte. Em versões anteriores, a opção no menu de Suporte ao Cliente levava você diretamente para a página de ticket de suporte.
Aumentamos o comprimento mínimo da senha para logins do SECURITI.ai para 10 caracteres. Em versões anteriores, o comprimento mínimo era de 8 caracteres. Cada senha deve incluir:
SECURITI.ai respeita as senhas existentes com 8 ou 9 caracteres, mas exigirá que os usuários usem pelo menos 10 caracteres na próxima vez que alterarem suas senhas
O SECURITI.ai agora envia uma notificação por e-mail aos gerentes de fornecedores aplicáveis quando uma avaliação do fornecedor é concluída. O email de notificação inclui um link para a avaliação em questão.
Consentimento de cookie agora apresenta a seguinte nova API que retorna consentimentos de cookie para todos os titulares de dados e todos os domínios:
/ privaci / v1 / consentapi / read_cookie_consent_status
Esta API também oferece suporte a filtros em atributos como domínio, localização, navegador, etc.
Para obter mais informações, consulte a documentação SECURITI.ai API neste link.
Em versões anteriores, para alguns cookies, as páginas de consentimento do cookie exibiam expressões regulares em vez dos nomes de exibição do cookie. Resolvemos esse problema e SECURITI.ai agora mostra os nomes de exibição de todos os cookies.
Melhoramos o estilo e os layouts de página dos relatórios DSR não digitais para aprimorar sua aparência e capacidade de leitura.
Nesta versão, apresentamos nosso novo módulo de Gerenciamento de violação de dados. Este módulo é um sistema automatizado de gerenciamento de resposta a incidentes que o ajuda a cumprir os regulamentos de notificação de violação aplicáveis e reduz o custo e o tempo de correção. Ele ajuda a evitar altas penalidades regulatórias e ameniza o dano potencial à reputação de uma violação de dados.
O Data Breach Workbench é o seu painel de gerenciamento de violações, conforme mostrado abaixo. Seu recurso central é uma tabela de incidentes de violação atuais e anteriores.
Os administradores do SECURITI.ai podem relatar incidentes clicando em Relatar Novo Incidente próximo ao canto superior direito da bancada. Você também pode publicar um formulário de registro de violação em seu portal de autoatendimento SECURITI.ai onde qualquer pessoa com um endereço de e-mail no domínio de sua empresa pode usar para relatar um incidente. Em ambos os casos, o formulário de registro de violação coleta informações básicas sobre a violação, seu cronograma e contatos que o gerente de incidentes pode usar para investigar e gerenciar o incidente.
Uma vez que o gerente de incidentes assume a violação, eles trabalham no Data Breach Workspace. Eles usam guias no espaço de trabalho para processar a violação em suas várias fases:
Verificar – O gerente de incidentes usa as informações fornecidas no formulário de registro para fazer uma investigação preliminar. Com base nisso, eles aprovam o incidente para confirmar a ocorrência de uma violação ou a rejeitam.
Detectar – O gerenciador de incidentes identifica as jurisdições afetadas e detalhes associados por jurisdições, como:
– Tipos de DP impactados na contagem
-Tipos e contagens de titulares de dados
-Dados de contato do titular dos dados
Analisar – nesta fase crítica, para cada jurisdição, o gerente de incidentes avalia os riscos e as penalidades potenciais associadas à violação e determina quais notificações são apropriadas.
O resumo do pop-up mostra os regulamentos de privacidade aplicáveis, conforme mostrado abaixo.
A área de risco permite que o gerente de incidente defina pontuações de risco com base nos elementos de dados e tipos de assunto de dados. A área de Penalidades resume as penalidades potenciais que podem ser incorridas como resultado da violação.
Corrigir – O gerente de incidentes documenta como o incidente foi corrigido.
Notificar – Para cada jurisdição, o gerente de incidentes confirma que notificou as partes apropriadas da violação.
Completo – O gerente de incidentes analisa um resumo do incidente e confirma que foi tratado
Na página Dados não estruturados, adicionamos um widget Atributo PD para mostrar rapidamente o número de atributos PD representados em seus armazenamentos de dados, conforme mostrado abaixo.
Mais abaixo na página, também adicionamos um painel que mostra a distribuição de conteúdo por atributo PD, conforme mostrado abaixo.
TIPOS DE PD ADICIONAIS PARA DADOS NÃO ESTRUTURADOS
Na versão SECURITI.ai 1.34, introduzimos os seguintes tipos de PD específicos de geografia para armazenamentos de dados estruturados. A partir desta versão, detectamos esses tipos de PD em armazenamentos de dados não estruturados também
SECURITI.ai agora apresenta um perfil de conteúdo para Regulamentos de Tráfego Internacional de Armas (ITAR), conforme mostrado abaixo. Para visualizar perfis de conteúdo, clique em Configurações e escolha Classificação de dados> Perfis de conteúdo
Em versões anteriores, você não podia alterar a política de varredura do conector enquanto a varredura estava em andamento; você precisava esperar até que a varredura fosse concluída para alterar a política. Agora você pode alterar as configurações da política de varredura durante uma varredura. Suas alterações entrarão em vigor assim que a varredura atual for concluída.
Em versões anteriores, reaprender conectores estruturados passaria por todas as tabelas, ressincronizar seus metadados e classificá-los e aprendê-los. SECURITI.ai agora reaprende apenas tabelas que falharam, e não aquelas que foram aprendidas com sucesso em varreduras anteriores. Uma vez que o reaprendizado termina, a próxima varredura identifica quaisquer novas tabelas.
Atualizações de segurança, condencialidade e disponibilidade nesta seção:
SECURITI.ai agora envia uma notificação por e-mail aos proprietários do armazenamento de dados do ServiceNow caso o token de acesso configurado expire.
A exclusão de uma avaliação agora acontece rapidamente. Na versão anterior, a exclusão de uma avaliação consumia muito tempo
Descubra as 3 etapas essenciais para corrigir vulnerabilidades e proteger seus sistemas com eficiência e…
Descubra como se recuperar de um ataque de ransomware, com dicas práticas de cibersegurança e…
Trojan é um dos malwares mais aplicados por hackers na internet, por isso é fundamental…
Aprenda como o gerenciamento de vulnerabilidades e a Vicarius podem ajudar sua empresa a se…
Descubra como a segurança ofensiva evolui do pentest anual para validação contínua, garantindo proteção ativa…
Proteja-se com as melhores alternativas ao Kaspersky. Descubra opções confiáveis de segurança de endpoint e…