Skip to main content

Como é que a Cyber Crucible apoia os requisitos de proteção de dados e segurança na Alemanha?

Resposta breve: Na Alemanha, a Cyber Crucible apoia as obrigações de uma organização ao abrigo do RGPD e da Lei Federal de Proteção de Dados (BDSG - Bundesdatenschutzgesetz) ao não recolher conteúdo do cliente, credenciais ou chaves, processando os dados no endpoint. Para organizações abrangidas pelo regime de cibersegurança da Alemanha (o enquadramento da Lei BSI, à medida que incorpora a NIS2), o design de processamento local, com capacidade para implementação on-premises, apoia as suas obrigações de segurança e de cadeia de fornecimento.

Como se alinha

  • RGPD + BDSG. A minimização de dados, a encriptação e o controlo de acesso apoiam a base de referência alemã de proteção de dados; está disponível um acordo de processamento de dados.
  • Residência dos dados. A implementação on-premises mantém os dados pessoais na Alemanha quando exigido; nenhum conteúdo do cliente é transferido para fora do país para processamento de segurança.
  • Regime de cibersegurança. A Alemanha tem vindo a transpor a NIS2 para o seu enquadramento da Lei BSI; a Cyber Crucible apoia as medidas de gestão de risco e de cadeia de fornecimento das entidades abrangidas.

O limite honesto

A conformidade é da responsabilidade da organização e, quando relevante, do seu encarregado de proteção de dados e da autoridade de supervisão competente. A Cyber Crucible não possui qualquer certificação alemã e apoia, em vez de assumir, estas obrigações. A documentação está disponível mediante pedido.