ネットスコープは、2022年Gartner®社のセキュリティ・サービス・エッジ(SSE)のマジック・クアドラントでリーダーの1社と位置付けられました。レポートを読む

  • プラットフォーム

    世界最大のセキュリティプライベートクラウドでの比類のない可視性とリアルタイムデータおよび脅威保護。

  • 製品

    Netskope製品は、NetskopeSecurityCloud上に構築されています。

Netskope は、データと脅威の保護、および安全なプライベートアクセスを実現するための機能を統合した、最新のクラウドセキュリティスタックを提供します。

プラットフォームを探索する
Birds eye view metropolitan city

ネットスコープ、2022年Gartner社のセキュリティ・サービス・エッジ(SSE)のマジック・クアドラントでリーダーの1社と位置付けられる

レポートを読む 製品概要に移動
Netskope gartner mq 2022 sse leader
  • 変身

    デジタルトランスフォーメーションを保護します。

  • セキュリティの近代化

    今日と明日のセキュリティの課題に対応します。

  • フレームワーク

    サイバーセキュリティを形作る規制の枠組みを採用する。

  • 業界ソリューション

    Netskopeは、クラウドに安全に移行するためのプロセスを世界最大規模の企業に提供しています。

最小の遅延と高い信頼性を備えた、市場をリードするクラウドセキュリティサービスに移行します。

詳しくはこちら
Lighted highway through mountainside switchbacks

シングルパスSSEフレームワークを使用して、他のセキュリティソリューションを回避することが多い脅威を防止します。

詳しくはこちら
Lighting storm over metropolitan area

SSEおよびSASE展開のためのゼロトラストソリューション

詳しくはこちら
Boat driving through open sea

Netskopeは、クラウドサービス、アプリ、パブリッククラウドインフラストラクチャを採用するための安全でクラウドスマートかつ迅速な旅を可能にします。

詳しくはこちら
Wind turbines along cliffside
  • お客様の成功事例

    デジタルトランスフォーメーションの旅を保護し、クラウド、Web、およびプライベートアプリケーションを最大限に活用します。

  • カスタマーサポート

    Netskope環境を最適化し、成功を加速するためのプロアクティブなサポートとエンゲージメント。

  • トレーニングと認定

    Netskope training will help you become a cloud security expert.

Netskopeを信頼して、進化する脅威、新しいリスク、テクノロジーの変化、組織とネットワークの変更、および新しい規制要件への対応を支援してください。

詳しくはこちら
Woman smiling with glasses looking out window

クラウドセキュリティ、ネットワーキング、仮想化、コンテンツ配信、ソフトウェア開発のさまざまなバックグラウンドを持つ世界中の資格のあるエンジニアが、タイムリーで高品質の技術支援を提供する準備ができています。

詳しくはこちら
Bearded man wearing headset working on computer

Netskopeトレーニングで、デジタルトランスフォーメーションの旅を保護し、クラウド、ウェブ、プライベートアプリケーションを最大限に活用してください。

詳しくはこちら
Group of young professionals working
  • リソース

    クラウドへ安全に移行する上でNetskopeがどのように役立つかについての詳細は、以下をご覧ください。

  • ブログ

    Netskopeがセキュリティサービスエッジ(SSE)を通じてセキュリティとネットワークの変革を可能にする方法を学びましょう。

  • イベント&ワークショップ

    最新のセキュリティトレンドを先取りし、仲間とつながりましょう。

  • 定義されたセキュリティ

    サイバーセキュリティ百科事典で知っておくべきことすべて。

セキュリティビジョナリーポッドキャスト

ボーナスエピソード:セキュリティサービスエッジ(SSE)の重要性

ポッドキャストを再生する
Black man sitting in conference meeting

Netskopeがセキュリティサービスエッジ(SSE)機能を介してゼロトラストおよびSASEジャーニーを実現する方法に関する最新情報をお読みください。

ブログを読む
Sunrise and cloudy sky

NetskopeCSOスピーキングイベント

今後のイベントの1つでNetskopeCSOチームに会いましょう。

イベントを探す
Netskope CSO Team

セキュリティサービスエッジとは何ですか?

SASEのセキュリティ面、ネットワークとクラウドでの保護の未来を探ります。

詳しくはこちら
Four-way roundabout
  • 会社概要

    クラウド、データ、ネットワークのセキュリティの課題を先取りするお手伝いをします。

  • ネットスコープが選ばれる理由

    クラウドの変革とどこからでも機能することで、セキュリティの機能方法が変わりました。

  • リーダーシップ

    ネットスコープの経営陣はお客様を成功に導くために全力を尽くしています。

  • パートナー

    私たちはセキュリティリーダーと提携して、クラウドへの旅を保護します。

Netskopeは仕事の未来を可能にします。

詳しくはこちら
Curvy road through wooded area

Netskopeは、組織がゼロトラストの原則を適用してデータを保護できるように、クラウド、データ、およびネットワークのセキュリティを再定義しています。

詳しくはこちら
Switchback road atop a cliffside

思想家、建築家、夢想家、革新者。 一緒に、私たちはお客様がデータと人々を保護するのを助けるために最先端のクラウドセキュリティソリューションを提供します。

私たちのチームに会う
Group of hikers scaling a snowy mountain

Netskopeのパートナー中心の市場開拓戦略により、パートナーは企業のセキュリティを変革しながら、成長と収益性を最大化できます。

詳しくはこちら
Group of diverse young professionals smiling
ブログ データ保護 Policies Need Enforcement to Help Compliance
Mar 09 2018

Policies Need Enforcement to Help Compliance

The EU General Data Protection Regulation (GDPR) places considerable responsibility on both controllers and processors concerning keeping documentation, providing information to data subjects and demonstrating accountability.

In order to enforce compliance with the principles of GDPR, controllers need to turn their attention inwards and ensure that they have in place appropriate policies and procedures. At the same time, they need to turn their attention outwards towards the relationship that they have with processors of all shapes and sizes to ensure that adequate contractual controls are in place between the controller and each processor. Also, when looking outwards, the controller needs to have regard to the transparent information or privacy notices being directed at data subjects.

The processors equally have to attend to the enforcement of compliance with GDPR by addressing their contractual terms with their clients (who will be controllers) as well as understanding that as a processor they will need to support the compliance of the controller, put in place their own record keeping procedures, information security standards, and data protection impact assessments. Furthermore, each processor that is caught by GDPR may well be a controller in its own right in relation to the data that it holds about its own employees in the EU and also its own processing of personal data that is not under the instructions of its controller clients.

As we begin to develop appropriate accountability policies and procedures, so the list grows. It is not unusual now to see that list includes:

• External facing website privacy notice
• Internal privacy notice and data protection policy
• Cookie statement
• Information security policy
• Bring your own device policy
• Email and internet policy
• Social media policy
• Monitoring in the workplace policy
• CCTV policy
• Incident response and data breach policy
• Privacy by default/design policy
• Legitimate interests assessment policy
• Data protection impact assessment policy
• Subject access requests policy
• Data Subject rights handbook – right of erasure – data portability – profiling
• Supplier/processor due diligence procedure
• Standard controller to processor/sub processer terms
• International data transfer solutions
• Data Protection Officer appointment
• Record of processing activities template
• Data destruction policy
• Data retention policy
• Compliance training policy

As controllers and processors that are caught by GDPR look to provide plain and intelligible transparent information notices to individuals, they will need to consider how to encapsulate in plain and intelligible language a considerable amount of detail that is mandated by GDPR, namely:-

• Name and contact details of the controller/processor/representative.
• A description of the purposes of processing activities.
• Where a lawful ground for processing is legitimate interests then an explanation of those legitimate interests.
• A description of categories of data subjects.
• A description of categories of personal data.
• The categories of recipients to whom personal data have or will be disclosed, including recipients in third countries.
• Details about international data transfers and appropriate safeguards that are in place.
• Details of the Data Protection Officer (if required).
• A general description of the technical and organisational security measures.

Regarding information that needs to be made available to individuals, there will need to be innovation as to how that data is displayed particularly where access to the information is through devices and via apps. It may no longer be possible to display lengthy legalistic terms and may be better to consider the use of layered privacy notices, so that the essential information is given at the start of the relationship or journey and that the individual can then “see more” in terms of the key information statements.

Where information notices are aimed at children, and where parental or guardian consent is not expressly required, then it may be necessary to consider the language or icons that could be used to ensure that the information given is also understood.

Because individuals have enhanced rights under GDPR such as the right to object to certain processing or the right of erasure in relation to certain personal data, so controllers and processors will need to have in place the technical and organisational ability to track touchpoints with individuals in relation to the exercise of their rights, so that opt-ins and opt-outs for particular processing activities can be tracked and retained.

In demonstrating the ability to handle the rights of data subject, controllers, in particular, will need to look at legacy personal data to see if they can demonstrate an audit trail of the lawful grounds for processing. Dependent upon the quality of previous record keeping and data management this may be a manageable task or maybe a significant task. In addition to legacy personal data, systems will need to be implemented now to ensure that going forward permissions from data subjects are appropriately managed and that the rights of data subjects can be adhered to by controllers and their processors.

When information notices have been updated, record keeping is in place, and policies and procedures have been developed, then in order to enforce compliance, roll-out and monitoring of adherence to such policies and procedures and the training in respect of the same are critical. There is no point in having policies and standard operating procedures if nobody knows that they exist or that there is no evidence that has been adequately communicated to staff.