閉める
閉める
""
AI Securityプレイブック
このプレイブックでは、組織が AI を採用する際に直面する 6 つの主要なセキュリティ課題と、それらに対処するための実証済みの現実世界の戦略について説明します。
Netskopeを体験しませんか?
Netskopeプラットフォームを実際に体験する
Netskope Oneのシングルクラウドプラットフォームを直接体験するチャンスです。自分のペースで進められるハンズオンラボにサインアップしたり、毎月のライブ製品デモに参加したり、Netskope Private Accessの無料試乗に参加したり、インストラクター主導のライブワークショップに参加したりできます。
SSEのリーダー。 現在、シングルベンダーSASEのリーダーです。
Netskope は、 SSE プラットフォームと SASE プラットフォームの両方で、ビジョンで最も優れたリーダーとして認められています
2X ガートナーマジック クアドラント SASE プラットフォームのリーダー
旅のために構築された 1 つの統合プラットフォーム
""
Netskope One AI Security
ビジネスを加速させるために、AIの安全な活用は不可欠です。とはいえ、制御やガードレールのせいでスピードやユーザー体験が損なわれては本末転倒。Netskopeは、お客様がAIのメリットを最大限に引き出せるよう支援します。
""
Netskope One AI Security
ビジネスを加速させるために、AIの安全な活用は不可欠です。とはいえ、制御やガードレールのせいでスピードやユーザー体験が損なわれては本末転倒。Netskopeは、お客様がAIのメリットを最大限に引き出せるよう支援します。
最新のデータ漏洩対策(DLP) for Dummies
最新の情報漏えい対策(DLP)for Dummies
クラウド配信型 DLP に移行するためのヒントとコツをご紹介します。
最新のSD-WAN for SASE Dummies
SASEダミーのための最新のSD-WAN
ネットワークアーキテクチャの「後追い」は、もう終わりに。
リスクがどこにあるかを理解する
Advanced Analytics は、セキュリティ運用チームがデータ主導のインサイトを適用してより優れたポリシーを実装する方法を変革します。 Advanced Analyticsを使用すると、傾向を特定し、懸念事項に的を絞って、データを使用してアクションを実行できます。
2025-10-UZTNA-ebook
ユニバーサルZTNAがVPNとNACの混乱から抜け出す賢い方法である6つの理由
VPN と NAC の複雑さを解消します。Universal ZTNA が 1 つの一貫したフレームワークですべてのユーザーとデバイスを保護する方法を学びます。
""
BDOはネットワークとセキュリティを統合し、クラウドファーストでAIフレンドリーなインフラストラクチャを保護します
Netskope GovCloud
NetskopeがFedRAMPの高認証を達成
政府機関の変革を加速するには、Netskope GovCloud を選択してください。
The Lens
""
Netskopeのチームからの最新ニュースと意見を読む。 「ザ・レンズ」は、当社のブログ、ポッドキャスト、ケーススタディを統合したもので、毎週新しいコンテンツが追加されます。
Netskopeテクニカルサポート
Netskopeテクニカルサポート
クラウドセキュリティ、ネットワーキング、仮想化、コンテンツ配信、ソフトウェア開発など、多様なバックグラウンドを持つ全世界にいる有資格のサポートエンジニアが、タイムリーで質の高い技術支援を行っています。
""
AI in the Fast Lane Roadshow
Netskopeの「AI in the Fast Lane」ロードショーでは、セキュリティ専門家が一堂に会し、組織がどのようにして 今日のAIを活用しているか、そして包括的なセキュリティ戦略によって、よりスマートで安全、かつ将来性のあるモデルをどのように構築できるかについて議論します。
Netskopeの動画
Netskopeトレーニング
Netskopeのトレーニングは、クラウドセキュリティのエキスパートになるためのステップアップに活用できます。Netskopeは、お客様のデジタルトランスフォーメーションの取り組みにおける安全確保、そしてクラウド、Web、プライベートアプリケーションを最大限に活用するためのお手伝いをいたします。

GDPRコンプライアンスとNetskope

クラウド内の個人データを保護し、欧州連合のグローバルデータ保護規則 (GDPR) に準拠するために必要な可視性と制御を提供します。 Netskopeが組織のクラウドにおけるGDPR遵守を支援する方法をご覧ください。

NetskopeはGDPRクラウド対応に貢献

個人データの収集を理解する

シェブロン

個人データは、利用目的に必要な範囲でのみ収集することができ、「特殊データ」および「機密データ」の処理には制限があります。

  • Netskope Cloud DLPを使用して「特殊データ」や「機密データ」のアップロードまたはダウンロードを定義ごとに制限できる
  • クラウド信頼度監査 (CCA) を使うことにより、組織に導入される前に処理者の機能とデータ要素を評価。CCAを使うことで次のことが可能になる:
    • データ所有権の標準に準拠していないプロセッサ(顧客ではなくベンダーがデータを所有することを指定するプロセッサ)に関するレポートを実行
    • どの処理者がプライバシー制御を遵守していないか (サードパーティーのCookie、デバイス上の個人データへのアクセス、デバイス上の他のアプリへのアクセスを許可している処理者)、個人データがマーケティング目的などに使用されているかなどのレポートを実行

ローカルストレージの追跡

シェブロン

管理者および処理者は、個人データが保存またはその他の方法で処理される場所を知っている必要があります。

  • Netskopeを使うことにより、各処理者(クラウドサービス)のデータが保存および/または処理される場所を評価
  • 安全な場所 (欧州委員会が管理する承認された国や地域の適切な司法権のリスト上) でデータを保存/転送しない、または未確定の場所でデータを処理する処理者に対して、Netskope Active Platformでポリシーを適用し、クラウドサービスの利用をブロックするなどを行う
  • アプリケーション/サービスの使用状況に関するレポートを、送信先の場所別にまとめて実行

適切なセキュリティを導入

シェブロン

管理者は、個人データを紛失、改ざん、または不正な処理から保護するために、適切なセキュリティ対策を講じる必要があります。

  • 3,000+ データ識別子、500+ ファイルタイプ、言語に依存しない 2 バイト文字、カスタム正規表現、近接分析、フィンガープリント、完全一致などをサポートする Cloud DLP Netskope を使用して、マネージド プロセッサ(クラウド サービス)に保存されている機密データ、またはすべてのクラウド サービスでのリアルタイム アクティビティを検出して保護する
  • たとえば、 Netskope 事前定義された GDPR DLP プロファイルを使用して(またはカスタムのプロファイルを使用)、PII を見つけて暗号化するか、検疫してオンプレミスにプルバックする。(またはレビューのために訴訟ホールドに入れる) プロセッサとコントローラーは、暗号化されていない個人データが失われた場合にユーザーに通知し、データ侵害を監督当局に通知する必要がある
  • 「"中"以下の評価のクラウドストレージサービスの使用をブロックする」などのセキュリティポリシーを適用して、安全で精査されたプロセッサのみを組織的に使用できるようにする
  • クラウドの脅威や、認可されたサービスやアップロードやダウンロードなどのリアルタイムアクティビティのランサムウェア居住者などのマルウェアを検出して自動的に修復し、情報が盗まれるのを防ぐ
  • 別の侵害で侵害された資格情報を特定し、コントローラーによって契約されたプロセッサ内のアクティビティを関連付けて、すべてのエンタープライズ管理プロセッサ間でSSO内の資格情報をリセットするワークフローを開始

セキュリティの防止と強化

シェブロン

管理者は、個人データがパーソナルクラウドサービスおよびパーソナルデバイス (BYOD) にアップロードされるのを防止するか、パーソナルクラウドおよびデバイスで組織のセキュリティ対策を実施する必要があります。

  • デバイスとデバイスの分類(BYOD など)によるすべてのアクセスとアクティビティを理解し、クエリを実行
  • デバイスの種類と分類に基づいてアクセス レベルとアクティビティレベルのポリシーを適用
  • モバイル デバイスにポリシーを適用して、企業データと個人データがモバイル アプリにバックアップされたり、モバイル アプリを使用してクラウドにデータをバックアップしたりしないようにする。MDMソリューションと統合して、デバイスレベルの制御を追加
  • 企業データと個人データは、会社によって承認された処理者にのみ送信され、同じ処理者上の個人インスタンスには送信されないようにするポリシーを適用( たとえば、機密データの企業 Box へのアップロードを許可し、Box の個人用インスタンスへのアップロードは許可しない)
  • プロセッサ(サービス)インスタンスを区別して、認可されたプロセッサと組織およびビジネスプロセスに関連する個人データに対してのみ、企業ポリシーと可視性を確保

セキュリティ基準の評価

シェブロン

管理者は、処理者が遵守しているプライバシーおよびセキュリティー基準を知り、それらの基準を評価する必要があります。

  • クラウドフォレンジック分析を使用して個人データを追跡し、個人の個人データに関する情報の要求に対応するために、どのプロセッサが個人データを処理および/または所有しているかをログに記録および監査
  • CCI を使用して50 +パラメーターでプロセッサのエンタープライズ対応を評価(アプリがサブプロセッサを有効にするかどうかなどのプライバシー機能や、保存データの暗号化や暗号タイプなどのデータセキュリティ機能を含む。)Netskope は、パラメーターに基づいて、高、中、低スケールのアプリの GDPR 対応も決定する
  • CCIを使用して、プロセッサが監査ログを有効にして、権限のないユーザーがクラウド サービスにアクセスしているかどうかを判断する
  • CCIを使用して、TRUSTeなどのアプリのプライバシーシールやプライバシーシールドなどのコンプライアンス証明書は言うまでもなく、SOC-2やISO27001などのプロセッサの物理的および論理的なセキュリティ対策を決定する

個人データは、利用目的に必要な範囲でのみ収集することができ、「特殊データ」および「機密データ」の処理には制限があります。

  • Netskope Cloud DLPを使用して「特殊データ」や「機密データ」のアップロードまたはダウンロードを定義ごとに制限できる
  • クラウド信頼度監査 (CCA) を使うことにより、組織に導入される前に処理者の機能とデータ要素を評価。CCAを使うことで次のことが可能になる:
    • データ所有権の標準に準拠していないプロセッサ(顧客ではなくベンダーがデータを所有することを指定するプロセッサ)に関するレポートを実行
    • どの処理者がプライバシー制御を遵守していないか (サードパーティーのCookie、デバイス上の個人データへのアクセス、デバイス上の他のアプリへのアクセスを許可している処理者)、個人データがマーケティング目的などに使用されているかなどのレポートを実行

管理者および処理者は、個人データが保存またはその他の方法で処理される場所を知っている必要があります。

  • Netskopeを使うことにより、各処理者(クラウドサービス)のデータが保存および/または処理される場所を評価
  • 安全な場所 (欧州委員会が管理する承認された国や地域の適切な司法権のリスト上) でデータを保存/転送しない、または未確定の場所でデータを処理する処理者に対して、Netskope Active Platformでポリシーを適用し、クラウドサービスの利用をブロックするなどを行う
  • アプリケーション/サービスの使用状況に関するレポートを、送信先の場所別にまとめて実行

管理者は、個人データを紛失、改ざん、または不正な処理から保護するために、適切なセキュリティ対策を講じる必要があります。

  • 3,000+ データ識別子、500+ ファイルタイプ、言語に依存しない 2 バイト文字、カスタム正規表現、近接分析、フィンガープリント、完全一致などをサポートする Cloud DLP Netskope を使用して、マネージド プロセッサ(クラウド サービス)に保存されている機密データ、またはすべてのクラウド サービスでのリアルタイム アクティビティを検出して保護する
  • たとえば、 Netskope 事前定義された GDPR DLP プロファイルを使用して(またはカスタムのプロファイルを使用)、PII を見つけて暗号化するか、検疫してオンプレミスにプルバックする。(またはレビューのために訴訟ホールドに入れる) プロセッサとコントローラーは、暗号化されていない個人データが失われた場合にユーザーに通知し、データ侵害を監督当局に通知する必要がある
  • 「"中"以下の評価のクラウドストレージサービスの使用をブロックする」などのセキュリティポリシーを適用して、安全で精査されたプロセッサのみを組織的に使用できるようにする
  • クラウドの脅威や、認可されたサービスやアップロードやダウンロードなどのリアルタイムアクティビティのランサムウェア居住者などのマルウェアを検出して自動的に修復し、情報が盗まれるのを防ぐ
  • 別の侵害で侵害された資格情報を特定し、コントローラーによって契約されたプロセッサ内のアクティビティを関連付けて、すべてのエンタープライズ管理プロセッサ間でSSO内の資格情報をリセットするワークフローを開始

管理者は、個人データがパーソナルクラウドサービスおよびパーソナルデバイス (BYOD) にアップロードされるのを防止するか、パーソナルクラウドおよびデバイスで組織のセキュリティ対策を実施する必要があります。

  • デバイスとデバイスの分類(BYOD など)によるすべてのアクセスとアクティビティを理解し、クエリを実行
  • デバイスの種類と分類に基づいてアクセス レベルとアクティビティレベルのポリシーを適用
  • モバイル デバイスにポリシーを適用して、企業データと個人データがモバイル アプリにバックアップされたり、モバイル アプリを使用してクラウドにデータをバックアップしたりしないようにする。MDMソリューションと統合して、デバイスレベルの制御を追加
  • 企業データと個人データは、会社によって承認された処理者にのみ送信され、同じ処理者上の個人インスタンスには送信されないようにするポリシーを適用( たとえば、機密データの企業 Box へのアップロードを許可し、Box の個人用インスタンスへのアップロードは許可しない)
  • プロセッサ(サービス)インスタンスを区別して、認可されたプロセッサと組織およびビジネスプロセスに関連する個人データに対してのみ、企業ポリシーと可視性を確保

管理者は、処理者が遵守しているプライバシーおよびセキュリティー基準を知り、それらの基準を評価する必要があります。

  • クラウドフォレンジック分析を使用して個人データを追跡し、個人の個人データに関する情報の要求に対応するために、どのプロセッサが個人データを処理および/または所有しているかをログに記録および監査
  • CCI を使用して50 +パラメーターでプロセッサのエンタープライズ対応を評価(アプリがサブプロセッサを有効にするかどうかなどのプライバシー機能や、保存データの暗号化や暗号タイプなどのデータセキュリティ機能を含む。)Netskope は、パラメーターに基づいて、高、中、低スケールのアプリの GDPR 対応も決定する
  • CCIを使用して、プロセッサが監査ログを有効にして、権限のないユーザーがクラウド サービスにアクセスしているかどうかを判断する
  • CCIを使用して、TRUSTeなどのアプリのプライバシーシールやプライバシーシールドなどのコンプライアンス証明書は言うまでもなく、SOC-2やISO27001などのプロセッサの物理的および論理的なセキュリティ対策を決定する

高度なDLP機能とアクセス制御を使うことにより、Netskopeで安全にクラウドを実現すると同時に、GDPRクラウドコンプライアンスのための個人情報保護も実現しました。

ネットワークおよびセキュリティ担当ディレクター、高等教育機関
雲のアイコン
プラス記号の画像
お役立ち情報

Managing The Challenges Of The Cloud Under The EU GDPR

このホワイトペーパーは、EUのプライバシー弁護士と共同で執筆され、GDPRと、クラウドを使用する組織への影響について説明しています。 このホワイトペーパーを読むと、GDPRとクラウドコンプライアンスについて深く理解することができます。

Netskopeとつながる

Netskopeでクラウド、データ、AI、ネットワークセキュリティプログラムを加速