コンプライアンス · CCTVプランナー
規制当局の承認を得たセキュリティシステムの設計
セキュリティ設計をGDPR、HIPAA、PCI-DSS、 NDAA、および地域ごとのコンプライアンス要件に照らして検証します。カメラの設置場所、データ保持ポリシー、機器の制限、ネットワークアーキテクチャを自動的にチェックします。
6つの機能 · コンプライアンス最優先
コンプライアンス検証を完了する
複数地域の規格
GDPR(EU)、HIPAA(米国の医療)、PCI-DSS(決済システム)、ISO 27001、および業界固有の規制に対応します。
データ保存期間の検証
映像の保存期間を、規制で定められた最短期間と最長期間に照らして自動でチェックします。保存期間がコンプライアンスに違反すると警告します。
カメラの設置制限
カメラの配置をプライバシー法に照らして検証します。トイレ、更衣室、医療処置の場には設置できません。地域ごとに異なるルールを適用します。
ネットワークアーキテクチャ
VLANセグメンテーション、ファイアウォールルール、ネットワーク分離が、データ保護とアクセス制御に関するコンプライアンス要件を満たしていることを確認します。
機器の制限
機器(カメラ、NVR)が、地域ごとのNDAA、制裁措置、政府調達の制限を満たしているかを検証します。
監査とドキュメント
監査やクライアントへのプレゼンテーションに使う、コンプライアンスレポート、機器の認証書類、設計ドキュメントを生成します。
サポートされているフレームワーク
当社がサポートするコンプライアンス基準
GDPR(EU)
一般データ保護規則:映像の保存期間、同意、プライバシーの権利。ほとんどの場合、保存期間は最長30日です。
HIPAA(米国)
医療分野のコンプライアンス:安全なカメラ配置、ネットワーク分離、監査証跡、PHIの最低6年間の保存。
PCI-DSS(決済)
決済カードのセキュリティ:決済端末のカメラカバレッジ、1年間の保存、四半期ごとのコンプライアンスチェック。
ISO 27001
情報セキュリティ:リスク評価、アクセス制御、ネットワークセグメンテーション、インシデント対応の文書化。
NDAA準拠
米国政府:連邦プロジェクトにおける、Huawei、ZTE、その他の制裁対象メーカーの機器に対する制限。
業界固有
教育、運輸、金融、医療、政府:業種と管轄区域ごとに固有の要件があります。
関連するセキュリティ分野
CCTVplannerは、包括的なセキュリティ設計プラットフォームです。同じプロジェクトキャンバスでカバーされている他の分野もご覧ください。
準拠したセキュリティシステムの設計を開始しましょう
地域とコンプライアンス要件を選択してください。設計と同時にリアルタイムで検証結果が得られます。監査や顧客プレゼンテーション用のコンプライアンスレポートを作成できます。