Аудит доступа к персональным данным
Во многих странах СНГ: Россия, Молдова, Белоруссия, Украина, Грузия, а также Литве, Латвии, Эстонии вступил в силу закон о Защите Персональных Данных. Согласно закону операторам персональных данных (ПДн) требуется выполнить ряд организационных, правовых и технических мер. В последнее входит защита, внутренний контроль и (или) аудит соответствия обработки персональных данных требованиям закона. Аудит это процесс мониторинга и контроля доступа к персональным данным, для того чтобы фиксировать кто, когда и какие именно данные смотрел или менял. Аудит доступа также позволяет определить случаи несанкционированного доступа к таким данным. В зависимости от страны (Россия, Молдова, Беларусь, Украина) этот закон указывает на продолжительность хранения результатов аудита безопасности в информационных системах до 2 лет а также уровень защиты журналов аудита. В Европейских странах данный закон обозначается аббревиатурой GDPR и имеет схожие положения в части аудита доступа в персональным данным.