Atitiktis BDAR reikalavimams
„Inception“ nuolat peržiūri savo procesus, siekdama užtikrinti atitiktį reikalavimams ir geriausią praktiką asmens duomenų tvarkymo srityje.
„Inception“ nustatė tris pagrindines su klientais susijusias sritis, kuriose ji saugo arba susiduria su duomenimis apie klientą, įmonę ar fizinį asmenį arba jų vardu. Šie atvejai griežtai atitinka BDAR reikalavimus, o rizika mažinama šiais būdais:
Duomenys apie „Inception“ tiekiamus įrenginius klientų objektuose
Rizika
Duomenys, saugomi „Inception“ tiekiamame produkte, įskaitant, be kita ko, adresų knygas ir paslėptus vaizdus spausdintuvo atmintyje ar saugykloje (kietuosiuose diskuose ir pan.).
- Kietuosiuose diskuose gali būti paslėptų konfidencialių duomenų pažeidimų
- Adresų knygose gali būti nurodyti asmeniniai elektroninio pašto adresai
Poveikio mažinimas
„Inception“ užtikrins, kad iš klientų patalpų išvežtoje įrangoje prieš pakartotinį naudojimą arba utilizavimą pasibaigus eksploatacijos laikui būtų išimtas ir išvalytas kietasis diskas. Jei kietasis diskas išimamas dėl komponento gedimo, „Inception“ užtikrins, kad jis būtų sunaikintas taip, kad nebūtų įmanoma atkurti duomenų.
„Inception“ užtikrins, kad iš klientų patalpų išvežtoje įrangoje būtų ištrinti adresų knygos ir siuntimo istorijos įrašai, pašalinant visus elektroninio pašto adresus ir vartotojų vardus.
Nuskaityti ir išsiųsti el. paštu naudojant „Inceptions“ el. pašto serverį (-ius)
Rizika
„Inception“ suteikia prieigą prie el. pašto serverio tiems įrenginiams, kuriuose klientas neturi savo el. pašto paslaugų, kad būtų galima nuskaityti dokumentus ir siųsti juos el. paštu.
- Įrenginiai gali saugoti istorinius duomenis apie elektroninio pašto adresus, į kuriuos buvo siunčiami laiškai
- Elektroninio pašto serveriai gali saugoti duomenis apie nesėkmingus bandymus išsiųsti laiškus ir automatinius atsakymus
Poveikio mažinimas
„Inception“ užtikrins, kad, jei įmanoma, klientai naudotų savo elektroninio pašto serverius. Jei klientas nuspręs naudoti „Inception“ serverius, „Inception“ užtikrins tinkamą tos paskyros apsaugą slaptažodžiu bei atitinkamas saugumo priemones, skirtas bet kokiems duomenims apsaugoti. Atkreipkite dėmesį, kad vieninteliai duomenys, saugomi „Inception“ el. pašto serveryje, būtų „siųsti į“ adresas el. pašto žurnaluose, jei el. pašto adresas neveiktų, arba „automatinis atsakymas“ iš numatyto skenuoto dokumento gavėjo. Nepriklausomai nuo to, ar operacija pavyko, ar ne, „Inception“ serveriuose niekada nesaugoma skenuoto dokumento kopija. Visi žurnalai „Inception“ sistemoje yra apsaugoti slaptažodžiu ir reguliariai ištrinami.
„Inception“ turima informacija apie sąskaitas ir rinkodarą
Rizika
„Inception“ saugo sąskaitų duomenis, įskaitant įmonės pavadinimą, adresą, telefono numerį, kontaktinių asmenų vardus ir pavardes bei kitą informaciją, susijusią su esamų, buvusių ir galimų būsimų sutarčių tarp „Inception“ ir jos klientų vykdymu (įskaitant įrenginio tipą ir buvimo vietą, IP adresą, pagrindinių kontaktinių asmenų el. pašto adresus ir pan.).
- Darbuotojai / piktavaliai 3rdšalis gali bandyti pasiekti ar pašalinti duomenis neteisėtu tikslu.
- Darbuotojai gali naudoti duomenis ne pagal paskirtį.
Poveikio mažinimas
„Inception“ užtikrins apsaugą slaptažodžiais ir tinkamomis saugumo priemonėmis, kad reikiamu metu būtų prieinami tik reikalingi duomenys. Visi duomenys, kuriais remiantis būtų galima identifikuoti konkretų asmenį, bus saugomi tik numatytam tikslui. „Inception“ kas ketvirtį rengs mokymus, skirtus asmens duomenų tinkamo naudojimo ir tvarkymo peržiūrai.
Jungtinės Karalystės vyriausybės Informacijos komisarų tarnyba savo „Švaraus darbo stalo ir ekrano“ politikoje pateikė šiuos patarimus.
TVARKINGO DARBO STALO IR EKRANO POLITIKA
Išvados: Ne visos organizacijos, su kuriomis susisiekėme, taiko aiškią darbo stalo ir ekrano tvarką, pagal kurią popieriniai dokumentai, dažnai paliekami ant stalų ar spausdintuvų. Kai kurie dokumentai buvo palikti nesaugiose spintelėse arba atvirose lentynose. „Ctrl-Alt-Delete“ klavišų kombinacija, skirta užrakinti darbo vietos ekranus, buvo naudojama nevienodai. Apklausa taip pat parodė, kad nors 67 % darbuotojų laikėsi „švaraus stalo“ ir ekrano tvarkos, tik pusė jų patvirtino, kad atliekami patikrinimai vietoje, siekiant stebėti, kaip laikomasi šių taisyklių.
Rekomendacijos: Organizacijos turėtų parengti oficialią aiškią darbo stalo ir ekrano tvarkos politiką ir apie tai informuoti visus darbuotojus bei atitinkamus savanorius, įskaitant nuotoliniu būdu dirbančius asmenis.
Reikėtų patikrinti spausdintuvus, kad būtų užtikrinta, jog informacija neliktų be priežiūros dieną arba naktį.