Atbilstība Vispārīgajai datu aizsardzības regulai (GDPR)
„Inception“ turpina pārskatīt savus procesus, lai nodrošinātu gan atbilstību normatīvajām prasībām, gan labāko praksi personas datu apstrādes jomā.
Uzņēmums „Inception“ ir identificējis trīs galvenās ar klientiem saistītās jomas, kurās tas glabā vai nonāk saskarsmē ar datiem par klientu, uzņēmumu vai fizisku personu vai to vārdā. Šie gadījumi stingri atbilst Vispārīgās datu aizsardzības regulas (GDPR) ierobežojumiem, un risks tiek mazināts, veicot šādus pasākumus:
Dati par „Inception“ piegādātajām ierīcēm klientu objektos
Risks
Dati, kas glabājas uz „Inception“ piegādātajā produktā, tostarp, bet ne tikai, adrešu grāmatas un slēptie attēli printera atmiņā/uzglabāšanas ierīcēs (cietajos diskos utt.).
- Cietajos diskos var būt slēpti bojājumi, kas apdraud konfidenciālo datu drošību
- Adrešu grāmatās var būt iekļautas personīgās e-pasta adreses
Riska mazināšana
„Inception“ nodrošinās, ka visām no klientu telpām izņemtajām iekārtām cietais disks tiks izņemts un pilnībā izdzēsts pirms tā atkārtotas izmantošanas vai iznīcināšanas ekspluatācijas termiņa beigās. Gadījumā, ja cietais disks tiek izņemts komponenta bojājuma dēļ, „Inception“ nodrošinās, ka cietais disks tiek iznīcināts tādā veidā, kas neļauj veikt saprātīgus datu atgūšanas mēģinājumus.
„Inception“ nodrošinās, ka visā no klientu telpām izņemtajā aparatūrā tiks izdzēsta adrešu grāmata un pārraides vēsture, lai no tās tiktu izdzēstas visas e-pasta adreses un lietotājvārdi.
Skenēšana uz e-pastu, izmantojot „Inceptions“ e-pasta serveri(-us)
Risks
„Inception“ nodrošina piekļuvi e-pasta serverim ierīcēm, kurām klientam nav savu e-pasta resursu, lai nodrošinātu skenēšanu uz e-pastu.
- Ierīces var saglabāt vēsturisko informāciju par e-pasta adresēm, uz kurām ir nosūtīti
- E-pasta serveri var reģistrēt neveiksmīgos e-pasta sūtīšanas mēģinājumus un automātiskās atbildes
Riska mazināšana
„Inception“ nodrošinās, ka, ja iespējams, klienti izmantos savus e-pasta serverus. Ja klients izvēlas izmantot „Inception“ serverus, „Inception“ nodrošinās atbilstošu šā konta paroles aizsardzību, kā arī pienācīgus drošības pasākumus, lai aizsargātu jebkādus datus. Lūdzu, ņemiet vērā, ka vienīgie dati, kas tiek glabāti „Inception“ e-pasta serverī, ir „nosūtīšanas“ adrese e-pasta žurnālos gadījumā, ja e-pasta adrese nedarbojas, vai „automātiskā atbilde“ no paredzētā skenētā dokumenta saņēmēja. Neatkarīgi no tā, vai nosūtīšana ir veiksmīga vai ne, „Inception“ serveros nekad netiek glabāta skenētā dokumenta kopija. Visi žurnāli „Inception” sistēmā ir aizsargāti ar paroli un tiek regulāri dzēsti.
Inception rīcībā esošā informācija par kontiem un mārketingu
Risks
„Inception“ glabā konta informāciju, tostarp uzņēmuma nosaukumu, adresi, tālruņa numuru, kontaktpersonu vārdus un uzvārdus, kā arī citu informāciju, kas ir būtiska esošo, iepriekšējo un potenciālo nākotnes līgumu izpildei starp „Inception“ un tā klientiem (tostarp iekārtas tipu un atrašanās vietu, IP adresi, galveno kontaktpersonu e-pasta adreses utt.).
- Darbinieki / ļaunprātīgi 3rdtrešā persona var mēģināt piekļūt datiem vai tos dzēst neatļautiem mērķiem.
- Darbinieki var izmantot datus neatļautiem mērķiem.
Riska mazināšana
„Inception“ nodrošinās aizsardzību ar paroli un atbilstošiem drošības pasākumiem, lai garantētu, ka nepieciešamības gadījumā ir pieejami tikai atbilstošie dati. Visi dati, kurus varētu izmantot konkrētas personas identifikācijai, tiks glabāti tikai paredzētajam mērķim. „Inception“ reizi ceturksnī rīkos apmācības, lai pārskatītu personas datu atbilstošu izmantošanu un pārvaldību.
Apvienotās Karalistes valdības Informācijas komisāra birojs savā „Tīra rakstāmgalda un ekrāna politikā” ir izdevis šādus ieteikumus.
POLITIKA PAR TĪRU DARBA GALDU UN EKRĀNU
Secinājumi: Ne visas organizācijas, ar kurām tika sazināts, ievēro skaidru galda un ekrāna politiku, kurā papīra dokumenti, kas bieži tiek atstāti uz galdiem vai printeriem. Daži dokumenti bija atstāti nedrošās skapjos vai atvērtās plauktu sistēmās. „Ctrl-Alt-Delete” izmantošana darba staciju ekrānu bloķēšanai netika veikta konsekventi. Aptauja arī atklāja, ka, lai gan 67 % darbinieku ievēroja „tīra galda” un ekrāna politiku, tikai puse apstiprināja, ka tiek veiktas pārbaudes uz vietas, lai pārraudzītu atbilstību.
Ieteikumi: Organizācijām būtu jāizstrādā oficiāla politika par sakārtotu darba galdu un ekrānu un informēt par to visus darbiniekus un visus attiecīgos brīvprātīgos, tostarp tos, kas strādā no mājām.
Printeri ir jāpārbauda, lai pārliecinātos, ka informācija netiek atstāta bez uzraudzības dienā vai naktī.