Меню

Дотримання вимог GDPR

Компанія «Inception» продовжує переглядати свої процеси, щоб забезпечити дотримання вимог законодавства та найкращих практик у сфері обробки персональних даних.

Компанія Inception визначила три основні сфери взаємодії з клієнтами, в яких вона володіє даними про клієнта, компанію чи фізичну особу або отримує доступ до таких даних від їхнього імені. Ці випадки суворо відповідають вимогам GDPR, а ризик мінімізується за допомогою таких заходів:

 

Дані про обладнання, надане компанією «Inception» на об’єктах клієнтів

Ризик

Дані, що зберігаються на продукті, наданому компанією «Inception», зокрема, але не обмежуючись цим, адресні книги та приховані зображення в пам’яті/на накопичувачі принтера (жорсткі диски тощо).

  1. На жорстких дисках можуть міститися приховані пошкодження конфіденційних даних
  2. Адресні книги можуть містити особисті адреси електронної пошти

Заходи щодо пом'якшення наслідків

Компанія Inception гарантує, що з усього обладнання, вилученого з об’єктів клієнтів, буде вилучено жорсткий диск та проведено його повне очищення перед повторним використанням або утилізацією після закінчення терміну експлуатації. У разі вилучення жорсткого диска через несправність компонента компанія Inception гарантує, що жорсткий диск буде знищено таким чином, щоб унеможливити будь-які обґрунтовані спроби відновлення даних.

Компанія «Inception» гарантує, що на всьому обладнанні, вивезеному з об’єктів клієнтів, адресна книга та історія передачі даних будуть відформатовані таким чином, щоб видалити всі адреси електронної пошти та імена користувачів.

 

Сканування та надсилання на електронну пошту за допомогою поштового сервера (серверів) Inceptions

Ризик

«Inception» забезпечує доступ до поштового сервера для пристроїв, на яких у клієнта немає власних засобів електронної пошти, щоб уможливити функцію «сканування в електронну пошту».

  1. Пристрої можуть зберігати історію адрес електронної пошти, на які надсилалися листи
  2. Поштові сервери можуть зберігати дані про невдалі спроби відправлення листів та автоматичні відповіді

Заходи щодо пом'якшення наслідків

Компанія Inception забезпечить, щоб, де це можливо, клієнти використовували власні сервери електронної пошти. У випадках, коли клієнти віддають перевагу серверам Inception, компанія забезпечить належний захист облікового запису за допомогою пароля, а також відповідні заходи безпеки для захисту будь-яких даних. Зверніть увагу, що єдиними даними, які зберігаються на сервері електронної пошти Inception, є адреса «отримувача» у журналах електронної пошти на випадок, якщо адреса електронної пошти не працює, або «автоматична відповідь» від передбачуваного одержувача сканованого документа, надісланого електронною поштою. Незалежно від успіху чи невдачі, сервери Inception ніколи не зберігають копію сканованого документа. Усі журнали в системі «Inception» захищені паролем і регулярно видаляються.

 

Інформація про облікові записи та маркетингова інформація, що зберігається компанією «Inception»

Ризик

Компанія Inception зберігає дані про клієнтів, зокрема назву компанії, адресу, номер телефону, імена контактних осіб та іншу інформацію, необхідну для виконання чинних, колишніх та потенційних майбутніх угод між Inception та її клієнтами (включно з типом обладнання та його місцезнаходженням, IP-адресою, електронними адресами ключових контактних осіб тощо).

  1. Співробітники / зловмисні дії 3rdсторона може спробувати отримати доступ до даних або видалити їх з метою, що не відповідає дозволеним.
  2. Співробітники можуть використовувати дані в цілях, що не передбачені повноваженнями.

Заходи щодо пом'якшення наслідків

Компанія Inception зобов’язується захищати дані за допомогою паролів та відповідних заходів безпеки, щоб забезпечити доступ до необхідних даних лише в разі потреби. Усі дані, які можуть бути використані для ідентифікації конкретної особи, зберігатимуться виключно для передбачених цілей. Компанія Inception проводитиме щоквартальні тренінги з метою перегляду питань належного використання та управління персональними даними.­

Управління комісара з питань інформації уряду Великої Британії опублікувало такі рекомендації у своїй Політиці щодо чистоти робочого столу та екрану.

ПОЛІТИКА ЩОДО УПОРЯДКУВАННЯ РОБОЧОГО СТОЛУ ТА ЕКРАНУ 

Результати: Не всі організації, до яких звернулися, дотримуються чіткої політики щодо чистоти робочого столу та екрану, причому  паперові документи, які часто залишають на столах або біля принтерів. Деякі файли залишалися в незахищених шафах або на відкритих полицях. Використання комбінації клавіш «Ctrl-Alt-Delete» для блокування екранів робочих станцій було непослідовним. Опитування також показало, що, хоча 67 % співробітників дотримувалися політики «чистого столу» та «чистого екрану», лише половина з них підтвердила, що для контролю дотримання цих правил проводяться вибіркові перевірки.

Рекомендації: Організації повинні розробити офіційну політику щодо чистоти робочого столу та екрану  та довести це до відома всього персоналу та всіх відповідних волонтерів, включаючи тих, хто працює з дому. 

Слід перевіряти принтери, щоб переконатися, що інформація не залишається без нагляду  вдень або вночі. 

Будьте в курсі всіх новин компанії Inception.

Підпишіться на нашу розсилку, заповнивши форму нижче, щоб бути в курсі останніх новин.