anonym.legal
Terug na BlogGDPR & Nakoming

Anonimiseringssamehangpresets: GDPR-Oudits Vir...

GDPR-ouditore kontroleer nie net of jy anonimiseer het nie. Hulle kontroleer of jy dit met *same* methodes gedoen het...

April 19, 20266 min lees
GDPR auditprivacy configurationanonymization consistencyteam compliancepresets

Anonimiseringssamehangpresets: GDPR-Oudits Vir Samehangsleidings

GDPR-ouditore het 'n spesiale fokus op konsistensy.

Jou organisasie se dataverwerkingsbesluit sal stypsel: "Wy anonimiseeremos sosiale sekerheidsgetalle deur hulle deur 'n saltbase SHA-256-hash te vervang."

Later, wanneer ouditore kom:

  1. Hulle teken 'n eerste datastel op: SSN's is SHA-256-gehashed. Teken.
  2. Hulle teken 'n tweede datastel op: SSN's is deur *, * * vervang. Teken.
  3. Hulle teken 'n derde datastel op: SSN's het afgebreekse getalle hou toe (bv "XXX-XX-1234"). Teken — dit stem nie ooreen nie.

Die verklaring is: "Wat is jou beleidsopstel? Waarom het jie drie verskillende anonimiseringsmethodes gebruoik?"

Hierdiestelstempel is 'n risiko-vvag. Moglike antwoorde:

  • "Ons het gereedskap wysiging gehad."
  • "Twee departemente het afsonderlike beleid gahad."
  • "Uit konventionaalness is ontstaan."

Elk van hierdie antwoorde lei tot verdere ouditering.

Gereed om u data te beskerm?

Begin om PII te anonimiseer met 285+ entiteitstipes in 48 tale.