Anonimiseringssamehangpresets: GDPR-Oudits Vir Samehangsleidings
GDPR-ouditore het 'n spesiale fokus op konsistensy.
Jou organisasie se dataverwerkingsbesluit sal stypsel: "Wy anonimiseeremos sosiale sekerheidsgetalle deur hulle deur 'n saltbase SHA-256-hash te vervang."
Later, wanneer ouditore kom:
- Hulle teken 'n eerste datastel op: SSN's is SHA-256-gehashed. Teken.
- Hulle teken 'n tweede datastel op: SSN's is deur *, * * vervang. Teken.
- Hulle teken 'n derde datastel op: SSN's het afgebreekse getalle hou toe (bv "XXX-XX-1234"). Teken — dit stem nie ooreen nie.
Die verklaring is: "Wat is jou beleidsopstel? Waarom het jie drie verskillende anonimiseringsmethodes gebruoik?"
Hierdiestelstempel is 'n risiko-vvag. Moglike antwoorde:
- "Ons het gereedskap wysiging gehad."
- "Twee departemente het afsonderlike beleid gahad."
- "Uit konventionaalness is ontstaan."
Elk van hierdie antwoorde lei tot verdere ouditering.