Die Excel GDPR-gaping
PDF-redigeringsgereedskap werk nie op Excel-leers nie. Dit skep 'n nakomingsgaping. In onderneminomgewings beinvloed dit elke HR-, finansiese, en operasionele span.
GDPR Reg van Toegang versoeke het 180% gestyg tussen 2021 en 2024 (EDPB Jaarverslag). Wanneer 'n DSAR aankom, moet jy die versoeker se persoonlike data deel. Jy moet ook almal anders se data in dieselfde leer beskerm. Die uitvoer van spesifieke rye is nie genoeg nie. Die ander rekords bly sigbaar. Behoorlike DSAR-nakoming beteken die anonimisering van alle nie-versoeker data.
Die gemiddelde DSAR neem 12 uur om met die hand te verwerk. By 200 DSAR's per maand is dit 2,400 personeelure. Handmatige verwerking skaal nie.
Wat Excel-anonimisering Moet Dek
Sigblaaie het probleme wat teksgereedskap nie gebou is om te hanteer nie.
Verborge rye en kolomme. Excel-leers verberg dikwels rye en kolomme. Hierdie mag konseprekords of oorspronklike waardes bevat. 'n Gereedskap wat slegs sigbare selle lees, sal PII in verborge areas mis.
Formule-verwysings. 'n Sel mag 'n waarde wys wat uit ander selle gebou is. Die uitklaringsbronne-selle werk nie die formule-uitvoer by nie. Die oorspronklike PII bly in die formule-resultaat.
Draaitable-kasberging. Excel-draaitable stoor 'n kopie van die brondata. Die uitklaring van die bronblad verwyder nie die kas nie. Enigeen met die leer kan die gekasberging-data lees.
Kruisblad-skakels. 'n Naam op Blad 1 mag in 'n formule op Blad 3 verskyn. Die uitklaring van Blad 1 sonder om Blad 3 by te werk kan die oorspronklike waarde deur die formule onthul.
'n Nakomingsgraad-gereedskap moet alle blaaie verwerk -- insluitend verborge ones -- en alle formule-verwysings bywerk.
HR-gebruiksgeval: Deling van 50,000 Werknemerrekords
'n Duitse vervaardiger moet 50,000 werknemerrekords met 'n eksterne konsultant deel. GDPR Artikel 28 vereis tegniese beheer wanneer data met 'n verwerker gedeel word. Die leer het 37 kolomme: name, tuisadresse, salarisse, beoordelings, en mediese verlofdata.
Handmatige anonimisering van 50,000 rye is nie haalbaar binne enige nakomingsvenster nie.
Die Word en Excel-byvoegsel werk binne Microsoft Excel -- geen uitvoer benodig nie. PII-opsporing loop oor alle sigbare en verborge blaaie. Name word konsekwente skuilname. Dieselfde naam in twee selle kry dieselfde token. Analitiese skakels bly intact. Adresse word tipe-toepaslike plekhouers. Salarisse word onveranderd gelaat. Alle 50,000 rye word in minute verwerk.
Per-entiteitsreels laat jou toe om elke datatipe anders te behandel. SSN's word gemaskeerde stringe. Adresse word stadsvlak-waardes. Persoonlike e-posadresse word rolgebaseerde plekhouers.
Hierdie uitdaging is nie uniek aan Excel nie. Elke leerformaat het sy eie mislukkingsmodi. Sien hoe formaatfragmentering PII-opsporing beinvloed oor leertipes.
Drie GDPR-reels in Een Pas
Sigblad-anonimisering voldoen aan drie Artikel 5-reels in een slag.
Dataminimering (Art. 5(1)(c)). Slegs die kolomme wat die ontvanger benodig, word gedeel. Identifiserende kolomme word verwyder.
Bergingsbeperking (Art. 5(1)(e)). Die oorspronklike leer word vir wettige bewaring gehou. 'n Skoon kopie word met 'n korter bewaartydperk gedeel.
Integriteit en vertroulikheid (Art. 5(1)(f)). Geen identifiserende data verlaat die beheerzone nie. Slegs die skoon kopie gaan uit.
Die ouditlog van elke loop is ook jou Artikel 5(2)-rekord. Dit wys watter reel op elke leer en elke sel toegepas is.
Vir spanne wat groot DSAR-volumes op kort spertye hanteer, sien GDPR DSAR-groepverwerking op groot skaal.