ব্লগে ফিরে যানAI নিরাপত্তা

স্ক্রিনশট পিআইআই সমস্যা: কীভাবে প্রতিদিন গ্রাহক ডেটা...

Slack, Teams, Jira এবং ইমেইল নিয়মিত গ্রাহক পিআইআই ধারণকারী স্ক্রিনশট পায়। এই অ্যাক্সেস-নিয়ন্ত্রণ লঙ্ঘন প্রতিটি ডিএলপি সরঞ্জামকে বাইপাস করে। ইমেজ...

April 21, 20266 মিনিট পড়া
screenshot PIIinternal toolsGDPR compliancedata leakageJira Slack security

ডিএলপি অন্ধ স্থান যা আপনি অডিট করেননি

ডেটা লস প্রিভেনশন সরঞ্জাম ব্যক্তিগতভাবে সনাক্তযোগ্য তথ্যের জন্য নেটওয়ার্ক ট্রাফিক, ইমেইল সংযুক্তি এবং ফাইল স্থানান্তর পর্যবেক্ষণ করে। তারা এসএসএন কলাম সহ স্প্রেডশীট, সংযুক্ত গ্রাহক তালিকা সহ ইমেইল এবং চিকিৎসা রেকর্ড ধারণকারী ফাইল আপলোড ক্যাপচার করে।

তারা স্ক্রিনশট ক্যাপচার করে না।

স্ক্রিনশট একটি ছবি ফাইল। স্ক্রিনশটের মধ্যে পিআইআই — সিআরএম ইন্টারফেসে দৃশ্যমান গ্রাহক নাম, ইনবক্স ভিউতে ইমেইল ঠিকানা, বিলিং সিস্টেমে অ্যাকাউন্ট নম্বর — ছবিতে পাঠ্য হিসাবে সংরক্ষিত নয়। এটি পিক্সেল হিসাবে প্রদর্শিত হয়। ফাইল সামগ্রী পরিদর্শন করে পিআইআই প্যাটার্নের জন্য মানক ডিএলপি ইঞ্জিন কিছু খুঁজে পায় না।

ফলাফল: প্রতিদিন, পরিশীলিত ডিএলপি অবকাঠামোসহ সংস্থাগুলিতে, কর্মচারীরা গ্রাহক ব্যক্তিগত ডেটা ধারণকারী স্ক্রিনশট Slack চ্যানেল, Jira টিকিট, Teams বার্তা এবং ইমেইল চেইনে পেস্ট করে — এবং শূন্য ডিএলপি সতর্কতা আগুন জ্বলে।

আধুনিক কর্মক্ষেত্রে স্ক্রিনশট পিআইআইর পরিধি

রিমোট এবং হাইব্রিড কাজ স্ক্রিনশট ভাগাভাগি সর্বব্যাপী করেছে। অভ্যন্তরীণ যোগাযোগ সরঞ্জাম প্রসঙ্গের জন্য ভাগ করা স্ক্রিন ক্যাপচারে পূর্ণ:

  • সহায়তা এজেন্টরা গ্রাহক অ্যাকাউন্ট দলের নেতাদের সাথে ভাগ করতে স্ক্রিনশট নেয় ("এই বিশ্রী অ্যাকাউন্ট অবস্থা দেখুন")
  • ডেভেলপাররা ত্রুটি লগ স্ক্রিনশট করে যা ব্যবহারকারীর ইনপুট যাচাইকরণ ব্যর্থতা ধারণ করে ইঞ্জিনিয়ারিং চ্যানেলে ভাগ করতে
  • অ্যাকাউন্ট ম্যানেজাররা আর্থিক শেয়ার করার জন্য ডিল প্রসঙ্গ ভাগ করতে সিআরএম রেকর্ড স্ক্রিনশট করে
  • আইটি প্রশাসকরা ঠিকাদারদের জন্য কনফিগারেশন নথিভুক্ত করতে সিস্টেম ইন্টারফেস স্ক্রিনশট করে
  • পণ্য দলগুলি স্টেকহোল্ডার আপডেটের জন্য ব্যবহারকারী বিশ্লেষণ ড্যাশবোর্ড স্ক্রিনশট করে

আপনার তথ্য সুরক্ষিত করতে প্রস্তুত?

48 ভাষায় 285+ সত্তা প্রকারের সাথে PII অ্যানোনিমাইজ করা শুরু করুন।