Det DLP-Blindpunkt Du Ikke Har Revideret
DLP-værktøjer overvåger netværkstrafik, e-mailfiler og filoverførsler. De opfanger regneark med CPR-numre. De markerer e-mails med kundelister. De blokerer uploads med lægejournaler.
De opfanger ikke skærmoptagelser.
En skærmoptagelse er en billedfil. Den PII, der er indlejret i den, er tegnet som pixels. Den lagres ikke som tekst. DLP-motorer, der scanner efter PII-mønstre, finder ingenting.
Hver dag indsætter medarbejdere skærmoptagelser i Slack, Jira, Teams og e-mailkæder. Nul DLP-alarmer udløses.
Hvordan Skærmoptagelser Spreder PII på Arbejdet
Fjernarbejde og hybridarbejde har gjort det almindeligt at dele optagelser. Interne værktøjer fyldes med dem hver dag.
Teammedlemmer deler optagelser for hurtig kontekst:
- Supportmedarbejdere tager fat i kundekontovisninger for at dele med teamledere.
- Udviklere deler fejllogfiler, der indeholder brugerindtastede data.
- Account managers sender CRM-journaler for at give kontekst til finansteams.
- IT-administratorer optager systemvisninger for at dokumentere opsætninger til entreprenører.
- Produktteams deler dashboardvisninger i interessentopdateringer.
Hvert vedhæftet billede kan indeholde personoplysninger. En kundekontoooptagelse indeholder et navn, e-mail, status og faktureringsadresse. En fejllogfil kan indeholde navne, adresser eller telefonnumre indtastet af brugere. En CRM-optagelse indeholder hele kontoprofilen. Et dashboardbillede kan vise bruger-ID'er i diagrametiketter.
Adgangskontrolproblemet
Deling af skærmoptagelser skaber også et adgangskontrolproblem.
De fleste organisationer håndhæver rollebaserede adgangskontroller (RBAC) på produktionssystemer. En supportmedarbejder ser kun journaler fra sin kø. En entreprenør ser kun tildelte projektfiler.
Når en agent tager en kundejournaleoptagelse og indsætter den i en Slack-kanal med entreprenører, omgås adgangskontrollen. Entreprenøren modtager personoplysninger, som de ikke kunne tilgå ad normale veje. DPA'en for entreprenørarbejde dækker måske ikke denne overførsel. Kundens GDPR-rettigheder gælder måske ikke over for den pågældende entreprenør.
Dette er et GDPR Artikel 5(1)(f)-problem. Det dækker integritet og fortrolighed. Det kan også skabe Artikel 28-overensstemmelsesproblemer, hvis entreprenører modtager PII uden de rette DPA'er. Se vores GDPR-overensstemmelsesvejledning for en tjekliste over Artikel 28-forpligtelser.
Billed-PII-Detektion som Teknisk Sikkerhedsforanstaltning
Den tekniske sikkerhedsforanstaltning mod optagelsesbaseret PII-eksponering er OCR plus NLP-detektion. Trinene er enkle.
- Medarbejder tager en skærmoptagelse af en kundegrænseflade.
- Inden deling: uploader optagelsen til et detektionsværktøj.
- Værktøjet udtrækker synlig tekst via OCR.
- NLP finder PII-enheder i teksten.
- Medarbejder ser en rapport: "Denne optagelse indeholder: [kundenavn], [e-mailadresse], [konto-ID]."
- Medarbejder redigerer derefter PII'en, indsnævrer delingsomfanget eller fortsætter med en skriftlig begrundelse.
Dette blokerer ikke al deling. Det viser personoplysningerne, inden de flyttes. Folk kan derefter træffe informerede valg. Se, hvordan dette passer ind i din beskyttelsesstak på sikkerhedssiden.
Brugsscenarie: SaaS-Helpdesk Jira-Optagelsespolitik
Et SaaS-firmas helpdesk brugte Jira til at logge kontoproblemer. Filer vedhæftet disse sager indeholdt bruger-PII. Specifikt:
- Bruger-e-mailadresser fra kontoadministrationsskærme.
- Abonnementplandetaljer.
- Faktureringsbeløb og datoer.
- Delvis betalingsdata i nogle tilfælde.
En GDPR-revision fandt 847 Jira-sager oprettet over 18 måneder. Alle indeholdt PII-vedhæftninger. Jira var åbent for alle 200 ingeniører. Nogle var entreprenører uden DPA'er for kundeopgørelsesdata.
Afhjælpningstrin:
- Retroaktiv revision: PII-detektion på alle eksisterende vedhæftninger. 312 sager markeret til DPO-gennemgang.
- Sagsrydning: 89 sager fik filer sløret inden genvedhæftning.
- Procesændring: nyt arbejdsflow, der kræver en PII-kontrol inden Jira-vedhæftning.
- Træning: 15-minutters session for alle helpdesk-medarbejdere.
Resultater efter 90 dage:
- PII-hændelser i Jira: faldt med 90 procent.
- Resterende hændelser: tilfælde hvor medarbejdere fortsatte med en skriftlig diagnostisk begrundelse.
- DPA-omfang: opdateret for at reducere unødvendig personlig dataeksponering for entreprenører.
De 312 historiske sager var et overensstemmelsesfund. De 90 procents fald tjente som bevis for afhjælpning i revisionssvaret.
Indbyg Optagelsesgennemgang i Teamarbejdsflows
For organisationer, der ønsker PII-kontroller uden at bremse driften, findes der flere muligheder.
Letvægtsvalg: Et browserværktøj, medarbejderne bruger inden indsætning i Slack eller Jira. Træk optagelsen hen, få en PII-rapport på fem sekunder, og fortsæt derefter eller redigér.
Jira eller ServiceNow-hook: Detektion, der kører inden filer når til sager. Det fungerer som virusscanning inden en filopload.
Slack-bot: En bot, der modtager optagelses-uploads i udvalgte kanaler. Den kører PII-detektion. Den sender et trådsvar med registrerede enheder. Dette gør personoplysninger synlige uden at blokere arbejdsflowet.
Teamnorm plus stikprøvekontrol: En ugentlig automatiseret kontrol. Stikprøv 10 procent af optagelserne i samarbejdsværktøjer. Kør detektion. Rapport resultater til teamlederen. Dette skaber ansvarlighed uden at blokere noget arbejdsflow.
For GDPR-dokumentation: PII-kontrollen for optagelser tæller som en "organisatorisk foranstaltning" under Artikel 32. Skriv sikkerhedsforanstaltningen ned — politik plus teknisk værktøj. Tilføj bevis for brug. Dette opfylder Artikel 5(2)-ansvarlighedsreglen. Se vores overholdelsesside og ordbogen for Artikel 32.
Vil du se, hvordan anonym.legal håndterer dette for dit team? Besøg vores prisside eller læs grundlæggerens erklæring om de-identifikation.
Kilder
- GDPR Artikel 5: Principper for Databehandling. VERIFIED-EXTERNAL.
- GDPR Artikel 32: Behandlingssikkerhed. VERIFIED-EXTERNAL.
- ICO: Databeskyttelse ved Design og Standard. VERIFIED-EXTERNAL.