Ekraanipiltide isikuandmed siselistades
Sisemised teadmusbaaside -- Confluence, Notion, SharePoint, GitBook -- puhul on eandmekaitse seisukohalt eriproblem, mida tavalised vastavustoolid ei taaba: klientide isikuandmed protsessidokumentatsiooni jaoks kasutavates ekraanipiltides.
Muster ilmneb tuhandete tugiteenuse ja toeotajate tiimide puhul.
Tugispetsialist leiab ebatavalise kontoseadistuse. Ta haavab kliendi kontoekraanis ekraanipildi, et probleemi dokumenteerida. Ekraanipilt naetab kliendi nime kasutajaliidese paelas, e-posti kontoseadistustes ja plaaniandmeid.
Artikkel laeheb ellu sisemises teadmuskollektsioonis. Seda saab naeha 150 tugispetsialisti. Koeige 12 vaelisoude kasutajatoe turulvostajat saab seda naeha. Artikkel on kasulik. See naetab, kuidas kaeitleda seda servalt juhtumit. Iga tulevikus selle seadistusega agent loeb seda.
Kolm aastat hiljem on teadmuskogus 847 sellist artiklit. Igauhes on kliendikontode ekraanipildid. Naetavad kliendid ei andnud nousdemust oma andmete selliseks tuvastuse kasutamiseks. Enamik ei tea, et nende andmeid seal saeleitatakse.
See pole vaike probleem. See kasvab iga uue artikliga.
GDPR-i kokkupuute: miks see on oluline
Teadmuskogude ekraanipiltide GDPR-analueues on otsene.
Andmete minimeerimine (artikkel 5(1)(c)): Isikuandmed peavad olema "sobivad, asjakohased ja piiratud sellega, mis on vajalik". Kontoiseadistuse kohta kaesilev teadmuskogude artikkel ei vaja tegeliku kliendi nime ja e-posti. Umarjoondatud ekraanipilt taoidab sama eesmaeark vagavalt. Elavate kliendiandmete lisamine ei ole vajalik.
Eesmaeark piirang (artikkel 5(1)(b)): Uhe eesmaeargiga kogutud andmeid -- klienditeenindus -- ei saa teiseks eesmaeargiks -- sisemine protsessidokumentatsioon -- ilma seadusliku aluseta kasutada. Kontotandmeid koguti teenuste osutamiseks, mitte sise dokumenteerimiseks. Need on kaks erinevat tootlemise eesmaeark. Sama andmete kasutamine molemaks nouab kehtivat seaduslikku alust, mida enamik tiime pole loonud.
Lebaedikontroll (artikkel 5(1)(f) ja artikkel 32): Sobivad tehnilised meetmed peavad kaitsvad isikuandmeid. Kliendikontode ekraanipildid koeigile 150 agendile ja tutulvostajatele avatud toolis -- sealhulgas neile, kel pole lebaedist kontosuesteemile -- loovad liiga laia peaasupoesal.
Kustutamisoigus (artikkel 17): Andmesubjekt, kes taotleb kustutamist, on oigustatud oma andmete eemaldamisele "ilma pohjendamatu viivituseta". Kui nende andmeid esineb 23 teadmuskollektsiooni artiklite kaistades manustatud ekraanipiltidena, nouab taotlus koigi 23 artikli leidmist ja uuendamist. See on raske ilma suesteemita. Meie GDPR-i kustutamisoiguse juhend katab samud ueksikasjalikult.
Ukski neist ei ole aervnouseid lugemisi. Need on regulatsiooni teksti otsesed rakendused tavapraktikale.
Lebaedikontrolli uhildumine
Kone Confluence'i ekraanipiltide togas vastavusprobleemiga on lebaedikontrolli uhildumine.
Tugimeeskonnad kasutavad rollipohhist lebaedikontrolli (RBAC), et piirata ligipaeaesemist kliendikontooesteemidele. 1. taseme agendid naevad ainult poiphiandmeid. 2. taseme agendid naevad arveldus- ja tehnilisi kirjeid. Juhid naevad taeielikku kontoprofiili.
Kui 2. taseme agent loob teadmuskollektsiooni artikli koos ekraanipildiga taeielikust kliendikontost, muutub ekraanipilt kooigile tooligebrukajatele naetavaks. 1. taseme agendid, kes ei peaks arveldusandmeid naegema, saavad neid nueud naeha. Tutulvostajad, kellel pole suesteemile lebaedist, saavad neid naeha. Sissejuhatuskoolitusel olevad uued toeotajad saavad neid naeha.
Ekraanipilt loehetab RBAC-i kontrolli kliendikontooesteemil. Isikuandmed, mida RBAC kaitsvata ehitati, on nueud avatud koigile teadmuskogule peaaspaeaesevale.
See pole teoreetiline risk. See on doki voovoo tavaparaste tulemus. Ekraanipilt istub seal ilma aegumisajata, lebaedilogi ja auditi radumine.
Praktilised parandamissammud
Tiimidele, kes leiavad selle probleemi GDPR-auditi kaeigus:
Tagasiulatuv parandamine:
- Tuvastage koik teadmuskollektsiooni lehed piltide manustega
- Kaevitage piltide isikuandmete tuvastus koeigil manustel
- Vaadake lipistatud pildid yle: korgekindlusega ulemuslikud laehevad uuvaatuse jaekke
- Iga lipistatud pildi puhul: asendage saniteeritud versiooniga voi piirake lehelebaedist
- Logige paranduse toimingud GDPR-i andmestiku jaoks
Tagasiulatuva too ulatus soltub teadmuskogude suurusest. Kolm aastat vana teadmuskollektsiooni puhul 50 inimese tugimeeskonnas voib piltide arv ulatuda tuhandeteni. Partiide piltide tootlemine muudab selle teostatavaks. Lipistatud piltide inimese labivaatus on peamine kitsaskoht.
Edaspidised kontrolid:
- Koolitamas koiki tugitoeotajaid ekraanipilte saniteerima enne teadmuskogudesse avaldamist
- Andke tooriistad: ekraanipildi annotatsioonitoolid, mis usimustanud klientide nimesid enne kleepimist
- Lisage uuvaatuse samm: nimetatud uuvaataja kontrollib artikleid enne avaldamist, otsides spetsiaalselt kliendi isikuandmeid piltidel
- Kaevitage kvartaalne piltide skannimine Confluence'i koigil manustel
Minimaalne kontrollimisvariand: Avaldamise kontrollnimekiri: "Eemaldage voi udutage koik klientide nimed, e-posti aealdressid ja konto ID-d ekraanipiltidelt enne avaldamist." Madal tehnika, mitte automatiseeritud, kuid see loob dokumenteeritud kontrolli. Vaekestele tiimidele on see alguspunkt.
Vaadake meie GDPR-i vastavuse ulevaadet laiemat juriidilise raamistiku jaoks, ja miks poliitika ilma tehniliste kontrollideta ebaonnistub, et ymmaerrida, miks ainult kontrollnimekiri lahenemine suurte mahtude puhul laguneb.
Miks probleem aja jooksul kasvab
Ilma suestemaatiliste kontrollideta suureneb teadmuskogude isikuandmete kokkupuude.
Maht: Iga uus kliendiandmeid sisaldav artikkel lisab kogukokkupuutele. Kuna tugimeeskond kasvab ja teadmuskollektsioon laieneb, kasvab kogunenud isikuandmeid ka. Omadused, mis muudavad need toolid kasulikuks -- avaldamise lihtsus, pueusivus, lai lebaedist -- on see, mis teeb isikuandmete probleemi hullemaks.
Unustatud artiklid: Artiklid vanade servalt juhtumite kohta, mis enam ette ei tule, jaeaevad kaetavaks. Need sisaldavad isikuandmeid klientidelt, kes on sellest ajast kustutamistaoluseid esitanud. Keegi ei kontrolli artiklit, mida viimati uuendati 2022. aastal.
Meeskondadevaheline levimine: Teadmuskollektsioonid laehevad sageli funktsioonidevaheliseks. Tugiteenuse artiklit klientide ekraanipiltidega voib jagada tootemeeskonnaga, inseneride meeskonnaga voi vaelistide tutulvostajatega funktsioonitaotluse voi vea aruande konteksti jaoks. Iga jagamine laiendab isikuandmete auditooriumit.
Kustutamise mahajaamiusmused: Kuna teadmuskollektsiooni kuhjub rohkem kliendi kirjeid, muutub kustutamistaodustele vastamine keerulisemaks. Ilma suesteemita pole usaldusvaearset viisi kinnitada, et iga andmesubjekti kirje iga eksemplar on leitud ja eemaldatud. Tiim ei saa toeusaldusvaearset kustutamise kinnitust teha.
Teadmuskollektsiooni isikuandmeid on lihtsam vaeiltida kui parandada. Nueud rakendatavad kontrolid vaeltivad aja jooksul kogunevat parandamise probleemi. Iga ilma udutamata ekraanipildita avaldatud artikkel on parandamistooming, mis luekatakse tulevikku.