اطلاعات شخصی اسکرینشات در پایگاههای دانش داخلی
پایگاههای دانش داخلی — Confluence، Notion، SharePoint، GitBook — یک نوع خاص از مشکل اطلاعات شخصی را نگه میدارند که ابزارهای انطباق استاندارد از دست میدهند: داده شخصی مشتری در اسکرینشاتهای مستندات فرآیند.
این الگو در هزاران تیم پشتیبانی و عملیاتی رخ میدهد.
یک عامل پشتیبانی یک تنظیم حساب غیرمعمول پیدا میکند. آنها یک اسکرینشات از صفحه حساب مشتری برای مستندسازی مشکل میگیرند. اسکرینشات نام مشتری در هدر رابط کاربری، ایمیل آنها در تنظیمات حساب و جزئیات پلان آنها را نشان میدهد.
مقاله در پایگاه دانش داخلی به صورت زنده منتشر میشود. ۱۵۰ عامل پشتیبانی اکنون میتوانند آن را ببینند. ۱۲ پیمانکار در میزخدمت خارجی هم میتوانند آن را ببینند.
سه سال بعد، پایگاه دانش ۸۴۷ مقاله از این دست دارد. هر کدام شامل اسکرینشاتهای حساب مشتری است. مشتریان نشاندادهشده به این استفاده ثانویه از سوابق خود رضایت ندادهاند.
این یک مشکل کوچک نیست. با هر مقاله جدید رشد میکند.
قرار گرفتن در معرض GDPR: چرا این مهم است
تحلیل GDPR برای اسکرینشاتهای پایگاه دانش مستقیم است.
حداقلسازی داده (ماده ۵(۱)(ج)): داده شخصی باید «کافی، مرتبط و محدود به آنچه ضروری است» باشد. یک مقاله پایگاه دانش درباره تنظیم حساب به نام و ایمیل واقعی مشتری نیاز ندارد. یک اسکرینشات تاریکشده به همان اندازه هدف را برآورده میکند. گنجاندن داده مشتری واقعی ضروری نیست.
محدودیت هدف (ماده ۵(۱)(ب)): داده جمعآوریشده برای یک هدف — خدمات به مشتریان — نمیتواند برای هدف دیگری — اسناد فرآیند داخلی — بدون مبنای قانونی مورد استفاده مجدد قرار گیرد. سوابق حساب برای ارائه خدمات جمعآوری شد، نه برای مستندسازی داخلی.
کنترل دسترسی (ماده ۵(۱)(ف) و ماده ۳۲): اقدامات فنی مناسب باید از داده شخصی محافظت کنند. اسکرینشاتهای حساب مشتری در یک ابزار باز به همه ۱۵۰ عامل و پیمانکار — از جمله کسانی که دسترسی به سیستم حساب زیرین ندارند — دسترسی بیش از حد گسترده ایجاد میکند.
حق پاکسازی (ماده ۱۷): یک موضوع داده که درخواست پاکسازی میدهد حق دارد سوابق خود را «بدون تأخیر ناموجه» حذف کند. اگر داده آنها در ۲۳ مقاله پایگاه دانش به عنوان اسکرینشاتهای جاسازیشده ظاهر شود، درخواست نیاز دارد تمام ۲۳ مقاله را پیدا و بروزرسانی کند. این بدون یک سیستم سخت است. راهنمای حق پاکسازی GDPR ما مراحل را با جزئیات پوشش میدهد.
دور زدن کنترل دسترسی
جدیترین مشکل انطباق با اسکرینشاتهای Confluence دور زدن کنترل دسترسی است که ایجاد میکنند.
تیمهای پشتیبانی از کنترل دسترسی مبتنی بر نقش (RBAC) استفاده میکنند تا محدود کنند چه کسی میتواند سیستمهای حساب مشتری را ببیند. عوامل رده ۱ جزئیات حساب پایه را میبینند. عوامل رده ۲ سوابق صورتحساب و فنی را میبینند. مدیران پروفایل حساب کامل را میبینند.
وقتی یک عامل رده ۲ یک مقاله پایگاه دانش با اسکرینشات حساب کامل مشتری ایجاد میکند، آن اسکرینشات برای هر کاربر ابزار قابل مشاهده میشود. عوامل رده ۱ که نباید سوابق صورتحساب ببینند اکنون میتوانند آنها را مشاهده کنند.
اسکرینشات RBAC در سیستم حساب مشتری را دور میزند. داده شخصی که RBAC برای محافظت از آن ساخته شده اکنون برای هر کسی با دسترسی به پایگاه دانش باز است.
مراحل عملی اصلاح
برای تیمهایی که این مشکل را در طول یک ممیزی GDPR پیدا میکنند:
اصلاح گذشتهنگر:
- همه صفحات پایگاه دانش با پیوستهای تصویری را شناسایی کنید
- شناسایی اطلاعات شخصی تصویر را بر روی هر پیوست اجرا کنید
- تصاویر علامتگذاریشده را بررسی کنید: موارد با اطمینان بالا به صف بررسی میروند
- برای هر تصویر علامتگذاریشده: با یک نسخه پاکسازیشده جایگزین کنید یا دسترسی صفحه را محدود کنید
- اقدامات اصلاحی را برای سوابق GDPR ثبت کنید
کنترلهای آیندهنگر:
- همه کارکنان پشتیبانی را آموزش دهید که اسکرینشاتها را قبل از انتشار در پایگاه دانش پاکسازی کنند
- ابزار فراهم کنید: ابزارهای حاشیهنویسی اسکرینشات که نام مشتریان را قبل از چسباندن تاریک میکنند
- یک مرحله بررسی اضافه کنید: یک بازبین تعیینشده مقالات را قبل از انتشار بررسی میکند و بهطور خاص به دنبال اطلاعات شخصی مشتری در تصاویر میگردد
- یک اسکن تصویر دستهای فصلی بر روی تمام پیوستهای Confluence اجرا کنید
حداقل کنترل قابل دوام: یک چکلیست انتشار: «همه نامهای مشتری، ایمیلها و شناسههای حساب را از اسکرینشاتها قبل از انتشار حذف یا تاریک کنید.» فناوری پایین، غیرخودکار، اما یک کنترل مستند ایجاد میکند.
نمای کلی انطباق GDPR ما را برای چارچوب حقوقی گستردهتر ببینید.
چرا مشکل با گذشت زمان بزرگتر میشود
بدون کنترلهای سیستماتیک، قرار گرفتن در معرض اطلاعات شخصی پایگاه دانش ترکیب میشود.
حجم: هر مقاله جدید با اسکرینشات مشتری به مجموع قرار گرفتن در معرض اضافه میکند. با رشد تیم پشتیبانی و گسترش پایگاه دانش، اطلاعات شخصی انباشتهشده هم رشد میکند.
مقالات فراموششده: مقالاتی درباره موارد خاص قدیمی که دیگر اتفاق نمیافتند قابل دسترسی میمانند. آنها اطلاعات شخصی از مشتریانی که از آنها درخواست پاکسازی کردهاند دارند. هیچکس مقالهای که آخرین بار در سال ۲۰۲۲ بروزرسانی شده را بررسی نمیکند.
گسترش بین تیمی: پایگاههای دانش اغلب بین-کارکردی میشوند. یک مقاله پشتیبانی با اسکرینشات مشتری ممکن است با تیم محصول، تیم مهندسی یا پیمانکاران خارجی برای زمینه یک درخواست ویژگی به اشتراک گذاشته شود.
عقبماندگی پاکسازی: با انباشته شدن بیشتر سوابق مشتری در پایگاه دانش، پاسخ به درخواستهای پاکسازی پیچیدهتر میشود. بدون یک سیستم، هیچ راه قابل اعتمادی برای تأیید اینکه هر نمونه از سوابق یک موضوع داده یافت شده و حذف شده وجود ندارد.
اطلاعات شخصی پایگاه دانش پیشگیری از آن آسانتر از اصلاح آن است. کنترلهای اعمالشده اکنون از مشکل اصلاح ترکیبشونده در آینده جلوگیری میکنند.