شکاف GDPR در Excel
ابزارهای پاکسازی PDF بر روی فایلهای Excel کار نمیکنند. این یک شکاف انطباقی ایجاد میکند. در محیطهای سازمانی، هر تیم منابع انسانی، مالی، و عملیاتی را تحت تأثیر قرار میدهد.
درخواستهای دسترسی GDPR بین ۲۰۲۱ و ۲۰۲۴ ۱۸۰ درصد افزایش یافت (گزارش سالانه EDPB). وقتی یک DSAR میرسد، باید دادههای شخصی درخواستکننده را به اشتراک بگذارید. همچنین باید از دادههای همه دیگران در همان فایل محافظت کنید. صادر کردن سطرهای خاص کافی نیست. سوابق دیگر قابل مشاهده میمانند. انطباق مناسب با DSAR به معنای ناشناس کردن تمام دادههای غیرمتقاضی است.
میانگین پردازش دستی هر DSAR ۱۲ ساعت طول میکشد. با ۲۰۰ DSAR در ماه، این ۲٬۴۰۰ ساعت کار است. پردازش دستی در مقیاس عمل نمیکند.
آنچه ناشناسسازی Excel باید پوشش دهد
صفحات گسترده مشکلاتی دارند که ابزارهای متنی برای مدیریت آنها ساخته نشدهاند.
سطرها و ستونهای پنهان. فایلهای Excel اغلب سطرها و ستونهایی را پنهان میکنند. اینها ممکن است حاوی سوابق پیشنویس یا مقادیر اصلی باشند. ابزاری که فقط سلولهای قابل مشاهده را میخواند، اطلاعات شناسایی شخصی در نواحی پنهان را از دست میدهد.
مراجع فرمول. یک سلول ممکن است مقداری نشان دهد که از سلولهای دیگر ساخته شده است. پاک کردن سلولهای منبع خروجی فرمول را بهروز نمیکند. اطلاعات شناسایی شخصی اصلی در نتیجه فرمول باقی میماند.
کش جدول محوری. جداول محوری Excel یک کپی از دادههای منبع ذخیره میکنند. پاک کردن صفحه منبع، کش را پاک نمیکند. هر کسی که فایل را داشته باشد میتواند دادههای کششده را بخواند.
لینکهای بینبرگهای. یک نام در Sheet 1 ممکن است در یک فرمول در Sheet 3 ظاهر شود. پاک کردن Sheet 1 بدون بهروزرسانی Sheet 3 میتواند مقدار اصلی را از طریق فرمول نشان دهد.
یک ابزار در سطح انطباق باید تمام برگهها — از جمله برگههای پنهان — را پردازش کند و تمام مراجع فرمول را بهروز کند.
مورد استفاده منابع انسانی: اشتراکگذاری ۵۰٬۰۰۰ پرونده کارمندی
یک سازنده آلمانی باید ۵۰٬۰۰۰ پرونده کارمندی را با یک مشاور خارجی به اشتراک بگذارد. ماده ۲۸ GDPR کنترلهای فنی هنگام اشتراکگذاری داده با یک پردازشگر را الزامی میکند. فایل ۳۷ ستون دارد: نامها، آدرسهای خانگی، حقوق، رتبهبندیها، و دادههای مرخصی پزشکی.
ناشناسسازی دستی ۵۰٬۰۰۰ سطر در هیچ پنجره انطباقی امکانپذیر نیست.
افزونه Word و Excel در داخل Microsoft Excel کار میکند — بدون نیاز به صادرکردن. تشخیص اطلاعات شناسایی شخصی در تمام برگههای مرئی و پنهان اجرا میشود. نامها به مستعار سازگار تبدیل میشوند. همان نام در دو سلول همان توکن را دریافت میکند. پیوندهای تحلیلی حفظ میشوند. آدرسها به جایگزینهای مناسب نوع تبدیل میشوند. حقوقها بدون تغییر رها میشوند. تمام ۵۰٬۰۰۰ سطر در عرض چند دقیقه پردازش میشوند.
قوانین هر موجودیت به شما اجازه میدهد هر نوع داده را متفاوت رفتار کنید. شمارههای تأمین اجتماعی به رشتههای ماسکشده تبدیل میشوند. آدرسها به مقادیر سطح شهر تبدیل میشوند. آدرسهای ایمیل شخصی به جایگزینهای مبتنی بر نقش تبدیل میشوند.
این چالش منحصر به Excel نیست. هر فرمت فایل حالتهای شکست خاص خود را دارد. ببینید چگونه پراکندگی فرمت بر تشخیص اطلاعات شناسایی شخصی تأثیر میگذارد در انواع فایلها.
سه قانون GDPR در یک پاس
ناشناسسازی صفحات گسترده سه قانون ماده ۵ را به طور همزمان برآورده میسازد.
حداقلسازی داده (ماده ۵(۱)(ج)). تنها ستونهایی که گیرنده نیاز دارد به اشتراک گذاشته میشوند. ستونهای شناساییکننده پاک میشوند.
محدودیت ذخیرهسازی (ماده ۵(۱)(ه)). فایل اصلی برای نگهداری قانونی حفظ میشود. یک نسخه تمیز با دوره نگهداری کوتاهتر به اشتراک گذاشته میشود.
یکپارچگی و محرمانگی (ماده ۵(۱)(و)). هیچ داده شناساییکنندهای منطقه کنترل را ترک نمیکند. فقط نسخه تمیز خارج میشود.
لاگ حسابرسی از هر اجرا همچنین سند ماده ۵(۲) شما است. نشان میدهد کدام قانون برای هر فایل و هر سلول اعمال شده است.
برای تیمهایی که حجمهای بزرگ DSAR را با ضربالاجلهای فشرده مدیریت میکنند، پردازش دستهای DSAR در مقیاس را ببینید.