Proracunske Tablice Nisu Dokumenti
Word datoteka je tekstualni tok. Excel datoteka je nesto drugo. Celije upucuju na druge celije. Formule rade na rasponima. Zaokretne tablice grupiraju imenovane podatke. Makroi se krecu kroz cijelu radnu knjigu. Vecina alata za redaktiranje tretira Excel kao tekstualni dokument. To je pogresni model.
Evo jednostavnog primjera. Stupac A ima imena kupaca. Stupac D ima ovu formulu: =VLOOKUP(A2, CustomerTable, 5, FALSE). Ova formula pronalazi saldo racuna po imenu. Zamijenite ime u stupcu A. Ne azurirate formulu ili tablicu za pretragu. Formula i dalje vraca stvarni saldo za izvorno ime. Datoteka izgleda cisto. Nije.
To je uobicajeno u poslovnim Excel datotekama. Podaci zive u vezama — ne samo u celijama. Zamjena vrijednosti celija bez pracenja tih veza ostavlja osobne podatke izlozenima.
GDPR Clanak 28 i Vanjsko Dijeljenje
GDPR Clanak 28 pokriva dijeljenje podataka s izvrsiteljima obrade. Ako saljete osobne podatke konzultantu, prodavatelju ili revizoru, trebate tehnicke sigurnosne mjere.
Recimo da trebate podijeliti datoteku s 50.000 redaka kupaca s analitickim prodavateljem. PDF izvoz uklanja formule. Takoder razbija velike datoteke sa slozenim formatiranjem. CSV izvoz takoder uklanja formule i zaokretne tablice. Ni jedna opcija ne daje prodavatelju upotrebljiv skup podataka.
Jedina mogucnost koja radi: anonimizacija unutar izvornog Excel formata. Zamijenite identificirajuce vrijednosti. Zadrzite strukturu. Prodavatelj dobiva radnu datoteku. Ispunjavate zahtjev za zastitnom mjerom prema GDPR-u.
Okruzenja Bez Pristupa Mrezi
67% vladinih i obrambenih nabavnih zahtjeva navodi zahtjeve okruzenja bez pristupa mrezi (DISA 2024). Obrambeni izvodjaci rukuju personalnim podacima, logistickim zapisima i nabavnim datotekama u Excelu. Ne mogu koristiti alate u oblaku. Podaci ne mogu napustiti kontroliranu mrezu.
Desktop aplikacija rjesava ovo. Obraduje Excel datoteke na lokalnom uredaju. Tijekom obrade ne dolazi do poziva mreze. Izlazna datoteka nikada ne napusta okruzenje bez pristupa mrezi. Interni timovi mogu dijeliti ciste datoteke unutar kontrolirane mreze.
Ovo ispunjava tehnicke zahtjeve za uskladjenost vladnih ugovora.
Tri Razine Inteligencije Celija
Dobra anonimizacija Excela radi istovremeno na tri razine.
Razina vrijednosti: Pronalazak i zamjena osobnih podataka u pojedinim celijama. Imena, e-mail adrese, telefonski brojevi i nacionalni ID-ovi se oznacavaju koristeci isti modul za detekciju kao i obrada dokumenata.
Razina formule: Pronalazak celija cije formule referenciraju celije s osobnim podacima. Azuriranje tih referenci da upucuju na anonimizirane vrijednosti. Ili zamjena formule njezinim rezultatom radi zaustavljanja izlaganja osobnih podataka putem formule.
Razina strukture: Brisanje predmemorija podataka zaokretnih tablica. Obrada skrivenih redaka i stupaca. Rukovanje VBA makro kodom koji koristi specificne adrese ili vrijednosti celija.
Sve tri razine moraju raditi zajedno. Popravak vrijednosti bez popravka formula ostavlja osobne podatke na mjestu. Popravak formula bez brisanja predmemorija cini isto.
Ovaj izazov obuhvaca svaki format datoteke. Pogledajte kako fragmentacija formata utjece na detekciju osobnih podataka za siri pogled.
Za timove koji rade s strukturiranim podacima na razini API-ja, pogledajte minimizaciju podataka prema GDPR-u u API-jima u stvarnom vremenu.
Ako vas tim izvodi velike DSAR izvoze, pogledajte serijsku obradu GDPR DSAR u mjerilu za uzorke tijeka rada koji se ovdje primjenjuju.