Ինչու Excel-ն Ձեր Ամենաբարձր Ռիսկ Ֆայլի Տեսակն Է
Excel ֆայլերն ձեռնարկությունների մեծ մասի ամենամեծ GDPR ռիսկերից են։ Բժշկական գրառումները կարող են ավելի զգայուն տվյալ պարունակել տողի վրա։ Բայց աղյուսակները PII-ն արագ են կուտակում — ու համապատասխանության թիմերը հաճախ բաց են թողնում դրանք։
Երեք բան Excel ֆայլերն դժվար է կառավարել.
Ծավալ. Մեկ XLSX ֆայլ կարող է ունենալ 50,000 տող ու 100 սյուն։ Դա հինգ միլիոն բջիջ է։ Ձեռնամուտ ոչ մի ստուգում հնարավոր չէ ստուգի բոլոր դրանք:
Ցանցի դասավորություն. Տեքստն հոսում է մի ուղղությամբ։ Excel-ն տվյալները ձգում է տողերի ու սյուների վրա։ Անձնական տվյալները կարող են թաքնվել ցանկացած տեղ այդ ցանցում:
Խառն բովանդակություն. Ամիսային ժապավեններ, բաժնի կոդեր ու աշխատանքային կոչումների կատեգորիաներ գտնվում են SSN-ների ու email-ի հասցեների հետ նույն ֆայլում։ Ամեն ինչ ջնջելն ֆայլն անպիտան կդարձնի:
Երկար պահպանում. Անձնակազմի ու հաճախորդների ցուցակներ Excel-ում տարիներ են մնում։ GDPR-ի 5(1)(e) հոդվածն ասում է, որ տվյալները պետք է պահպանվեն «ոչ ավելի, քան անհրաժեշտ է»: «Օգտակար կարող է լինել» ֆայլերը հաճախ շատ ավելի երկար են մնում:
Ինչու Ստանդարտ Տեքստի Սքաններն Ձախողվում Են Աղյուսակներում
Տեքստի վերլուծության գործիքներ կառուցված են փաստաթղթերի համար։ Դրանք ձախողվում են աղյուսակներում մի քանի ընդհանուր ձևով:
SSN-ը-Որպես-Թիվ Խնդիր
Excel-ն Social Security Numbers-ն առանց գծիկների (123456789) պահում է որպես պարզ թվեր — ոչ տեքստ: `###-##-####` ֆորմատն գտնելու համար կառուցված սքաներն բաց կթողնեն դրանք: Լավ գործիքը պետք է գիտի, որ «SSN» կոչվող սյունում 9-նիշ թիվ Social Security Number է:
Ամսաթիվ-Որպես-Թիվ Խնդիր
Excel-ն ամսաթղթերն sequencing թվեր կոչ են պահում: Փետրվար 6, 2024-ն պահված է 45329: CSV արտահանումը ցույց կտա «45329»` «Date of Birth» (Ծննդյան ամսաթիվ) սյունում: Սքաներն պետք է ամսաթվի արժեքն հայտնաբերելուց առաջ վերածի նշված ամսաթվի:
Մասնակի SSN-ի Խնդիր
Որոշ համակարգեր ցույց են տալիս SSN-ի միայն վերջին չորս թվանշաններ (*--1234): Ամբողջ թիվ կողպված սյունն մնում է: Մասնակի արժեքն դեռ անհրաժեշտ է անանունացնել — նույնիսկ եթե ամբողջ SSN-ի տեսք չունի:
Formula PII-ի Խնդիր
Որոշ բջիջներ PII-ն կառուցում են մյուս բջիջներից: `=CONCATENATE(B2," ",C2)` պարունակող բջիջ ցույց է տալիս ամբողջ անուն: Եթե B ու C սյուները մաքրեք, ամբողջ անունն դեռ Formula բջջի մեջ տեսանելի կլինի: Ոչ formula-ի հղումներ, այլ պահված արժեքներ կարդացող գործիք PII-ն տեղում կթողնի:
Բազմաթերթ Խնդիր
Մեծ աշխատանքային տետրն կարող է ունենալ հինգ թերթ. Հաճախordu Ցուցակ, Պատվերներ, Աջакцептории Билети, Billing (Վճռախmbajt) ու Վերլուծություն: Հաճախordji անվανները բոլոր հինգ թերolocia ի հայտ են գալիս: «John Smith»-ն մի թերolocia ի պետք է դառնա նույն ջetон — «PERSON_0047» — ամelocia մյուս թerоло-ում: Երkù տarpolink tarray կapan կpolapkan links:(Record) կoopalootn кастаն:
Սyunны Gy-Cher-ы Sigani Ynk
Ağlyusaksorum PII haytnabêrman lavam dзilacharutjun e syunaky virnagrê verclutyunên:
Syun kochvox «SSN»-ê imastatê, vory aw syunи boly arkêhnerê Social Security Numbers en: Ayn ashxatum e, nav yerev arkêhnerê maseamav en, anjat formavoryacvats, kam pathvum en vorpês:
| Syunaky virnagrayr | Inch e imastum |
|---|---|
| SSN / Social Security / Tax ID | 9-nish patvanerê orpês SSN-ner mshakê |
| Email / E-mail / Email Address | Angam masnakiy email ōrinknerê nkatlê |
| Phone / Telephone / Mobile / Cell | Yertekelay harats dzeve yntunê |
| DOB / Date of Birth / Birthday | Serial patvanerê amságlkhneri verapel |
| First Name / Last Name / Full Name | Anvanên haytnabêrel barê namakats |
| Address / Street / City / ZIP | Mokutan vayrayin darêrê miatsutyan me |
| Patient ID / MRN / Record Number | Karoghutyan ananên oritavaryats |
Syunaky kontekstê chê phokhararem bovaandakutyan skandatum. Avelem e drayn. SSN kochvox syun pêr 100 arkêh: bovaandakê skandatum e 99 lav formatayatsvats: Syunaky kontekstê brak e mi bazhoky atypically ev tziatzan en:
Pahêts Karouzitê, Hêrapokhêts Anunerê
Npatakê Excel GDPR gerêrê mej šatov che ē vikakagêl fayle. Ays e hasnel personal tcandaknerê, mihatasamanelen pêrabarné bêroum merê:
Mi 15,000-tar andzankázmi shrjacnayin arjakagortsi fayl hamár, hamapatabanoutyan ashxhatakitsh petk e:
Hêratsnetsl:
- Aschxatakitsner anvannerê → PERSON_XXXX jeton-ner
- SSN-ner → HÊRATSNEL
- Email hascênerê → HÊRATSNEL
- Haraskhosner → HÊRATSNEL
- Karatnotsner → HÊRATSNEL
Bapakin pakhël:
- Bazhnê koder
- Gortsakaldzi kochiinkanagan ayrinkner
- Êrapakhël shervêghner (lajn katêgorianerê)
- Kankhêmotivatsioner gnahatakankanner (khmbatsin tcandaknerê)
- Sksvel ôrerê (vazhi statistika hamár)
- Karavarchénnê koder (yerev psevdônimayatsvats)
Gorts, vory tarbêrakoutjun e chaskarkoume "tcandakner, vory anunner en kayanum" ev "tcandakner, vory nkaraoum en khmbagortsoumnerê" téz fayl, vory achxatoom e HR-i verclutyani hamar — ev bazaroum e GDPR-i tchancakhokoumê minimization kanonakanerê:
Tskvoghakan Dêpk. M&A HR Tcandakner Parberq
Statsvogh êntanikê sherjirman kentronikê ashxatakitsner en stanum. 15,000-tar tarov XLSX 40 syunov. Fayle petk e gnа artakaya HR entanikê nhatak ôgoutji kanonum. GDPR asоum e kizche tchancakhokume ande kataran hamar ankhra parcaknerê:
Mshakumits arаj. 40 syun amboghj anunerê, SSN-ner, email-ner, khorhourdé hascênerê, artagayin kapseri ev êirank tcandaknerê:
Syunakê-kontekstê mshakumits heto.
- 12 syun ughghakiorên nashenakayacnoum e manumnerê (anuner, SSN-ner, email-ner, telefon, hascê, êirank tcandakner). Verapikakvum en hamapataskhane jetonn-nerov
- 3 syun anooraoum nashenakayacnoum e manumnerê (andznak ID, karavarch kode, grotz kode). Verapikakvum en psevdônimain jeton-nerov, vory файтном е ov kov makatarêm en
- 25 syun khoumabanakan tcandakner en (êrapakhël, bazhnê, vokhchi, kargantchoum). Chê pakhêts
Jamanakamir. 8 rogp 600,000 bajeli hamár
Archev. Nuyje XLSX karouzakm, 40 syun, 15 anonimацված, 25 anpakas
Auditayin magazine. Bajeli maktavari gortsvots amênowr kchrakhosoutyounê tzatchanoum e karugh tipos, vicapoutjounê gnahatakan ev ogtutsvots syunakê signalov
HR êntenirê lriv tcandakbaze e stanum ir noruts gortsuneutyan hamar — arantz yerteke anunneri ev ID-nerê. Hamapatabanoutyan archivê tstutjoun e stanum, vor chê anarakheyal tcandaknerê bazanakvats en:
Ays marmanum et zarakavor che EXCel-ov: Amba fayli format dzakhëloum e ir charshov: Tesel ayp format fragmentation-n nasgortsoum e PII haytnabêrman vra karkavorutyun fayli tèsanerê:
GDPR-i 5 Hododatzow Eroq Kanon, Mi Charchavavorouy
Karazmavor aghjusakner anonimatasnoume chaskaroum e eroq kanon miajanmob:
Tcandakner minimizatsia (Hod. 5(1)(c)). Akhchakayin hamar anhrasheth syunerê yen gnoom haravan kakhirov: Nkarakayacnoy syunery maknoom en:
Pahpanoumi sakhmanapakoom (Hod. 5(1)(e)). Bastbanam fayle mnatoum e iravakan pahpanman hamar: Bazanakavarum maqoury el ka pachit archivatsootyoon hamar - koter pahpanman anhrasheth hamar:
Amboghjoutooun ev gopavor (Hod. 5(1)(f)). Nkarakayachox tcandakner en ashxootyayin zonayin chenarkva: Miayn maxoor archivner en bazanakvoom:
Charchavavoroutyan audit-ayeen archive-n e nakam ner Hod. 5(2) artasanoutyounner: Tsuyts e taretsoutyun, vorpon amêna kanon chaskaravetz amêna fayli hamar:
Yerev tzachambaroutyan khmbê gazarordi pataskhanak ka API maktavari, nuyje tark e kiroum: Tesel GDPR-i tcandaknerê minimizatsia ishxanoum real-timé API-nerov:
Bardz tsavalerov khsnich ëndlavoryatsoutyounneri hamar, tesêt GDPR DSAR batch mshakum masshtabow ashxharchankayin charachkayin, vory kiroum e aysteghe nuyjes: