Skaičiuoklės nėra dokumentai
Word failas yra teksto srautas. Excel failas yra kažkas kita. Langeliai nurodo kitus langelius. Formulės veikia diapazonuose. Suvestinės lentelės grupuoja pavardintus duomenis. Makrokomandos juda per visą darbaknygę. Dauguma redagavimo įrankių traktuoja Excel kaip tekstinį dokumentą. Tai netinkamas modelis.
Stai paprastas pavyzdys. A stulpelyje yra klientų vardai. D stulpelyje yra ši formulė: =VLOOKUP(A2, CustomerTable, 5, FALSE). Ši formulė ieško sąskaitos balanso pagal vardą. Pakeičiate vardą A stulpelyje. Neatnaujinate formulės ar paieškos lentelės. Formulė vis dar grąžina tikrą originalaus vardo balansą. Failas atrodo švarus. Bet jis nėra.
Tai įprasta įmonių Excel failuose. Duomenys gyvena ryšiuose — ne tik langeliuose. Pakeičiant langelių reikšmes neatsekant tų ryšių, AII duomenys lieka atskleisti.
GDPR 28 straipsnis ir išorinis dalijimasis
GDPR 28 straipsnis apima duomenų dalijimąsi su tvarkytojais. Jei siunčiate asmeninius duomenis konsultantui, tiekėjui ar auditoriui, turite turėti technines apsaugos priemones.
Tarkime, jums reikia dalintis 50 000 eilučių kliento failu su analitikos tiekėju. PDF eksportas pašalina formules. Jis taip pat sutrikdo didelius failus su sudėtingu formatavimu. CSV pašalina formules ir suvestines lenteles taip pat. Nei vienas nesuteikia tiekėjui naudojamo duomenų rinkinio.
Vienintelė veikianti parinktis: anonimizuoti nativiame Excel formate. Pakeisti identifikuojančias reikšmes. Išsaugoti struktūrą. Tiekėjas gauna veikiantį failą. Jūs atitinkate GDPR apsaugos reikalavimą.
Oro izoliacijos aplinkos
67 % vyriausybės ir gynybos pirkimų RFP nurodo oro izoliacijos aplinkos reikalavimus (DISA 2024). Gynybos rangovai tvarko personalo duomenis, logistikos įrašus ir pirkimų failus Excel formatu. Jie negali naudoti debesies įrankių. Duomenys negali palikti kontroliuojamo tinklo.
Desktop programa tai sprendžia. Ji apdoroja Excel failus vietiniame kompiuteryje. Apdorojimo metu nevyksta jokie tinklo skambučiai. Išvesties failas niekada nepalieka oro izoliacijos aplinkos. Vidinės komandos gali dalintis švariais failais kontroliuojamo tinklo viduje.
Tai atitinka vyriausybinės sutarčių atitikties reikalaujamuosius techninius parametrus.
Trys langelių intelekto lygiai
Geras Excel anonimizavimas veikia trimis lygiais vienu metu.
Reikšmių lygis: rasti ir pakeisti AII atskiruose langeliuose. Vardai, el. pašto adresai, telefono numeriai ir nacionaliniai ID aptinkami naudojant tą pačią aptikimo sistemą kaip ir dokumentų apdorojimas.
Formulių lygis: rasti langelius, kurių formulės nurodo AII langelius. Atnaujinti tuos nuorodas, kad jos rodytų į anonimizuotas reikšmes. Arba pakeisti formulę jos rezultatu, kad sustabdytumėte su formulėmis susijusį AII atskleidimą.
Struktūros lygis: išvalyti suvestinių lentelių duomenų talpyklas. Apdoroti paslėptas eilutes ir stulpelius. Tvarkyti VBA makrokomandų kodą, naudojantį konkrečius langelių adresus ar reikšmes.
Visi trys lygiai turi veikti kartu. Reikšmių taisymas be formulių taisymo palieka AII duomenis vietoje. Formulių taisymas be talpyklų išvalymo daro tą patį.
Šis iššūkis apima kiekvieną failo formatą. Žiūrėkite kaip formato susiskaidymas veikia AII aptikimą platesniam vaizdui.
Komandoms, dirbančioms su struktūrizuotais duomenimis API lygiu, žiūrėkite GDPR duomenų minimizavimą realiojo laiko API.
Jei jūsų komanda vykdo didelius DSAR eksportus, žiūrėkite GDPR DSAR paketinį apdorojimą dideliu mastu darbo eigos modeliams, kurie taikomi čia.