Ko auditoriai klausia apie asmens duomenų kontrolę
BDAR ir ISO 27001 auditoriai klausia standartinio klausimo. "Kokias kontroles turite asmens duomenų anonimizkavimui?"
Jie nori vieno aiškaus atsakymo. Viena kontrolė. Taikoma vienodai kiekvieną kartą. Su dokumentacija ir įrodymais.
Rizkingas atsakymas skamba taip: "Tai priklauso nuo konteksto. Chrome plėtinys naršymui internete. Word makrokomanda teisiniams dokumentams. Python scenarijus masiniams failams. Žiniatinklio programa skubotiems prašymams."
Tas atsakymas sukelia tolesnių klausimų. "Kokie yra aprėpties tarpai tarp šių įrankių? Kur yra audito seka?"
Fragmentuoti įrankiai negali atsakyti į tuos klausimus. Tai yra atitikties problema.
Aprėpties nuoseklumo problema
Skirtingi asmens duomenų įrankiai naudoja skirtingus aptikimo metodus. Jų rezultatai skiriasi — kartais labai.
Tik reguliarosiomis išraiškomis pagrįsti įrankiai ieško fiksuotų šablonų. Asmens kodo formatas. El. pašto formatas. Kredito kortelės formatas. Jie praleidžia NER pagrįstus objektus. Asmenų vardai ir ne JAV formatai lieka neaptikti.
Tik NER įrankiai aptinka objektų tipus naudodami apmokymus modelius. Jie praleidžia šablonu pagrįstus objektus. IBAN ir pasirinktiniai identifikatoriai praeina pro šalį, jei jų nėra mokymo duomenyse.
Kiekvienas įrankis turi skirtingą objektų aprėptį. Kiekvienas įrankis turi skirtingas pasitikėjimo ribas. Tas pats dokumentas per A įrankį ir C įrankį gali duoti skirtingus rezultatus. PATIKRINTA.
Tai sukuria tiesioginę atitikties spragą. A įrankis naudojamas PDF failams. B įrankis naudojamas Excel failams. A įrankis aptinka gimimo datas. B įrankis — ne. Tas pats asmens gimimo data yra anonimizuota PDF failuose, tačiau atskleista Excel failuose.
Spraga priklauso nuo failo formato — ne nuo politikos. Ne nuo ketinimo.
Duomenų apsaugos tarnybų tyrėjai gali rasti šią spragą pažeidimų tyrime. Įrankio nenuoseklumas tampa ekspozicijos veiksniu. PATIKRINTA — BDAR 32 straipsnis reikalauja sistemingų techninių priemonių.
Audito sekos problema
Atitiktis reikalauja nuoseklaus kontrolės naudojimo įrodymų. Asmens duomenų anonimizkavimui tas įrodymas yra audito seka.
Keturi įrankiai gamina keturis skirtingus žurnalų formatus. Kai kurie iš viso negamina jokio žurnalo.
Word makrokomanda nekuria jokio audito įrašo. Python scenarijus gali rašyti į vietinį failą. Tas failas nėra susietas su jūsų atitikties sistema. Chrome plėtinys gali rašyti naršyklės pusės žurnalus. Tie žurnalai nėra prieinami atitikties peržiūrai.
Kai DPA tyrimas prašo audito įrodymų, vienas atsakymas veikia. Tai centralizuotas žurnalas. Jis apima visą anonimizkavimo apdorojimą visose platformose.
Kitas atsakymas neveikia. Žurnalai kūrėjo vietiniame kompiuteryje iš Word makrokomandos nėra pakankamas.
Vienos platformos apdorojimas daro vieną audito seką įmanomu. Fragmentuoti įrankiai tai daro neįmanomu.
Daugiau informacijos apie audito sekos reikalavimus žr. paaiškinamąjį redagavimą ir HIPAA audito sekas.
Konfigūracijos nukrypimo problema
Laikui bėgant skirtingi įrankiai sukuria skirtingas konfigūracijas. Tai vyksta lėtai ir be įspėjimo.
Pagalvokite apie dažną modelį. Chrome plėtinys atnaujinamas su pasirinktiniais objektų tipais. Python scenarijus neatnaujinamas. Word makrokomanda buvo nustatyta komandos nario, kuris nuo to laiko išėjo. Niekas nežino dabartinių nustatymų. Žiniatinklio programos išankstinis nustatymas keičiamas, kad būtų neįtraukiami rangovų vardai. Tas pakeitimas niekada nepasiekia kitų įrankių.
Vieno įrankio atnaujinimas neAtnaujinant kitų sukelia nukrypimą. Laikui bėgant nukrypimas sukelia spragas.
ISO 27001 auditoriai prašo konfigūracijos dokumentacijos. "Turime keturis įrankius, keturias konfigūracijas ir nesame tikri, ar jie yra dabartiniai" — ne geras atsakymas. PATIKRINTA — ISO/IEC 27001:2022 A priedas 8.11 (Duomenų maskavimas) reikalauja dokumentuotų, nuoseklių kontrolių; ISO/IEC 27001:2022.
ISO 27001 radinys praktikoje
15 žmonių atitikties įmonė naudojo keturis įrankius. Žiniatinklio nuskaitymo priemonė internetiniams duomenims. Windows stalinių kompiuterių įrankis masiniams failams. Word makrokomanda teisiniams dokumentams. Chrome plėtinys AI įrankiams.
ISO 27001 auditas pateikė radinį. Skirtingi aptikimo rezultatai platformose. Nėra centralizuotos audito sekos. Spraga A priedo 8.11 punkte. Kontrolė nebuvo parodyta kaip nuosekliai taikoma. PATIKRINTA-IŠORĖ — tai atitinka dokumentuotus ISO 27001 A priedo 8.11 neatitikties modelius.
Radinys reikalavo taisomojo veiksmų plano. Taisomasis veiksmas buvo platformos konsolidavimas.
Po konsolidavimo įmonė turėjo vieną aptikimo variklį visose keturiose platformose. Tie patys išankstiniai nustatymai buvo taikomi kiekviename kontekste. Visas apdorojimas buvo registruojamas vienoje vietoje. ISO 27001 radinys buvo uždarytas kitame audite.
Projektas užtruko šešias savaites. Jis pakeitė 12 puslapių taisomojo veiksmo atsakymą uždarytu radiniu.
Daugiau informacijos apie tai, kaip nuoseklus anonimizkavimas palaiko BDAR audito pasirengimą, žr. anonimizkavimo nuoseklumas, išankstiniai nustatymai ir BDAR auditai.
Atitikties naratyvo testas
Ar galite atsakyti į šiuos keturis klausimus be dvejonių?
- Kokie objektų tipai aptinkami visose platformose, kurias naudoja jūsų komanda?
- Koks yra aptikimo slenkstis kiekvienam objektų tipui, nuosekliai visose platformose?
- Kur yra centralizuota audito seka visam anonimizkavimui per paskutinius 12 mėnesių?
- Kaip užtikrinate, kad konfigūracijos pakeitimai būtų taikomi visose platformose?
Jei kuris nors klausimas sukelia dvejones, fragmentacija kuria atitikties riziką.
Švarus atsakymas į visus keturis klausimus yra pasiekiamas. Tam reikia vieno variklio visose platformose. Be to, kiekvienas įrankis sukuria savo aprėpties spragą. Savo audito sekos silą. Savo konfigūracijos nukrypimą.
Auditoriai pastebi šias spragas. DPA tyrėjai gali jas išnaudoti. Konsolidavimas prieš audito radinį yra daug lengvesnis nei po jo.
Daugiau informacijos apie tai, kaip įrankių fragmentacija veikia tarpplatforminę BDAR kontrolę, žr. BDAR auditas ir asmens duomenų įrankių fragmentacija visose platformose.