Nuotolinis darbas ir BDAR: Platformų spragos problema
Atnaujinta 2026 m.
Dauguma BDAR programų buvo sukurtos biurui. Visi darbuotojai naudojo valdomus darbalaukius. IT nustatė vieną konfigūraciją kiekviename kompiuteryje. Konfigūracija buvo vienoda.
Nuotolinis ir hibridinis darbas tai pakeitė. Šiandien tas pats asmuo gali tvarkyti asmens duomenis iš biuro darbo stoties pirmadienį ir namų nešiojamojo kompiuterio penktadienį. BDAR prievolė nesikeičia pagal vietą. Techninės kontrolės dažnai keičiasi.
Kodėl vieta sukuria spragą
BDAR 32 straipsnis aiškus: organizacijos turi taikyti tinkamas technines priemones asmens duomenims apsaugoti. Taisyklė nesako "biure". Ji taikoma ten, kur duomenys tvarkomi.
Kai biuro ir nuotolinio darbo įrankiai skiriasi, skiriasi ir kontrolės. Ta spraga yra atitikties problema.
Dabar daugumoje komandų egzistuoja keturi darbo modeliai.
- Biuro darbuotojai valdomomis darbo stoties kompiuteriais su IT įdiegta programine įranga.
- Nuotoliniai darbuotojai namų įranga - valdoma įmonės arba BYOD.
- Mobilūs darbuotojai, naudojantys bet kokį artimą įrenginį, su ribota konfigūracijos kontrole.
- Hibridiniai darbuotojai, kiekvieną savaitę kaitaliojantys abu variantus.
Kiekviena aplinka gali naudoti skirtingus įrankius, skirtingas versijas ir skirtingas nuostatas. BDAR 32 straipsnis taikomas visiems keturiems.
Ko dabar tikisi teismai
Teismai aiškiai nurodė, kad politika viena nespatenkina BDAR 32 straipsnio. Reikalingi veikiančių techninių kontrolių įrodymai.
Politika, nurodanti darbuotojams anoniminizuoti duomenis prieš naudojant DI įrankius, nėra techninė kontrolė. Priemonė, kuri padaro anoniminizavimą - tai yra kontrolė. Jei ta priemonė nėra nuosekliai diegiama biuro ir nuotolinio darbo aplinkose, kontrolė nepavyksta. Nenuosekli kontrolė nėra atitinkanti reikalavimus kontrolė.
Keturios sritys, kuriose turi būti nuoseklumas
Asmens duomenų anoniminizavimo įrankiams nuoseklumas visose vietose reiškia keturis dalykus.
Objektų aprėptis: Tie patys objektų tipai aptinkami biure ir namuose. Ne maždaug tie patys - tiksliai tie patys. Skirtingi aptikimo varikliai reiškia, kad aprėpties negalima įrodyti lygiaverte.
Pasitikėjimo ribos: Ta pati riba suaktyvina automatinį anoniminizavimą abiejose vietose. Objektas, pažymėtas 87% pasitikėjimu biure, neturėtų gauti tik perspėjimo namuose.
Išankstinė konfigūracija: Atitikties komandos "BDAR standartinis" išankstinis nustatymas taikomas abiejose aplinkose. Serverio pusės saugykla reiškia, kad pakeitimai pasiekia kiekvieną prieigos tašką vienu metu.
Audito takelys: Apdorojimas namuose ir biure rodomas viename centralizuotame žurnale. Nėra atskiro nuotolinio žurnalo, kurį reikia vėliau suderinti.
Darbalaukio ir žiniatinklio programos rizika
Daug organizacijų diegia darbalaukio programą biuro vartotojams ir žiniatinklio programą nuotoliniams darbuotojams. Net iš to paties tiekėjo šie du produktai gali skirtis.
- Atnaujinimo ciklai skiriasi. Darbalaukio programa gali atsilikti nuo žiniatinklio programos keliais versijomis.
- Konfigūracijos paveldėjimas gali sugesti. Žiniatinklio programoje atnaujintas išankstinis nustatymas gali nepasiekti darbalaukio.
- Registravimas gali skiltis. Darbalaukio programa gali rašyti vietinius žurnalus, o žiniatinklio programa - centralizuotai.
Atitikties testas paprastas: ar galite parodyti, kad tas pats aptikimas buvo vykdomas kiekviename dokumente? Jei atsakymui reikia sujungti du skirtingus žurnalų formatus, kontrolės nėra sulygiuotos.
Kaip veikia platformos nepriklausiusi aprėptis
Praktinis atsakymas yra vienas serverio pusės aptikimo API, kurį naudoja kiekviena sąsaja. Darbalaukio programa, žiniatinklio programa ir naršyklės plėtinys - visi kreipiasi į tą patį variklį. Veikia vienas modelis. Rezultatas yra tas pats visur.
Šis požiūris sprendžia visas keturias nuoseklumo sritis.
- Aptikimas vykdomas serveryje. Aprėptis yra identiška visose sąsajose.
- Ribos nustatomos vieną kartą ir taikomos per API. Nėra drifto kliento pusėje.
- Išankstiniai nustatymai saugomi serverio pusėje. Kiekviena sąsaja juos įkelia vykdymo metu.
- Visi įvykiai eina į vieną audito duomenų bazę. Vienas užklausa apima visą komandą.
IT diegia naršyklės plėtinį nuotoliniams darbuotojams su tuo pačiu išankstiniu nustatymu kaip darbalaukio programa. Vienas konfigūracijos dokumentas apima visas aplinkas.
Įmonės komandos atvejis
35 asmenų atitikties komanda aptiko platformos spragą per vidinį auditą. Komandą sudarė 20 darbuotojų Miunchene ir 15 nuotolinių visoje Vokietijoje ir Nyderlanduose.
Biuro darbuotojai naudojo Windows darbalaukio asmens duomenų įrankį su 285+ objektų tipais ir BDAR išankstiniu nustatymu. Nuotoliniai darbuotojai naudojo žiniatinklio įrankį iš kito tiekėjo. Jis apėmė apie 80 objektų tipų ir neturėjo BDAR išankstinio nustatymo. Ta pati komanda. Tie patys duomenys. Skirtingi įrankiai.
Komanda suvienijo vieną platformą.
- Darbalaukio programa įdiegta valdomose darbo stotyse Miuncheno biure.
- Žiniatinklio programa su tuo pačiu išankstiniu nustatymu visiems nuotoliniams darbuotojams.
- Chrome plėtinys diegtas visuose įrenginiuose naršyklės DI naudojimui.
- IT valdo vieną išankstinį nustatymą. Jis automatiškai sinchronizuojamas su kiekviena sąsaja.
Po suvienodinimo komanda pateikė vieną Techninių priemonių dokumentą, apimantį visus 35 narius. Vienas audito takelys. Vienas ketvirčio konfigūracijos patikrinimas. Vidinis audito radinys buvo uždarytas per 8 savaites.
Daugiau apie audito dokumentavimą žr. teisinės atitikties vadove. Apie technines kontroles praktikoje žr. saugumo apžvalgoje.
Išvada
Nuotolinis darbas nepakeitė BDAR. Jis pakeitė, kur duomenys tvarkomi. Tas poslinkis atskleidė spragą, kurią buvo paslėpusios vienodos biuro konfigūracijos.
Nuoseklios techninės kontrolės reiškia tą patį aptikimą, tas pačias ribas ir tą patį audito takelį. Jos taikomos nepriklausomai nuo to, kur dirba darbuotojas. Serverio pusės požiūris padaro nuoseklumą numatytuoju. Platformų fragmentacija padaro nenuoseklumą numatytuoju.