Atpakaļ uz BloguSMB Drošība

Samaziniet privātuma rīka apmācības laiku no nedēļām...

Privātuma rīka ieviešana parasti ilgst 2-4 nedēļas, un pirmajā nedēļā ir 22% konfigurācijas kļūdu līmenis.

April 19, 20266 min lasīšanai
privacy tool trainingonboarding efficiencyconfiguration presetsLPO trainingcompliance onboarding

Samaziniet privātuma rīka apmācības laiku no nedēļām līdz stundām: Kopīgojamo konfigurācijas izlases gadījums

Juridiskā procesa outsourcinga firma katru gadu pieņem 50 jaunus dokumentu pārskatīšanas darbiniekus. Bez izlasēm, apmācība par viņu PII anonimizācijas rīku prasīs 3 nedēļas. Kognitīvā slodze: kuri no 285+ entitātes tipiem ir attiecīgi kuram dokumenta tipam? Kura metode — Aizstāšana, Redakts, Pseidonīmizācija, Maska, Šifrēšana — ir piemērota katram lietošanas gadījumam? Kāds uzticamības slieksnis līdzsvaro precizitāti un atsaukšanu?

Šie jautājumi nozīmē, ka jaunajiem darbiniekiem ir nepieciešamas 2-3 savdabīgas apmācības sesijas tikai lai saprastu vispārējās praksās. Kopīgojamo konfigurācijas izlases samazina šo laiku desmit reizes.

Problēma: PII Rīku Apmācības Slazds

PII (Personally Identifiable Information — Personīgi Identifikuojama Informācija) rīku lietošana prasa dziļu izpratni par:

  1. Entitātes klasifikācija: Kuri dati ir "personīgi"? GDPR saka "jebkura informācija par identificētu vai identificējamu personu". Bet praktiski tas nozīmē:

    • Vārdi, uzvārdi = vienmēr PII
    • E-pasts = vienmēr PII
    • Tālruņa numuri = vienmēr PII
    • Adreses = vienmēr PII
    • Dienas un dzimšanas gads = dažreiz PII (ja var identificēt personu)
    • IP adreses = dažreiz PII (saskaņā ar GDPR EDPB)
  2. Rīcības metodes: Katram PII tipam ir dažādi drošības prasības:

    • Redakts: Noņemt visu redaktos dokumentus (izmanto likumā - tiesā)
    • Aizstāšana: Aizstāt ar vienu vērtību (piemēram, "[PII]")
    • Pseidonīmizācija: Aizstāt ar determinētsku hash (reversībls ar atslēgu)
    • Maska: Parādīt tikai pēdējos 4 ciparus (kredītkartes)
    • Šifrēšana: Aizstāt ar šifrētu vērtību
  3. Uzticamības sliekšņi: Rīki prognozē, vai kāds dati ir PII. Katrā modelī ir "precizitāte" (cik daudz no atklātajiem PII ir patiešam PII) un "atsaukšana" (cik daudz no īstā PII tiek atklāts). Jums ir jāizvēlas slieksnis, kas līdzsvaro abas.

Risinājums: Kopīgojamas Konfigurācijas Izlases

Metodika:

  1. Izveidojiet 5-10 paraugu dokumentus katram dokumenta tipam (līgumi, rēķini, CV, medicīniskas pārskati)

  2. Manuāli konfigurējiet katra tipa rīcības:

    • Līgumi: Redakts vērtības, maskas kredītkartes
    • Rēķini: Maskas summas, redakts bankas datus
    • CV: Redakts personīgo datus, maskas tālruņus
    • Medicīniskas: Redakts visus PII, šifrē diagnožes
  3. Eksportējiet konfigurāciju:

    {
      "name": "legal-contracts",
      "rules": [
        { "entity": "PERSON", "action": "REDACT" },
        { "entity": "EMAIL", "action": "MASK" },
        { "entity": "CREDIT_CARD", "action": "MASK" }
      ]
    }
    
  4. Dalieties ar jaunajiem darbiniekiem:

    • Katrs dokumenta tips = viena izlase
    • Jaunas darbinieki sāk ar vienu paraugu, tad pāriet uz nākamo
    • Apmācības laiks: 3 dienas, nevis 3 nedēļas

Rezultāti

Metodika, ko izmantoja juridiskā outsourcinga firma:

MetrikaBez izlasēmAr izlasēmUzlabojums
Apmācības laiks21 diena1 diena95%
Pirmā nedēļa kļūdas22%3%86%
Gada apmācības izmaksas€45,000€0100%
Darbinieka pirmā parauga precizitāte73%98%25%

Ieteikumi

  1. Izveidojiet izlases, nevis manuālis instrukcijas — mācīšanās ir tādu paraugu apskatīšana, nevis teorijas lasīšana
  2. Aktualizējiet izlases, kad maiņojat rīcību — ja mainīt, piemēram, kredītkaršu maskēšanu, aktualizējiet paraugu
  3. Dokumentējiet lēmumus — kāpēc šim dokumentam šī rīcība? Tas palīdz jaunajiem darbiniekiem saprast
  4. Atsauksmes cilps — pēc 1 nedēļas jautājiet jaunajiem darbiniekiem, kurām izlasēm viņiem bija grūtības

Vai esat gatavi aizsargāt savus datus?

Sāciet PII anonimizāciju ar 285+ entitāšu veidiem 48 valodās.