Osebni podatki v posnetkih zaslona v internih bazah znanja
Interne baze znanja -- Confluence, Notion, SharePoint, GitBook -- vsebujejo specificno vrsto tezave z osebnimi podatki, ki jo standardna orodja za skladnost spregledajo: osebne podatke strank, vgrajene v posnetke zaslona, ki se uporabljajo za dokumentacijo postopkov.
Vzorec se ponavlja pri tisocih ekipah za podporo in operacije.
Agent podpore najde nenavadno nastavitev racuna. Naredi posnetek zaslona strani racuna stranke, da dokumentira tezavo. Posnetek zaslona prikazuje ime stranke v glavi vmesnika, njeno e-posto v nastavitvah racuna in podrobnosti nactta.
Clanek gre v zivo v interno bazo znanja. Stopetdeset agentov podpore ga zdaj lahko vidi. Dvanajst zunanjih izvajalcev na zunanjem helpdesku ga prav tako vidi. Clanek je koristen. Prikazuje, kako ravnati s tem robnim primerom. Vsak agent, ki v prihodnosti naleti na to nastavitev, ga bo prebral.
Tri leta pozneje baza znanja hrani 847 takih clankov. Vsak vsebuje posnetke zaslona racunov strank. Prikazane stranke niso soglasile s to sekundarno uporabo njihovih zapisov. Vecina ne ve, da so njihovi podatki tam shranjeni.
To ni majhna tezava. Raste z vsakim novim clankom.
Izpostavljenost GDPR: zakaj je to pomembno
Analiza GDPR za posnetke zaslona v bazah znanja je neposredna.
Minimizacija podatkov (clen 5(1)(c)): Osebni podatki morajo biti "ustrezni, ustrezni in omejeni na to, kar je potrebno." Clanek v bazi znanja o nastavitvi racuna ne potrebuje pravega imena in e-poste stranke. Zamegljeni posnetek zaslona enako sluzhi namenu. Vkljucitev zzivih podatkov o strankah ni potrebna.
Omejitev namena (clen 5(1)(b)): Podatki, zbrani za en namen -- storitvena dejavnost -- ne morejo biti ponovno uporabljeni za drug namen -- interna dokumentacija postopkov -- brez zakonite podlage. Zapisi o racunih so bili zbrani za izvajanje storitev, ne za interno dokumentacijo. To sta dva locena namena obdelave. Uporaba istih zapisov za oba zahteva veljavno zakonito podlago, ki je vecina ekip ni vzpostavila.
Nadzor dostopa (clen 5(1)(f) in clen 32): Ustrezni tehnicni ukrepi morajo zascititi osebne podatke. Posnetki zaslona racunov strank v orodju, odprtem vsem 150 agentom in zunanjim izvajalcem -- vkljucno s tistimi brez dostopa do temeljnega sistema racunov -- ustvarjajo pretirano sirok dostop.
Pravica do izbrisa (clen 17): Posameznik, ki zahteva izbris, ima pravico do odstranitve svojih zapisov "brez nepotrebnega odlasanja". Ce se njegovi podatki pojavljajo v 23 clankih baze znanja kot vgrajeni posnetki zaslona, zahteva zahteva iskanje in posodabljanje vseh 23 clankov. To je tezko brez sistema. Nas vodnik za pravico do izbrisa po GDPR podrobno obravnava korake.
Nobeden od teh ni robno branje. So neposredne uporabe besedila uredbe na skupno prakso.
Zaobidenje nadzora dostopa
Najresnejsa tezava skladnosti s posnetki zaslona v Confluence je zaobidenje nadzora dostopa, ki ga ustvarjajo.
Ekipe podpore uporabljajo nadzor dostopa na podlagi vlog (RBAC) za omejitev, kdo lahko dostopa do sistemov za racune strank. Agenti 1. stopnje vidijo osnovne podrobnosti racuna. Agenti 2. stopnje vidijo evidence racunanja in tehnicne evidence. Vodje vidijo celoten profil racuna.
Ko agent 2. stopnje ustvari clanek v bazi znanja s posnetkom zaslona celotnega racuna stranke, ta posnetek zaslona postane viden vsakemu uporabniku orodja. Agenti 1. stopnje, ki ne bi smeli videti evidenc racunanja, jih zdaj lahko vidijo. Zunanji izvajalci brez dostopa do sistema jih lahko vidijo. Novo osebje med uvajanjem jih lahko vidi.
Posnetek zaslona zaobide nadzor RBAC na sistemu racunov strank. Osebni podatki, ki jih je bil RBAC zasnovan za zascito, so zdaj odprti vsem z dostopom do baze znanja.
To ni teoreticno tveganje. To je normalen rezultat dokumentacijskega delovnega toka. Posnetek zaslona tam sedi brez poteka, brez revizijskega dnevnika in brez revizijske sledi.
Prakticni koraki sanacije
Za ekipe, ki to tezavo odkrijejo med revizijo GDPR:
Retroaktivna sanacija:
- Identificirajte vse strani baze znanja s slikovnimi priponkami
- Zazenite zaznavanje osebnih podatkov na slikah na vsaki priponki
- Preglejte oznacene slike: zadetek z visokim zaupanjem gre v vrsto za pregled
- Za vsako oznaceno sliko: zamenjajte s sanitirano razlicico ali omejite dostop do strani
- Zabelezite ukrepe sanacije za evidence GDPR
Obseg retroaktivnega dela je odvisen od velikosti baze znanja. Za tri leta staro bazo znanja pri 50-clanovski ekipi za podporo, lahko stevilo slik doseze tisoc. Skupinska obdelava slik to naredi izvedljivo. Cloveski pregled oznacenih slik je kljucno ozko grlo.
Prospektivni nadzor:
- Usposabljajte vse osebje za podporo, da sanitizirajo posnetke zaslona pred objavo v bazo znanja
- Zagotovite orodja: orodja za opombe posnetkov zaslona, ki zamegljijo imena strank pred lepljenjem
- Dodajte korak pregleda: doloceni pregledovalec preveri clanke pred objavo, posebej isce osebne podatke strank v slikah
- Zazenite cetrtletno skupinsko skeniranje slik na vseh priponkah Confluence
Minimalni vzdrzni nadzor: Kontrolni seznam objave: "Pred objavo v bazo znanja odstranite ali zamegljite vsa imena strank, e-postne naslove in ID-je racunov iz posnetkov zaslona." Nizke tehnologije, neavtomatizirano, toda ustvari dokumentiran nadzor. Za majhne ekipe je to izhodisce.
Oglejte si nas pregled skladnosti GDPR za sirseokvir in zakaj politika brez tehnicnih kontrol ne uspe, za razlog, zakaj pristopi, ki temeljijo samo na kontrolnem seznamu, odpovejo pri vecjem obsegu.
Zakaj se tezava siri s casom
Brez sistemskih kontrol izpostavljenost osebnih podatkov v bazi znanja narascca.
Obseg: Vsak nov clanek s posnetkom zaslona stranke prispeva k skupni izpostavljenosti. Ko ekipa za podporo raste in se baza znanja siri, nabrani osebni podatki prav tako rastejo. Lastnosti, ki ta orodja naredijo koristna -- enostavnost objavljanja, trajnost, sirok dostop -- so prav tiste, ki poslabsajo tezavo z osebnimi podatki.
Pozabljeni clanki: Clanki o starih robnih primerih, ki se ne pojavljajo vec, ostanejo dostopni. Vsebujejo osebne podatke strank, ki so od takrat vloile zahteve za izbris. Nihce ne preverja clanka, ki je bil nazadnje posodobljen leta 2022.
Sirjenje med ekipami: Baze znanja pogosto postanejo medfunkcijske. Clanek za podporo s posnetki zaslona strank je mogoce deljene z ekipo za produkt, inzenirsko ekipo ali zunanjimi izvajalci za kontekst o zahtevku za funkcijo ali porocilu o napaki. Vsako deljenje siri obcinstvo za osebne podatke.
Zaostanek izbrisa: Ko se v bazi znanja kopici vec zapisov strank, postaja odziv na zahteve za izbris bolj kompleksen. Brez sistema ni zanesljivega nacina za potrditev, da je bil vsak primer podatkov posameznika najden in odstranjen. Ekipa ne more dati verodostojne potrditve izbrisa.
Osebni podatki v bazi znanja je laze prepreciti kot popraviti. Nadzor, vzpostavljen zdaj, se izogiba vecjemu problemu sanacije. Vsak clanek, objavljen brez zamegljenih posnetkov zaslona, je naloga sanacije, odlozena na prihodnost.