Preglednice niso dokumenti
Datoteka Word je tok besedila. Datoteka Excel je nekaj drugega. Celice kazejo na druge celice. Formule delujejo na obsegih. Vrtilne tabele grupirajo poimenske podatke. Makri se premikajo po celotnem delovnem zvezku. Vecina orodij za redakcijo obravnava Excel kot besedilni dokument. To je napacen model.
Tukaj je enostaven primer. Stolpec A ima imena strank. Stolpec D ima to formulo: =VLOOKUP(A2, CustomerTable, 5, FALSE). Ta formula poisce stanje racuna po imenu. Zamenjate ime v stolpcu A. Ne posodobite formule ali iskalne tabele. Formula se vedno vrne pravo stanje za prvotno ime. Datoteka izgleda cista. Ni pa.
To je pogosto v podjetniskih datotekah Excel. Podatki zivijo v razmerjih -- ne samo v celicah. Zamenjava vrednosti celic brez sledenja tem razmerjem puscа PII izpostavljene.
Clen 28 GDPR in skupna raba navzven
Clen 28 GDPR ureja skupno rabo podatkov s procesorji. Ce posredujete osebne podatke svetovalcu, dobavitelju ali revizorju, morate imeti vzpostavljene tehnicne zastitne ukrepe.
Recimo, da morate deliti datoteko strank z 50.000 vrsticami z analitskim dobaviteljem. Izvoz PDF odstrani formule. Prav tako pokoduje velike datoteke s kompleksnim oblikovanjem. CSV prav tako odstrani formule in vrtilne tabele. Nobeden dobavitelju ne da uporabne podatkovne zbirke.
Edina moznost, ki deluje: anonimizacija znotraj izvornega formata Excel. Zamenjajte identifikacijske vrednosti. Ohranite strukturo. Dobavitelj dobi delujoco datoteko. Izpolnite zahtevo po varovanju iz GDPR.
Okolja brez dostopa do interneta
67 % vladnih in obrambnih razpisov navaja zahteve po okoljih brez dostopa do interneta (DISA 2024). Obrambni pogodbeniki obravnavajo kadrovske podatke, logisticne zapise in nabavne datoteke v Excelu. Ne morejo uporabljati oblacnih orodij. Podatki ne smejo zapustiti nadzorovanega omrezja.
Namizna aplikacija to resuje. Datoteke Excel obdeluje na lokalnem racunalniku. Med obdelavo ne prihaja do omreznih klicev. Izhodna datoteka nikoli ne zapusti okolja brez dostopa do interneta. Notranje ekipe lahko izmenjujejo ciste datoteke znotraj nadzorovanega omrezja.
To izpolnjuje tehnicni profil, ki se zahteva za skladnost z vladnimi pogodbami.
Tri ravni inteligence celic
Dobra anonimizacija Excela deluje hkrati na treh ravneh.
Raven vrednosti: Poisce in zamenja PII v posameznih celicah. Imena, e-postni naslovi, telefonske stevilke in nacionalne identifikacijske stevilke so oznaceni z enakim mehanizmom za zaznavanje kot pri obdelavi dokumentov.
Raven formul: Poisce celice, katerih formule se sklicujejo na celice s PII. Posodobi te sklice, da kazejo na anonimizirane vrednosti. Ali zamenja formulo z njenim rezultatom, da ustavi izpostavljenost PII prek formul.
Raven strukture: Pocisti predpomnilnike podatkov vrtilnih tabel. Obdela skrite vrstice in stolpce. Obravnava kodo makra VBA, ki uporablja specificne naslove ali vrednosti celic.
Vse tri ravni morajo delovati skupaj. Popravljanje vrednosti brez popravljanja formul puscа PII na mestu. Popravljanje formul brez ciscenja predpomnilnikov stori enako.
Ta izziv je prisoten v vseh formatih datotek. Glejte kako razdrobljenost formatov vpliva na zaznavanje PII za sirsі pogled.
Za ekipe, ki delajo s strukturiranimi podatki na ravni API, glejte minimizacijo podatkov GDPR v API-jih v realnem casu.
Ce vasa ekipa izvaja obsezne izvore DSAR, glejte serijsko obdelavo GDPR DSAR v velikem obsegu za vzorce delovnih tokov, ki se tu uporabljajo.