SākumsSkolaDati, klienti un dokumenti
Šī ir moduļa publiskā priekšskatījuma lapa. Darbinieki kursu iziet mācību vidē ar testu un uzskaiti.Sākt kursu →
Modulis 7 · 8 min

Dati, klienti un dokumenti

Kā neiznest ārā personas datus, komercnoslēpumus un klientu informāciju.

Darbinieks pirms nosūtīšanas pārbauda adresātu, pielikumu, piekļuves tiesības un datu minimumu.

Kas draud

Datu noplūde var sākties ar vienu nepareizu adresātu, publisku saiti vai koplietotu failu.

Kas jāzina

  • Ne visi dati ir vienādi. Personas dati, finanšu dati, līgumi, piekļuves saraksti un incidentu informācija jāapstrādā piesardzīgāk.
  • Koplietošanas saite ar "ikviens, kam ir saite" var kļūt par publisku datu noplūdi.
  • Pielikumā bieži paliek metadati, komentāri, versiju vēsture vai slēptas lapas.
  • Mazāk datu nozīmē mazāku kaitējumu, ja kļūda tomēr notiek.

Rīcība

  • Pirms sūtīšanas pārbaudi adresātu, pielikumu un to, vai dati tiešām ir vajadzīgi.
  • Koplieto failus tikai konkrētiem cilvēkiem vai grupām, nevis publiski.
  • Noņem liekus datus un komentārus pirms dokumenta nodošanas ārpus uzņēmuma.
  • Ja nosūtīji nepareizi, ziņo uzreiz, lai var atsaukt piekļuvi un izvērtēt risku.

Darba situācija

Nepareizs adresāts

Darbinieks nosūta klientu sarakstu ārējam partnerim, bet automātiskā adresāta izvēle izvēlas līdzīgu, nepareizu e-pastu.

Pārdomā pirms testa

  • Kādi dati šajā failā ir sensitīvi?
  • Kā pirms nosūtīšanas pārbaudīt adresātu, pielikumu un piekļuves tiesības?
  • Kam ziņot, ja kļūda jau notikusi?

Vadītājam un atbildīgajam

Kursā vajag skaidri pateikt, kādas datu klases uzņēmumā pastāv un kam par kļūdu jāziņo.

  • Definē uzņēmuma datu kategorijas saprotamā valodā.
  • Nosaki, kurus failus nedrīkst sūtīt kā publisku saiti.
  • Iekļauj datu incidentu ziņošanu tajā pašā kanālā kā kiberdrošības incidentus.

Avoti