Юридические аспекты разработки

Защита данных ломается не на хакере, а на одном слабом процессе

Защита данных ломается не на хакере, а на одном слабом процессе

Чаще всего утечки происходят не из-за «сложной атаки», а из-за простых дыр: пароль в общем чате, лишний доступ у подрядчика, файл без шифрования, бэкап на личной почте. Если данные можно открыть с телефона любого сотрудника, значит защита уже условная.

Проверьте базу:
• доступы выдаются по роли, а не «на всякий случай»;
• у сотрудников есть отдельные рабочие аккаунты;
• чувствительные файлы хранятся с ограничением доступа;
• удаление доступа уволенному или подрядчику происходит сразу;
• бэкапы тоже защищены, а не лежат открытым архивом.

Отдельно опасны передачи данных через мессенджеры и общие облака. Если процесс нельзя описать в двух шагах, его обычно нельзя и контролировать. Полезно заранее зафиксировать, кто может собирать, хранить, передавать и удалять данные, а кто только пользоваться ими для своей задачи.

Хорошая защита данных — это не один «сильный пароль», а связка из прав доступа, контроля хранения и понятных правил работы с файлами.
Этот пост опубликован в Telegram-канале Юридические аспекты разработки. Подписаться можно по ссылке: @legal_side_web_work_ww.
industry

Свежие посты в категории «Industry & Brand News»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.