Защита данных ломается не на хакере, а на одном слабом процессе
Чаще всего утечки происходят не из-за «сложной атаки», а из-за простых дыр: пароль в общем чате, лишний доступ у подрядчика, файл без шифрования, бэкап на личной почте. Если данные можно открыть с телефона любого сотрудника, значит защита уже условная.
Проверьте базу:
• доступы выдаются по роли, а не «на всякий случай»;
• у сотрудников есть отдельные рабочие аккаунты;
• чувствительные файлы хранятся с ограничением доступа;
• удаление доступа уволенному или подрядчику происходит сразу;
• бэкапы тоже защищены, а не лежат открытым архивом.
Отдельно опасны передачи данных через мессенджеры и общие облака. Если процесс нельзя описать в двух шагах, его обычно нельзя и контролировать. Полезно заранее зафиксировать, кто может собирать, хранить, передавать и удалять данные, а кто только пользоваться ими для своей задачи.
Хорошая защита данных — это не один «сильный пароль», а связка из прав доступа, контроля хранения и понятных правил работы с файлами.
Юридические аспекты разработки
@legal_side_web_work_ww
Защита данных ломается не на хакере, а на одном слабом процессе
Этот пост опубликован в Telegram-канале Юридические аспекты разработки. Подписаться можно по ссылке: @legal_side_web_work_ww.