Юридические аспекты разработки

Защита данных ломается не из-за хакеров, а из-за лишнего доступа внутри команды

Защита данных ломается не из-за хакеров, а из-за лишнего доступа внутри команды

Почти всегда утечка начинается с простого: сотруднику выдали доступ «на всякий случай» и забыли убрать. Поэтому базовый контроль такой: каждому — только то, что нужно для его задачи; общие пароли убрать; вход в сервисы через отдельные учётки, а не один аккаунт на всех.

Дальше смотрите на хранение и передачу: где лежат файлы, кто может скачать архив, как защищены резервные копии, есть ли шифрование на диске и при пересылке. Если данные уходят в почту, мессенджеры или облако без правил, защита формально есть, а по факту — нет.

Ещё одна слабая точка — подрядчики. Им часто открывают доступ шире, чем штатным сотрудникам. Закладывайте в договор обязанность соблюдать режим конфиденциальности, ограничение целей обработки и порядок удаления данных после завершения работ.

И наконец, проверьте не только документы, но и привычки команды: блокировка экрана, запрет на пересылку клиентских баз в личные чаты, журнал доступа, регулярный пересмотр прав. Без этого любые политики остаются на бумаге. Лучше потерять пять минут на настройку прав, чем потом объяснять, почему данные ушли не туда.
Этот пост опубликован в Telegram-канале Юридические аспекты разработки. Подписаться можно по ссылке: @legal_side_web_work_ww.
industry

Свежие посты в категории «Industry & Brand News»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.