Защита данных ломается не на хакерах, а на обычных рабочих привычках
Чаще всего утечки начинаются не с атаки, а с лишнего доступа, пересланного файла или открытой таблицы. Поэтому базовая защита — это не «сложная система», а дисциплина вокруг данных.
Проверьте три вещи:
— у каждого сотрудника есть только тот доступ, который нужен для его задач;
— пароли и токены не хранятся в чатах, почте и общих документах;
— документы с персональными данными помечены и лежат в отдельном контуре, а не в общей папке. 🔒
Отдельно важны договоры с подрядчиками. Если вы отдаёте CRM, облако, рассылки или аналитику, в договоре должен быть описан режим доступа к данным, порядок их возврата и обязанность сообщить о нарушении безопасности. Иначе в момент инцидента у вас не будет ни рычагов, ни доказательств.
Ещё одна частая ошибка — собирать больше данных, чем реально нужно. Чем шире массив, тем дороже защита и выше риск. Удаляйте лишнее, ограничивайте сроки хранения и делайте резервные копии там, где это действительно оправдано.
Начните с ревизии доступов и списка хранимых данных: это быстрее и полезнее, чем бесконечно покупать новые меры защиты.
Юридические аспекты разработки
@legal_side_web_work_ww
Защита данных ломается не на хакерах, а на обычных рабочих привычках
Этот пост опубликован в Telegram-канале Юридические аспекты разработки. Подписаться можно по ссылке: @legal_side_web_work_ww.