Юридические аспекты разработки

Защита данных ломается не на хакере, а на одном забытом доступе

Защита данных ломается не на хакере, а на одном забытом доступе

Чтобы данные были защищены не на словах, а на деле, проверьте 4 вещи: — кто имеет доступ к базам, папкам и облакам; — есть ли раздельные права для сотрудников, подрядчиков и админов; — можно ли быстро отозвать доступ у уволенного или временного исполнителя; — ведётся ли журнал действий, чтобы понять, кто и что менял.

Отдельно смотрите на договоры с подрядчиками. Если они обрабатывают персональные данные, в договоре должны быть зафиксированы цель обработки, меры защиты, запрет на лишнее копирование и порядок возврата или удаления данных после завершения работ.

Ещё одна слабая точка — рабочие устройства. Пароль сам по себе не спасает, если ноутбук без шифрования, а доступ к почте и CRM открыт с личного телефона без блокировки. Минимум: сильный пароль, MFA, шифрование диска, резервные копии и запрет хранить рабочие файлы «на столе» и в личных мессенджерах.

Если у вас нет списка доступов и правил их выдачи, защита данных уже зависит от удачи. Начните с инвентаризации: кто, к чему и зачем имеет доступ; остальное проще выстроить вокруг этого.
Этот пост опубликован в Telegram-канале Юридические аспекты разработки. Подписаться можно по ссылке: @legal_side_web_work_ww.
industry

Свежие посты в категории «Industry & Brand News»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.