Защита данных ломается не на хакере, а на одном забытом доступе
Чтобы данные были защищены не на словах, а на деле, проверьте 4 вещи: — кто имеет доступ к базам, папкам и облакам; — есть ли раздельные права для сотрудников, подрядчиков и админов; — можно ли быстро отозвать доступ у уволенного или временного исполнителя; — ведётся ли журнал действий, чтобы понять, кто и что менял.
Отдельно смотрите на договоры с подрядчиками. Если они обрабатывают персональные данные, в договоре должны быть зафиксированы цель обработки, меры защиты, запрет на лишнее копирование и порядок возврата или удаления данных после завершения работ.
Ещё одна слабая точка — рабочие устройства. Пароль сам по себе не спасает, если ноутбук без шифрования, а доступ к почте и CRM открыт с личного телефона без блокировки. Минимум: сильный пароль, MFA, шифрование диска, резервные копии и запрет хранить рабочие файлы «на столе» и в личных мессенджерах.
Если у вас нет списка доступов и правил их выдачи, защита данных уже зависит от удачи. Начните с инвентаризации: кто, к чему и зачем имеет доступ; остальное проще выстроить вокруг этого.
Юридические аспекты разработки
@legal_side_web_work_ww
Защита данных ломается не на хакере, а на одном забытом доступе
Этот пост опубликован в Telegram-канале Юридические аспекты разработки. Подписаться можно по ссылке: @legal_side_web_work_ww.