Защита данных ломается не из-за взлома, а из-за лишнего доступа и спешки
Данные чаще всего утекают не через «хак», а через обычную рутину: общий доступ к файлам, пересылку в мессенджерах, слабые роли в сервисах и отсутствие контроля у подрядчиков. Если в системе есть лишние права, это уже риск, даже без внешней атаки.
Проверьте базу:
• кто реально видит персональные данные и кто может их скачать;
• есть ли отдельные права для сотрудников, подрядчиков и админов;
• фиксируются ли выгрузки, удаления и массовые изменения;
• ограничен ли доступ к тестовым и резервным копиям.
Отдельно посмотрите на договоры: если подрядчик работает с данными, в документе должны быть цели обработки, меры защиты, порядок возврата или удаления информации и обязанность сообщать об инцидентах. Иначе крайним часто оказывается владелец продукта, а не тот, кто «просто хранил файлы».
Хорошая защита данных — это не один «защитный» документ, а связка из прав доступа, журналирования и понятных правил для всех, кто трогает данные.
Юридические аспекты разработки
@legal_side_web_work_ww
Защита данных ломается не из-за взлома, а из-за лишнего доступа и спешки
Этот пост опубликован в Telegram-канале Юридические аспекты разработки. Подписаться можно по ссылке: @legal_side_web_work_ww.