Soulad s GDPR: Nezapomínejte na osobní údaje a údaje umožňující zjištění totožnosti ve vašem neprodukčním prostředí
2 minut čtení

Soulad s GDPR: Nezapomínejte na osobní údaje a údaje umožňující zjištění totožnosti ve vašem neprodukčním prostředí

Wi-tého GDPR nyní v plné platnostiOrganizace a vlády mají před sebou ještě spoustu práce a učení. Zejména mnoho podniků tvrdě pracuje na zaškrtávání všech políček pro soulad GDPR se složitým mnohostranným zákonem.

V současné době jsme svědky toho, že většina zdrojů organizací je investována do produktů, které pomáhají DPO (Data Privacy Officers) nebo týmům pro dodržování GDPR ve snaze lépe zjišťovat osobní údaje a údaje umožňující zjištění totožnosti, hodnotit produkční systémy a implementovat nové postupy regulace údajů. napříč jejich výrobními systémy orientovanými na zákazníky.

Podle mých zkušeností ze spolupráce s mnoha organizacemi na jejich implementacích GDPR je však jedna oblast přehlížena: data PII, která se v současnosti nacházejí v neprodukčním prostředí. Aby byly organizace plně v souladu s GDPR, musí mít komplexní přehled o celém svém prostředí podnikových dat – to znamená nejen externí prostředí a aplikace, které shromažďují údaje PII, ale také neprodukční systémy, jako jsou starší, vývojové, testovací a archiv.

Společná datová platforma

A společná datová platforma (CDP) nebo jednotný rámec ukládá všechna produkční a nevýrobní data do centralizovaného úložiště, kde lze účinně uplatňovat úplné dodržování předpisů a kontrolu. Data spravovaná CDP pak mohou být analyzována a naskenována, aby se zjistilo, zda se jedná o PII či nikoli, a mohou být spouštěny zprávy, což zajistí, že všechny požadavky GDPR budou rychle uspokojeny jako celek.

Tyto rámce jsou aktivovány pomocí technologií, jako je Hadoop (také populárně vytvořená „Big Data“), které jsou navrženy tak, aby hromadně ukládaly a zpracovávaly všechny typy dat v celé organizaci, včetně databází, e-mailů, dokumentů, médií, internetu věcí, a další. Schopnost Hadoopu ukládat data „tak jak jsou“, šifrovat data v klidu a používat kontrolu poskytuje snadnou cestu k vynucení požadavků GDPR na bezpečném a centralizovaném místě. Inovativní vyhledávací nástroje jako Elastic Search a SOLR umožňují rychlý přístup k datům uloženým v archivním úložišti.

Jít nad rámec souladu s GDPR

Kromě souladu s GDPR, přijetí moderního podnikového archivu a odchod aplikace projekt může vést k obrovským úsporám nákladů a poskytuje základ pro správu životního cyklu informací.

Když se organizace snaží zaškrtnout všechna svá políčka GDPR, musí se ujistit, že důkladně prozkoumají všechny aspekty a oblasti, včetně obchodních, IT a manažerů na úrovni C. Časem a vyspělostí jsem přesvědčen, že organizace a vlády budou schopny spolupracovat na lepší ochraně dat svých zákazníků prostřednictvím společné datové platformy nebo jednotného rámce.