Oscuramento PII nei Documenti
Oscura i dati personali dai documenti prima della divulgazione.
Cos’è Oscuramento PII nei Documenti?
La redazione che appare direttamente sullo schermo può comunque consegnare il testo originale e, ai sensi del GDPR, una redazione non riuscita in una risposta di accesso o in un documento condiviso costituisce una divulgazione non autorizzata. Pulisci contratti, record dei clienti, report interni e thread di posta elettronica, trovando tutto ciò che conta come dati personali, inclusi indirizzi IP, identificatori di cookie e dati sulla posizione. Scoprirai perché le caselle nere sul testo PDF, il copia-incolla e i metadati intatti perdono ciò che pensavi di aver rimosso, quindi appiattisci, rimuovi i metadati e testa l'output estraendo il testo da esso.
Cosa imparerai in Oscuramento PII nei Documenti
- Identificare tutte le categorie di dati personali secondo la definizione ampia del GDPR, inclusi gli identificativi indiretti e i metadati
- Applicare tecniche di oscuramento che rimuovono permanentemente i dati sottostanti anziché limitarsi a oscurarli visivamente
- Rimuovere i metadati dei documenti incluse le modifiche tracciate, le informazioni sugli autori e la cronologia delle revisioni prima della condivisione
- Verificare che i documenti oscurati non contengano dati personali recuperabili attraverso test adeguati dell'output
- Evitare gli errori di oscuramento più comuni che portano all'esposizione involontaria di dati nei documenti condivisi
Oscuramento PII nei Documenti — Fasi della formazione
-
Introduzione
Oggi è necessario preparare un rapporto cliente per un revisore esterno, ma il documento contiene informazioni personali che devono essere prima redatte.
-
La richiesta di audit
Alice riceve un'e-mail dal responsabile del team di conformità. Un revisore esterno ha richiesto la documentazione relativa a un recente coinvolgimento del cliente e il rapporto deve essere condiviso entro la fine della giornata. L'e-mail include il report del cliente come allegato che Alice deve scaricare ed elaborare.
-
Scaricamento del Rapporto
Alice deve scaricare il report cliente allegato per elaborarlo. Il file verrà visualizzato nella cartella Download, pronto per essere aperto nell'applicazione Visualizzatore documenti. Michael sottolinea che le PII devono essere oscurate prima della condivisione esterna: questo è un requisito fondamentale del GDPR.
-
Apertura del documento
Il rapporto è ora nella cartella Download di Alice. Deve aprirlo utilizzando Document Viewer, uno strumento specializzato per visualizzare e oscurare documenti sensibili. Il Visualizzatore documenti è progettato per la gestione dei documenti conforme al GDPR: tiene traccia di tutte le oscurazioni a fini di controllo e impedisce la divulgazione accidentale delle PII.
-
Identificazione dei dati sensibili
Il Visualizzatore documenti si apre con il report del cliente visualizzato. Alice può vedere diverse regioni evidenziate che contengono dati personali che richiedono la oscurazione. Il documento contiene questi tipi PII: numero di identificazione nazionale, indirizzo e-mail, numero di telefono, indirizzo fisico e informazioni parziali sul conto bancario.
-
Oscuramento del numero di carta d'identità nazionale
Il primo dato sensibile è il numero di identificazione nazionale di Sarah Chen. Si tratta di informazioni personali altamente sensibili che non dovrebbero mai essere condivise con terze parti a meno che non sia assolutamente necessario e legalmente giustificato. Alice deve fare clic sulla regione dell'ID nazionale per applicare una oscuramento, nascondendo completamente i dati. I revisori non hanno alcun legittimo bisogno di vedere queste informazioni.
-
Redazione dell'indirizzo e-mail
Successivamente, Alice si rivolge all'indirizzo email di Sarah Chen. Sebbene siano meno sensibili di un documento d'identità nazionale, gli indirizzi e-mail sono comunque dati personali ai sensi del GDPR e possono essere utilizzati per contattare o identificare individui. Alice fa clic sulla regione dell'e-mail per oscurarla. Gli auditor devono verificare che i metodi di contatto siano stati documentati, ma non l'effettiva e-mail.
-
Redazione del numero di telefono
Il numero di telefono di Sarah appare nella sezione dei dettagli di contatto. Come gli indirizzi e-mail, i numeri di telefono sono dati personali che possono essere utilizzati per identificare e contattare direttamente le persone. Alice fa clic sulla regione del numero di telefono per oscurarla.
-
Redazione dell'indirizzo fisico
Il documento include l'indirizzo di casa di Sarah a fini di fatturazione. Gli indirizzi fisici sono informazioni personali significative: rivelano dove vive una persona e potrebbero essere utilizzati per contatti indesiderati o peggio. Alice fa clic sulla regione dell'indirizzo per oscurare queste informazioni sensibili sulla posizione.
-
Redazione di dati finanziari
Infine, Alice indirizza il numero di conto bancario parziale nella sezione dei dettagli di pagamento. Anche se vengono mostrate solo le ultime quattro cifre, queste vengono comunque considerate PII finanziarie se combinate con altre informazioni nel documento. I dati finanziari richiedono sempre un'attenta protezione: Alice fa clic sulla regione del conto bancario per completare il processo di oscuramento.
Copertura dei framework di sicurezza
CIS Controls
- CIS 3 Data Protection
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security
GDPR
- Art. 5 Principles relating to processing of personal data (data minimisation)
- Art. 32 Security of processing