Basisprincipes van gegevensclassificatie

Basisprincipes van gegevensclassificatie

Label gegevens correct op gevoeligheidsniveau.

Wat is Basisprincipes van gegevensclassificatie?

Classificatie bepaalt welke bescherming van toepassing is op welke gegevens, en de moeilijke gevallen liggen nooit voor de hand. Deze oefening plaatst je in een sorteerworkflow met items die bestand zijn tegen gemakkelijke labels: een persbericht dat vertrouwelijk is totdat het openbaar is, nieuwsbriefadressen die onder de privacywetgeving vallen, broncode voor een interne tool, salarisgegevens die worden doorgestuurd in een antwoord-alles. Voor elk niveau ziet u wat er feitelijk nodig is voor de verwerking, zoals opslag, delen, versleuteling en verwijdering.

Wat je leert in Basisprincipes van gegevensclassificatie

Basisprincipes van gegevensclassificatie — Trainingsstappen

  1. Welkom bij Prism Analytics

    Vandaag voltooit u de jaarlijkse training dataclassificatie - een vereiste voor alle medewerkers die met bedrijfsinformatie omgaan. Inzicht in de juiste classificatie van gegevens is essentieel voor de bescherming van zowel het bedrijf als zijn klanten.

  2. Waarom classificatie belangrijk is

    Niet alle gegevens zijn gelijk geschapen. Een persbericht en de financiële administratie van een klant vereisen zeer verschillende niveaus van bescherming. Gegevensclassificatie helpt iedereen in de organisatie het volgende te begrijpen: Welke gegevens ze verwerken Hoe gevoelig deze zijn Welke bescherming vereist is Wie er toegang toe heeft Zonder de juiste classificatie kunnen werknemers per ongeluk vertrouwelijke informatie delen of middelen verspillen door openbare gegevens te overbeschermen.

  3. Trainingsmelding

    Alice ontvangt een e-mail van het team Informatiebeveiliging over de verplichte jaarlijkse training dataclassificatie.

  4. Toegang tot het beveiligingsportaal

    Alice klikt op de link om toegang te krijgen tot de Security Training Portal. Dit gecentraliseerde systeem bevat alle beveiligingstrainingsmaterialen en het volgen van de naleving.

  5. De vier classificatieniveaus

    Het Security Training Portal geeft de vier gegevensclassificatieniveaus weer die bij Prism Analytics worden gebruikt: Openbaar - Informatie bedoeld voor openbare vrijgave Intern - Algemene bedrijfsinformatie alleen voor werknemers Vertrouwelijk - Gevoelige bedrijfs- of klantinformatie Beperkt - Zeer gevoelige gegevens met strikte controles Elk niveau heeft specifieke verwerkingsvereisten die toenemen met de gevoeligheid.

  6. Openbare en interne gegevens

    Het eerste niveau is Openbare gegevens: informatie die expliciet is goedgekeurd voor externe vrijgave. Voorbeelden: Gepubliceerde persberichten Marketingbrochures en website-inhoud Openbare vacatures Gepubliceerde jaarverslagen Afhandeling: Geen speciale bescherming vereist Kan vrij met iedereen worden gedeeld Vereist nog steeds goedkeuring vóór publicatie Het tweede niveau is Interne gegevens - algemene bedrijfsinformatie uitsluitend bedoeld voor werknemers. Voorbeelden: Intern beleid en procedures Organigrammen en werknemersgidsen Vergadernotities en projectplannen Interne aankondigingen Afhandeling: Deel alleen met medewerkers die dit nodig hebben Niet openbaar posten of extern delen Gebruik bedrijfs-e-mail voor distributie Geen speciale codering vereist

  7. Vertrouwelijke gegevens

    Het derde niveau zijn Vertrouwelijke gegevens: gevoelige informatie die het bedrijf of de klanten zou kunnen schaden als deze openbaar wordt gemaakt. Voorbeelden: Klantcontracten en -voorstellen Financiële rapporten en prognoses Bedrijfsstrategieën en -plannen Niet-openbare productinformatie Prestatiebeoordelingen van medewerkers Afhandeling: Versleutelen bij extern verzenden Beveilig gevoelige documenten met een wachtwoord Verifieer de identiteit van de ontvanger voordat u deze deelt Gebruik veilig delen van bestanden, geen persoonlijke e-mail Documenten markeren als 'Vertrouwelijk'

  8. Beperkte gegevens

    Het hoogste niveau zijn Beperkte gegevens: zeer gevoelige informatie die de strengste controles vereist. Voorbeelden: Persoonlijk identificeerbare informatie (PII): SSN, paspoortnummers Betaalkaartgegevens (PCI) Gezondheidsdossiers (PHI) Authenticatiegegevens en encryptiesleutels Handelsgeheimen en intellectueel eigendom Afhandeling: Altijd gecodeerd tijdens rust en onderweg Toegang beperkt tot specifiek goedgekeurde personen Auditregistratie vereist voor alle toegang Onmiddellijke rapportage van ongeoorloofde toegang Speciale verwijderingsprocedures vereist

  9. Classificatiepraktijk

    Het portaal presenteert een document dat u kunt classificeren. Document: een spreadsheet met de namen, e-mailadressen en telefoonnummers van alle medewerkers op de marketingafdeling. Denk na over: Wie moet hier toegang toe hebben? Wat zou er gebeuren als het zou lekken?

  10. Opleiding voltooid

    De portal bevestigt dat Alice de training voor gegevensclassificatie heeft voltooid. Haar nalevingsrecord is bijgewerkt. Het systeem geeft een beknopte handleiding weer voor de classificatieniveaus waartoe Alice op elk moment toegang heeft.

Dekking van beveiligingsframeworks

CIS Controls

  • CIS 3 Data Protection
  • CIS 14.4 Train Workforce on Data Handling Best Practices

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.DS Data Security