Redactie van PII-documenten

Redactie van PII-documenten

Anonimiseer persoonsgegevens in documenten voor openbaarmaking.

Wat is Redactie van PII-documenten?

Redactie die er goed uitziet op het scherm kan nog steeds de originele tekst overdragen, en onder de AVG is een mislukte redactie van een toegangsreactie of een gedeeld document een ongeoorloofde openbaarmaking. U zuivert contracten, klantgegevens, interne rapporten en e-mailgesprekken en vindt alles wat telt als persoonlijke gegevens, inclusief IP-adressen, cookie-identificatoren en locatiegegevens. U zult zien waarom zwarte dozen over PDF-tekst, kopiëren en plakken en onaangeroerde metagegevens lekken wat u dacht te hebben verwijderd, en vervolgens de metagegevens platmaken, strippen en de uitvoer testen door er tekst uit te extraheren.

Wat je leert in Redactie van PII-documenten

Redactie van PII-documenten — Trainingsstappen

  1. Introductie

    Tegenwoordig moet u een klantrapport opstellen voor een externe auditor, maar het document bevat PII die eerst moet worden geredigeerd.

  2. Het auditverzoek

    Alice ontvangt een e-mail van de leider van het complianceteam. Een externe auditor heeft documentatie opgevraagd met betrekking tot een recente klantbetrokkenheid, en het rapport moet tegen het einde van de dag worden gedeeld. De e-mail bevat als bijlage het klantrapport dat Alice moet downloaden en verwerken.

  3. Het rapport downloaden

    Alice moet het bijgevoegde klantrapport downloaden om het te kunnen verwerken. Het bestand verschijnt in haar map Downloads, klaar om te worden geopend in de Document Viewer-toepassing. Michael benadrukt dat PII moet worden geredigeerd voordat deze extern wordt gedeeld - dit is een kernvereiste van de AVG.

  4. Het document openen

    Het rapport bevindt zich nu in de map Downloads van Alice. Ze moet het openen met de Document Viewer - een gespecialiseerd hulpmiddel voor het bekijken en redigeren van gevoelige documenten. De Document Viewer is ontworpen voor documentverwerking die voldoet aan de AVG. Het houdt alle redacties bij voor auditdoeleinden en voorkomt onbedoelde openbaarmaking van PII.

  5. Gevoelige gegevens identificeren

    De Documentviewer wordt geopend en het klantrapport wordt weergegeven. Alice kan verschillende gemarkeerde regio's zien die persoonlijke gegevens bevatten die moeten worden geredigeerd. Het document bevat de volgende typen PII: nationaal identificatienummer, e-mailadres, telefoonnummer, fysiek adres en gedeeltelijke bankrekeninggegevens.

  6. Redigeren van het nationale ID-nummer

    Het eerste gevoelige gegevensbestand is het nationale identificatienummer van Sarah Chen. Dit is zeer gevoelige PII die nooit met derden mag worden gedeeld, tenzij dit absoluut noodzakelijk en juridisch gerechtvaardigd is. Alice moet op de nationale ID-regio klikken om een ​​black-outredactie toe te passen, waarbij de gegevens volledig worden verborgen. De auditors hebben geen legitieme noodzaak om deze informatie in te zien.

  7. Het e-mailadres redigeren

    Vervolgens spreekt Alice het e-mailadres van Sarah Chen aan. Hoewel minder gevoelig dan een nationaal identiteitsbewijs, zijn e-mailadressen onder de AVG nog steeds persoonlijke gegevens en kunnen ze worden gebruikt om contact op te nemen met personen of deze te identificeren. Alice klikt op het e-mailgebied om het te redigeren. De auditors moeten zien dat de contactmethoden zijn gedocumenteerd, maar niet de daadwerkelijke e-mail.

  8. Het telefoonnummer redigeren

    Sarah's telefoonnummer verschijnt in het gedeelte met contactgegevens. Net als e-mailadressen zijn telefoonnummers persoonlijke gegevens die kunnen worden gebruikt om personen te identificeren en rechtstreeks contact op te nemen. Alice klikt op het telefoonnummergebied om het te redigeren.

  9. Het fysieke adres redigeren

    Het document bevat het thuisadres van Sarah voor factureringsdoeleinden. Fysieke adressen zijn belangrijke PII: ze onthullen waar een persoon woont en kunnen worden gebruikt voor ongewenst contact of erger. Alice klikt op het adresgebied om deze gevoelige locatiegegevens te redigeren.

  10. Financiële gegevens redigeren

    Ten slotte adresseert Alice het gedeeltelijke bankrekeningnummer in het gedeelte met betalingsgegevens. Hoewel alleen de laatste vier cijfers worden weergegeven, wordt dit in combinatie met andere informatie in het document nog steeds beschouwd als financiële PII. Financiële gegevens vereisen altijd een zorgvuldige bescherming. Alice klikt op het bankrekeninggebied om het redactieproces te voltooien.

Dekking van beveiligingsframeworks

CIS Controls

  • CIS 3 Data Protection

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.DS Data Security

GDPR

  • Art. 5 Principles relating to processing of personal data (data minimisation)
  • Art. 32 Security of processing