Огляд конфіденційності за задумом

Огляд конфіденційності за задумом

Оцінюйте функцію продукту через призму конфіденційності.

Що таке Огляд конфіденційності за задумом?

Стаття 25 вимагає, щоб захист даних був вбудований у той момент, коли ви вирішуєте, як працюватиме обробка, а не додавався пізніше. Функцію відгуків клієнтів незабаром буде запущено, і її специфікації потраплять на ваш стіл для перегляду. Ви знаходите шість проблем, від відстеження GPS і необмеженого зберігання до попередньо поставленого прапорця спільного доступу, доступу всієї компанії, відсутності псевдонімізації та неможливості для користувачів реалізувати свої права, а потім блокуєте запуск за допомогою плану виправлення, на який інженери можуть діяти.

Що ви дізнаєтесь у Огляд конфіденційності за задумом

Огляд конфіденційності за задумом — Кроки навчання

  1. вступ

    Згідно зі статтею 25 GDPR, захист даних має бути вбудований у системи на етапі проектування, а не прикручений як запальна думка. Цей принцип називається «конфіденційність за проектом».

  2. Запит на перегляд функції

    Ви отримуєте електронний лист від менеджера з продуктів із запитом на термінову перевірку конфіденційності. Функцію «Customer Insights» заплановано запустити наступного тижня, але її ще не перевірено на відповідність GDPR. Електронний лист містить посилання на документ із специфікацією функції.

  3. Доступ до порталу продуктів

    Вам потрібно увійти на портал продуктів, щоб переглянути специфікацію функції. Цей портал містить усі незавершені огляди функцій і документацію.

  4. Відкриття специфікації функції

    У черзі «Перегляди функцій» відображається одна перевірка, що очікує на перевірку – функція «Статистика клієнтів». Вам потрібно відкрити документ специфікації, щоб оцінити його відповідність конфіденційності.

  5. Проблема зі збором даних

    Специфікація функції розкриває першу проблему конфіденційності: функція збирає GPS-локацію та відбитки пальців усіх пристроїв. Для функції зворотного зв’язку з клієнтами ці дані надмірні. Принцип мінімізації даних GDPR вимагає збору лише того, що суворо необхідно для заявленої мети.

  6. Проблема збереження

    Друге питання викликає ще більше занепокоєння: у специфікації зазначено, що зібрані дані будуть «зберігатися необмежений час для майбутнього аналізу». GDPR вимагає певних періодів зберігання. Дані не можуть зберігатися вічно без законної підстави.

  7. Проблема з параметрами за замовчуванням

    Третя проблема — це класичний темний шаблон: «Поділитися моїми даними про використання з маркетинговими партнерами» попередньо позначено за умовчанням. Відповідно до GDPR параметри захисту конфіденційності мають бути стандартними. Попередньо відмічені пункти згоди не є дійсною згодою – користувачі повинні вжити підтверджувальних дій, щоб погодитися.

  8. Проблема контролю доступу

    Остання технічна проблема: специфікація надає доступ до даних зворотного зв’язку «всім командам підтримки клієнтів у всіх регіонах». Це занадто широко. У розділі «Конфіденційність за замовчуванням» дані не повинні бути доступними для невизначеної кількості людей. Доступ повинен бути обмежений для тих, хто справді цього потребує.

  9. Додаткові технічні питання

    Ви помітили ще два пункти, які стосуються технічної реалізації: 1. Ідентифікатор аналітики безпосередньо пов’язаний з обліковими записами користувачів – без псевдонімізації 2. Немає згадки про права користувача: немає експорту даних, немає можливості видалення Це фундаментальні вимоги GDPR, які не можна легко змінити.

  10. Подання перевірки конфіденційності

    Ви визначили шість основних проблем конфіденційності, які необхідно вирішити перед запуском. Тепер вам потрібно офіційно задокументувати ці висновки у формі оцінки впливу на конфіденційність. Цю офіційну рецензію буде передано менеджеру з продукції та команді інженерів.

Охоплення стандартів безпеки

CIS Controls

  • CIS 3 Data Protection

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.DS Data Security

GDPR

  • Art. 25 Data protection by design and by default