Aanmelden
Nederlands, English
Doneer aan ASK-Solutions (de IRADIS Foundation)

Waar staan onze gegevens en wie kan erbij?

Waar staan onze gegevens en wie kan erbij?

Veel organisaties weten welke programma’s ze gebruiken maar niet precies waar de gegevens staan. E-mail, cloudmappen, NAS, telefoons, boekhouding, website, CRM, back-ups en exports kunnen allemaal verschillende kopieën bevatten.

Een bruikbare inventaris is daarom geen lijst met merknamen, maar een kaart van gegevens, locaties, accounts, toegangsrechten, herstelroutes en bewaartermijnen.

Vragen op deze pagina

Hoe maak ik een gegevenskaart zonder meteen een groot complianceproject te starten?

Begin per werkproces: welke informatie komt binnen, waar wordt die opgeslagen, wie gebruikt hem, waar wordt een kopie gemaakt en hoe wordt hij verwijderd? Noteer ook fysieke apparaten en exports op USB of lokale schijven.

Werk van concreet naar volledig. Een eenvoudige tabel die klopt is nuttiger dan een uitgebreid register dat alleen op aannames is gebaseerd.

Waarom moet ik ook herstelaccounts en beheerders meenemen?

Omdat toegang tot gegevens vaak wordt bepaald door accounts die zelf buiten het primaire systeem liggen. Een cloudaccount kan worden hersteld via een privé-mailadres; een domein via een oud telefoonnummer; een NAS via een lokale beheerder. Die routes zijn onderdeel van de beveiliging.

Hoe controleer ik of een leverancier gegevens mag gebruiken?

Lees de actuele voorwaarden, privacyinformatie en verwerkersafspraken en vergelijk die met het beoogde gebruik. Een procedure kan formeel netjes zijn beschreven en toch een technisch of privacyrisico bevatten wanneer de gekozen dienst ruimere rechten krijgt dan verwacht.

Waar kan ik dit praktisch uitwerken?

Binnen Digitaal kan zo’n inventaris samen aan de hand van echte systemen en accounts worden opgebouwd. Voor dagelijkse vaardigheden rond accounts, bestanden en herstel is ook de workshop digitale zelfredzaamheid relevant.