Skip to main content

Hvad er følsomme data?

Følsomme data er enhver form for information, der bør beskyttes på grund af deres private eller fortrolige karakter i henhold til compliance. Det er følsomt, fordi offentliggørelse af det kan skade en organisation eller en person. De specifikke typer af data, der anses for følsomme, kan variere afhængigt af ens branche og de love man er omfattet af. Denne blog vil omhandle følsomme data, som kan argumenteres for at falde i to overordnede kategorier:

  1. Forretningsdata
  2. Persondata

Dette er to meget brede kategorier. Vi vil i det følgende komme ind på, hvad kategorierne omfatter. Bloggen her vil desuden handle om, hvordan I kan finde disse data for at sikre, at de forbliver fortrolige.

Jeres følsomme forretningsdata

Forretningsdata er al den information, der understøtter jeres virksomhed og dens drift. De fleste af disse oplysninger bør holdes fortrolige. Hvorfor? Fordi de værdifulde data, I har akkumuleret gennem årene, understøtter jer, jeres strategi, og kan give jer en konkurrencefordel. I nogle tilfælde kan I også være juridisk forpligtet til at holde jeres forretningsdata fortrolige. Her er nogle eksempler på virksomhedsdata, I bør holde styr på og beskytte:

Økonomisk information
Jeres regnskaber, budgetter, omsætningstal, avancer, investeringsstrategier eller økonomiske fremskrivninger.

Forretningsplaner
Jeres strategiske mål, markedsundersøgelser, ekspansionsplaner, produktudvikling eller konkurrenceanalyse.

Marketing og salgsdata
Marketingstrategier, prisoplysninger, kundeakkvisitionsplaner, markedsundersøgelser og analysedata.

Leverandør-information
Jeres leverandører, indkøbsstrategier, indkøbsprocesser og distributionsnetværk.

Forsknings- og udviklingsdata
Forskningsprojekter, produktprototyper, tekniske specifikationer, testprocedurer og mere.

Fremstillingsprocesser
Proprietære metoder, formler, opskrifter eller teknikker, der anvendes til produktion eller fremstilling af produkter.

Partnerskabs- eller samarbejdsaftaler
Joint venture-aftaler, licensaftaler eller kontrakter, der indeholder proprietære eller fortrolige vilkår.

IT-infrastruktur og sikkerhedsdata
Netværkskonfigurationer, systemdesign, sikkerhedsprotokoller, adgangskontrolmekanismer og krypteringsnøgler.

Intern kommunikation
Fortrolige notater, mødereferater, bestyrelsesdrøftelser eller enhver intern korrespondance med følsomme strategiske oplysninger.

Forretningshemmeligheder
Proprietære algoritmer, formler, fremstillingsprocesser og anden intellektuel ejendom.

Juridiske data
Tavshedspligt, retsdokumenter, korrespondance med juridisk rådgiver og forligsaftaler.

Ligesom det ville skade en person, hvis en forkerte person får fat i vedkommendes personlige data, kan det på samme måde skade jeres virksomhed, hvis andre får adgang til jeres forretningsdata. Så sørg for at hold styr på og beskytte disse forretningsdata.

Undersøgelser viser, at næsten 50% af virksomheder har oplevet et cyberangreb.

Jeres følsomme persondata

Ud over jeres følsomme forretningsdata, gemmer I sikkert også en masse følsomme persondata. Det kan være oplysninger om jeres medarbejdere, kunder, kontakter osv. En del af de persondata I gemmer er Personlig Identificerbar Information (PII), mens en del falder ind under kategorien følsomme personoplysninger.

PII omfatter oplysninger som:

  • Navn
  • Adresse
  • E-mail
  • Fødselsdato
  • Fødselssted

Følsomme personoplysninger omfatter:

  • Race og etnicitet
  • Religion
  • Politiske holdninger
  • Biometriske data
  • Genetiske data
  • Seksuel orientering
  • Helbred
  • Fagforeningsforhold

Både PII og følsomme personoplysninger er beskyttet af persondataloven og dataforordninger som GDPR. Ved I, hvor I gemmer disse typer af oplysninger? Jeres medarbejderes data eller personaledata inkluderer løn-oplysninger, præstations-evalueringer, disciplinær-sager, CV’er m.m. Når det kommer til kunders ellers kontakters oplysninger, gemmes disse ofte i CRM, kundedatabaser eller lign.

Modtag vores nyhedsbrev!

I vores nyhedsbrev du får tips og tricks til hvordan du lettere kan håndtere GDPR fra vores grundlægger Sebastian Allerelli.

Når du tilmelder dig vores nyhedsbrev, får du samtidig en gratis licens for én bruger til ShareSimple, som giver dig en e-mail i Outlook. Dette særlige tilbud er kun for nye kunder, med en grænse på én licens pr. virksomhed.

Beskyttelse af følsomme data

Der er en stor risiko for, at I råder over en masse forretnings- og persondata, der er følsomme. Det er et stort arbejde at få styr på det hele. Men det er afgørende, hvis man skal overholde GPDR og Persondataloven. At have styr på følsomme forretningsdata hjælper jer med at følge jeres forretningsstrategi og bevare jeres konkurrencefordel. Lige så vigtigt er det at beskytte jeres kunder, partnere og medarbejderes personlige oplysninger. Tænk, hvis det var jeres skyld, at deres personlige oplysninger blev lækket?

Start GDPR-oprydningen med det fulde overblik

En GDPR Risiko-rapport giver jer et komplet overblik over GDPR-risikoen i jeres virksomhed. Rapporten udarbejdes på baggrund af et scan med DataMapper,

Sådan finder I jeres følsomme data

Hvordan kan I finde jeres følsomme forretnings- og personlige data? I sidste ende har de fleste virksomheder ikke tid til at gå alle deres data igennem manuelt. I stedet kan man bruge et data discovery-værktøj til hurtigt at identificere alle de kritiske forretnings- og personlige filer I har i jeres systemer. Hos Safe Online har vi udviklet DataMapper – et data discovery-værktøj, der finder alle typer af følsomme data.

Sebastian Allerelli
Grundlægger & COO hos Safe Online
Specialist i Ledelse, Risiko og GDPR

Følg mig på LinkedIn for at få små tips til GDPR her →

Kontakt mig i dag

GUIDE

Håndtering af følsomme persondata

GUIDE

Sådan findes persondata med Datamapping

GUIDE

Forberedelse til et datatilsyn