Giv mennesker den digitale sikkerhed de fortjener
HR-afdelinger og rekrutteringsfolk akkumulerer masser af følsomme data om medarbejdere og kandidater. I har muligvis sikre IT-systemer på plads allerede. Alligevel ser vi, at mange bliver ved med at få filer med følsomme data udenom disse systemer – eksempelvis via mail. For at undgå dette, kræver det en stor data-disciplin, hvilket de færreste har. Dette gør det svært at behandle folks data i overensstemmelse med GDPR.
Her er jeres følsomme data
Efter at have arbejdet med en række HR-afdelinger og rekrutteringsvirksomheder ved vi, at de følsomme data, I har, typisk er om medarbejdere og kandidater, som omfatter:
- Kontaktoplysninger og billed-id’er
- Erhvervserfaring- og uddannelseshistorik
- Løn og kompensationsoplysninger
- Information om forsikringer og ydelser
- Straffeattester
- Præstationsevalueringer og disciplinærsager
Ved I, hvor alle disse data er, og om de er beskyttede? Hvis I er ligesom mange andre HR-afdelinger og rekrutteringsvirksomheder, har I indsamlet følsomme data på mail. Dette er problematisk, da data ligger ubeskyttet i mail-indbakke. De fejl der ofte begås af HR og rekrutteringsfolk, når man behandler følsomme data er, at man faktisk ikke er klar over hvor data er henne, man har ikke samtykke til at opbevare data, og man får det tilsendt ukrypteret via mail.
Sådan kan vi hjælpe jer
Vores IT-værktøj, DataMapper, bruger kunstig intelligens til at finde dokumenter, mails og billeder med følsomt indhold på tværs af jeres systemer. I får mulighed for endelig at rydde op i data med følsomme oplysninger og overholde GDPR. Oprydningen bliver mere præcis og langt hurtigere, end hvis I skulle rydde op manuelt.
Find følsomme data – herunder kandidater og medarbejderes HR-data
Hold styr på de følsomme oplysninger I har indsamlet på mail
Slet følsomme oplysninger, I ikke længere har brug for
Registrering af personoplysninger i henhold til GDPR-artikel 30.
Brugerhistorie for Back Up Vikar
Som en rekrutteringsvirksomhed var Back Up Vikar klar over, at de skulle overholde GDPR-lovgivningen. Det krævede, at de fik styr på behandlingen og opbevaringen af følsomme oplysninger. Efter at have gennemgået deres systemer og processer indså Back Up Vikar, at de manglede en løsning, der kunne identificere, hvor deres følsomme data var placeret, så de kunne sikre, at oplysningerne blev slettet eller flyttet til en sikker placering. Back Up Vikar implementerede DataMapper for 20 af deres medarbejdere. Da disse medarbejdere startede med at bruge DataMapper fik de:
En liste over alle følsomme data
En oversigt over alder, type og placering for data
Mulighed for at slette følsomme data hurtigt
Mulighed for at kontrollere adgang til data
Ét dashboard, hvorfra alle følsomme data kan overvåges
Mette fra Back Up Vikar fortæller
Mette Davidsen
Kontorassistent fra Back Up Vikar
Vi manglede en løsning
Som en virksomhed var vi klar over, at vi skulle overholde GDPR-lovgivningen. Der krævede, at vi havde styr på behandlingen og opbevaringen af personlige oplysninger. Efter at have gennemgået vores systemer og processer indså vi, at vi manglede en løsning, der kunne hjælpe os med at håndtere oprydning af personfølsomme data. Vi havde brug for en måde at identificere, hvor disse data var placeret, så vi kunne sikre, at de blev slettet eller flyttet til en sikker placering.
Et produkt, der matchede vores behov
Efter at have undersøgt forskellige løsninger var vi stadig usikre på, hvad der ville fungere bedst for vores behov. Vi var dog ikke klar over, at der eksisterede et produkt som DataMapper. En dag blev vi kontaktet af en sælger fra Safe Online, der præsenterede os for deres produkt, som kunne hjælpe os med at scanne vores data og identificere personfølsomme oplysninger. Vi besluttede os for at bruge Safe Onlines DataMapper til at håndtere vores udfordringer med persondata, efter at have set nærmere på DataMappers funktioner og lavet en sammenligning med andre løsninger.
Vores nye proces
Vi begyndte en proces, hvor vi scanner vores data mindst en gang om måneden. Efter hver scanning bliver vi præsenteret for en liste over de filer, der indeholder personfølsomme data. Vi kan herefter vælge at slette eller flytte disse filer til en sikker placering for at sikre, at de er beskyttet.
Vi er også i stand til at se, hvornår filerne blev oprettet, og hvem der har adgang til dem, hvilket er en stor hjælp i at identificere eventuelle sikkerhedsrisici.
Dét vi godt kan lide
Noget af dét vi godt kan lide ved DataMapper er, at der er faner som unhandled, resolved og action required. Det gør det lettere at overskue, når man kan give det scannede en status og den så flyttes fra ”Unhandled” til ”resolved”. Ligeledes er det fint, at man kan opdele scanningen i Outlook, SharePoint eller OneDrive, så man kan håndtere det scannede i ”små bidder”. Når man har scannet og fundet filer med personfølsomme data, er det super godt, at der er angivet lokation på filen man vil slette eller flytte. Så man let og hurtigt kan tilgå filen. En reminder på email hver 14. dag er en rigtig god forbedring, så man husker at få scannet sine filer. Vi var især glade for den hjælp, vi fik fra Safe Online-supporter, Caroline, som er meget venlig og hjælpsom. Alt i alt er DataMapper en stor hjælp for os i forhold til at følge GDPR og administrere vores persondata.
Resultater og besparelser for Back Up Vikar
672.000
Dokumenter, mails og billeder fundet i virksomhedens systemer.
26.880
Dokumenter, mails og billeder med følsomme data fundet i virksomhedens systemer.
440
Arbejdstimer sparet per år for virksomheden.
DataMapper er en del af PrivacyHub
Vi ønsker, at det skal være så let som muligt at overholde GDPR, så I kan fokusere på jeres kerneopgaver. Derfor har vi skabt PrivacyHub, som forenkler 3 områder i behandlingen af følsomme oplysninger.
- At finde og overvågning af følsomme data
- At svare på dataanmodninger
- At sende og modtage følsomme data sikkert via e-mail
Erhverv hele platformen og styrk jeres compliance fra det øjeblik, I indsamler følsomme data, til I sletter dem (eller returnerer dem til ejeren). Eller start med én løsning og få løst jeres mest presserende compliance-udfordring først.