Table of Contents
Маалыматтарды сактоонун ирланд контекстиндеги түшүнүгү
Маалыматтарды сактоо саясаты Ирландияда иштеген компаниялар үчүн жоопкерчиликтүү маалыматтарды башкаруунун негизги ташы болуп саналат.Бул саясаттар ар кандай маалыматтардын канча убакытка чейин сакталып турарын, сактоо учурунда колдонулган коопсуздук чараларын жана сактоо мөөнөттөрү аяктагандан кийин коопсуз жок кылуу процедураларын аныктайт.
GDPR жана 2018-жылдагы Маалыматтарды коргоо мыйзамы
"Ирландиянын ""Маалыматтарды коргоо жөнүндө"" мыйзамынын негизинде, жеке маалыматтарды сактоо үчүн, алардын көлөмү 20 миллион еврого чейин же дүйнөлүк айлык кирешенин 4% га чейин айып пул салынат."
"Электрондук байланыш маалыматтарына тиешелүү электрондук купуялык жөнүндө директиваны (электрондук купуялык жөнүндө эрежелер катары Ирландия мыйзамдарына киргизилген) эске алуу керек, анткени трафикти жана жайгашкан жерин сактоо атайын максаттардан башка катуу чектөөлөргө дуушар болот, мисалы, эсеп-кысап же тармактык коопсуздук."""
Сактоону чектөө принциби
Сактоонун чектөөсү уюмдар жеке маалыматтарды кийинчерээк пайдалуу болушу мүмкүн болгон мүмкүнчүлүктөн тышкары чексиз сактай алышпайт дегенди билдирет. чогултулган маалыматтардын ар бир бөлүгү ачык-айкын максатка жана тиешелүү сактоо мөөнөтүнө ээ болушу керек. мисалы, жумушка алуу процессинде ийгиликке жетпеген талапкердин резюмеси жарактуу негизсиз бир нече жыл бою сакталбашы керек. эгерде компания аны келечектеги ролдордо сактап калууну кааласа, анда ачык макулдук алуу керек.
Маалыматтарды сактоо саясаты эмне үчүн маанилүү?
Мыйзамга ылайык келүүдөн тышкары, жакшы структураланган маалыматтарды сактоо саясаты бир нече бизнес артыкчылыктарын берет. ачык, күчүнө кирген саясатка инвестиция салган ирландиялык компаниялар тобокелдикти азайтышат, коопсуздукту жакшыртышат жана операцияларды жөнөкөйлөтүшөт.
Мыйзамга ылайык келүү жана тобокелдиктерди азайтуу
GDPR 30 -беренеси уюмдардан иштетүү иш-аракеттеринин жазуусун (ROPA) сактоону талап кылат. бул жазуунун маанилүү компоненти болуп саналат.Бул жөнгө салуучу органдарга компания кандай маалыматтарды кармаарын, эмне үчүн сактаганын жана качан өчүрүлөрүн түшүнөрүн көрсөтөт. иликтөө же аудит учурунда документтештирилген сактоо графиктери айып пулдун тобокелдигин кыйла азайтышы мүмкүн.
Маалымат коопсуздугу жана бузулууну алдын алуу
Маалыматтардын ар бир бөлүгү кибер кылмышкерлер үчүн потенциалдуу максат болуп саналат. сакталган маалыматтардын көлөмүн чектөө менен, уюмдар чабуул бетин кыскартышат. эгерде бузуу болсо, анда азыраак маалыматтар азыраак ачыкка чыгат, маалымат субъекттерине зыян келтирет жана билдирүү жүктөрүн азайтат. компаниялар маалыматтарды коргоо үчүн тиешелүү техникалык жана уюштуруу чараларын ишке ашырышы керек, ал эми начар сактоо графиги далилденген уюштуруу чарасы болуп саналат.
Операциялык натыйжалуулук жана чыгымдарды азайтуу
Маалыматтарды сактоо акчага турат - булут сактагыч абоненттеринде, жергиликтүү сервердик кубаттуулукта жана муздатууда же резервдик көчүрмө жана калыбына келтирүү үчүн административдик чыгымдар.Эски маалыматтар, айрыкча эски таблицалар, электрондук почталар жана документтер сыяктуу структураланбаган файлдар, көбүнчө байкалбай топтолот жана ресурстарды керектейт. Автоматташтырылган сактоо графиктерин ишке ашыруу сактоо чыгымдарын 30% же андан көп кыскартышы мүмкүн. Мындан тышкары, таза маалымат системалары тез издөө, маалыматтарды тазалоо долбоорлоруна азыраак убакыт жана предметтик кирүү өтүнүчтөрүн (SARs) оңой аткарууну билдирет.
Маалыматтарды сактоонун натыйжалуу саясатын түзүү
Маалыматтарды сактоо саясатын иштеп чыгуу үчүн бир өлчөмдөгү шаблонду эмес, структураланган ыкманы колдонуу керек.
1-кадам: Маалыматтарды инвентаризациялоо жана карталоо
Маалыматтарды чогултуунун бардык пункттарын аныктаңыз: веб-сайттар, CRM системалары, HR файлдары, финансылык жазуулар, электрондук почта архивдери, CCTV видеолору жана IoT түзмөктөрү.
- Кандай маалыматтар чогултулат (жеке маалыматтардын түрлөрү, атайын категориялар, эгерде бар болсо).
- Ал сакталган жерде (маалымат базалары, булут платформалары, үчүнчү жактын системалары).
- Ага кимдер кире алат?
- Анын кандай максаттары бар?
- Бул үчүнчү жактар менен бөлүшүлөбү (мисалы, эмгек акы берүүчүлөр, маркетинг платформалары).
Маалыматтарды карталоо юридикалык, IT, шайкештик жана бизнес ээлерин камтыган ведомстволор аралык аракет болушу керек. көптөгөн ирландиялык компаниялар бул процессти автоматташтыруу үчүн маалыматтарды карталоо куралдарын колдонушат, айрыкча бир нече системалардагы татаал маалымат агымдары менен алектенгенде.
2-кадам: Кабыл алуу мөөнөтүн аныктоо
Кандай маалыматтарды сактаганыңызды билгенден кийин, ар бир категория канча убакытка сакталышы керек экендигин чечиңиз.Бул чечим мыйзамдык талаптарга, бизнес муктаждыктарына жана жөнгө салуучу көрсөтмөлөргө негизделген.
- "Кесиптик-укуктук актылар: ""Кесиптик-укуктук актылар"" (англ. Irish Statute Book of Employment Protection Acts) - бул эмгек мөөнөтү аяктагандан кийин, эмгек мөөнөтү аяктагандан кийин, эмгек мөөнөтү аяктагандан кийин, эмгек мөөнөтү аяктагандан кийин, эмгек мөөнөтү аяктагандан кийин, эмгек мөөнөтү аяктагандан кийин, эмгек мөөнөтү аяктагандан кийин, эмгек мөөнөтү аяктагандан кийин, эмгек мөөнөтү аяктагандан кийин, эмгек мөөнөтү аяктагандан кийин."
- Финансылык жазуулар: Кирешелер (Ирландиянын салык органы) жазууларды алар тиешелүү салык жылынын аяктагандан кийин алты жыл бою сактоону талап кылат.
- Кардарлардын маалыматтары: Кардар менен мамиле узакка созулганга чейин гана сакталат жана кепилдик талаптары же укуктук талаш-тартыштар үчүн акылга сыярлык мөөнөт (көбүнчө эсеп жабылгандан кийин 1 жылдан 3 жылга чейин).
- Ден соолук маалыматтары: HSE жана медициналык кесиптик уюмдар көбүнчө акыркы өз ара аракеттенүүдөн кийин 8-10 жыл бою бейтаптардын жазууларын сактоону сунушташат, кээ бир маалыматтар үчүн узак мөөнөттөр (мисалы, энелик жазуулар 25 жыл).
Ар бир сактоо мөөнөтүнүн укуктук же ишкердик негиздерин документтештирүү өтө маанилүү. жөн гана негизсиз демейки мезгилдерди кабыл алуу жөнгө салуучу текшерүүдөн өтпөйт.
3-кадам: Жок кылуу процедураларын түзүү
Маалыматтарды сактоо саясаты анын аткарылышы менен гана жакшы. маалыматтарды сактоо мөөнөтү аяктагандан кийин кантип коопсуз жок кылынарын аныктоо керек.
- Сертификацияланган өчүрүү программасын колдонуу менен туруктуу өчүрүү (катуу дисктер сыяктуу физикалык маалымат каражаттары үчүн).
- Анонимдештирүү же псевдонимдештирүү, эгерде маалыматтарды статистикалык же изилдөө максатында жеке адамдарды аныктоосуз колдонууну улантууга мүмкүн болсо.
- Кагаз түрүндөгү документтерди майдалоо же өрттөө аркылуу жок кылуу, жок кылуу күбөлүктөрү менен камсыз кылуу.
Автоматташтырылган өчүрүү скрипттери санариптик маалыматтар үчүн абдан сунушталат. Көптөгөн маалымат базасын башкаруу системалары жана булут платформалары даталарга негизделген жазууларды автоматтык түрдө тазалаган ички сактоо эрежелерин сунуш кылышат. резервдик системалар үчүн архивделген көчүрмөлөр да сактоо эрежелерине карманышын камсыз кылыңыз. эски резервдик көчүрмөлөр жок кылынган маалыматтарды кайра киргизбеши керек.
4-кадам: Документация жана ROPA
"Компаниянын ""Компаниянын"" бардык документтери, анын ичинде анын ичинде анын мазмуну, анын мазмуну жана мазмуну, анын мазмуну жана мазмуну, анын мазмуну жана мазмуну, анын мазмуну жана мазмуну, анын мазмуну жана мазмуну, анын мазмуну жана мазмуну, анын мазмуну жана мазмуну, анын мазмуну жана мазмуну, анын мазмуну жана мазмуну, анын мазмуну жана мазмуну, анын мазмуну жана мазмуну, анын мазмуну жана мазмуну."
Ирландиялык компаниялар үчүн жалпы кармоо мөөнөттөрү
Ар бир уюм уникалдуу болсо да, төмөнкү таблицада Ирландиядагы жалпы маалымат категориялары үчүн типтүү сактоо мөөнөттөрү көрсөтүлгөн.
- Жумушчунун кадрдык файлдары
жумуш аяктагандан кийин 7 жыл (эмгек мыйзамдарын жана талаптардын эскирүү мөөнөтүн камтыйт). - Файрулдук жана салыктык жазуулар салык жылынын аяктагандан кийин 6 жыл (киреше талабы).
- Финансылык эсептер жана эсеп-фактуралар
6 жыл (Компаниялар жөнүндө 2014-жылдагы мыйзам). - Кардарлардын буйругу жана келишимдери жөнүндө маалыматтар
келишимдин аяктагандан кийин 6 жыл (коммерциялык келишимдер үчүн чектөөлөрдү белгилөө). - Вебсайттын аналитикасы жана куки макулдугунун журналдары
12 24 ай (EDPB көрсөтмөлөрүнө жана бизнес муктаждыктарына негизделген; узак убакытка негиз талап кылынышы мүмкүн). - Электрондук почта жана кат алышуу
6 жыл бизнес менен байланышкан электрондук почталар үчүн; бизнес эмес электрондук почталар 1 2 жылдан кийин өчүрүлгөн. - CVs жана жалдоо өтүнмөлөрү
12 ай, эгерде жалданбаса; эгерде жалданса 7 жыл (кадрдык файлдын бир бөлүгү катары). - Ден соолук жана коопсуздук жазуулары
10 жыл (Иштеги коопсуздук, ден соолук жана жыргалчылык жөнүндө мыйзам). - CCTV видеосу 2831 күн, эгерде окуя узак убакытка чейин кармоону талап кылбаса.
- Медициналык документтер (жеке сектор) акыркы дарылоодон кийин 8 жылдан 10 жылга чейин; энелик 25 жыл.
Бул мөөнөттөр толук эмес. финансылык кызмат көрсөтүүлөр, камсыздандыруу же фармацевтика сыяктуу жөнгө салынган тармактардагы ирландиялык компаниялар жөнгө салуучу органдардын (Ирландиянын Борбордук Банкы, HPRA ж.б.) атайын көрсөтмөлөрүнө баш ийиши керек, алар узак убакытка чейин сактоону талап кылышы мүмкүн.
Аткаруудагы кыйынчылыктар
Жакшы иштелип чыккан саясат менен да, ирландиялык компаниялар практикалык тоскоолдуктарга туш болушат. Бул кыйынчылыктарды таануу маалыматтарды сактоонун туруктуу алкагын түзүүгө жардам берет.
Чек араларды кесип өткөн маалымат агымдары жана Брексит
"Британиянын ""Brexit"" компаниясынан кийин, Улуу Британия GDPR боюнча үчүнчү өлкө болуп саналат, башкача айтканда, жеке маалыматтарды өткөрүү тиешелүү коргоо чараларын талап кылат (мисалы, стандарттык келишимдик шарттар же жетиштүү чечим). маалыматтарды сактоо саясаты кээде Улуу Британиянын мыйзамдарында талап кылынган узак мөөнөттөрдү эске алышы керек (мисалы, Улуу Британиянын салык мыйзамдары), ошол эле учурда GDPRдин сактоону чектөө принцибин сактоо. бул чыңалууну жаратышы мүмкүн: маалыматтарды Улуу Британиянын максаттары үчүн узак сактоо керек, бирок ЕБ эрежелери боюнча эртерээк жок кылуу керек."
Көлөкөлүү IT жана структураланбаган маалыматтар
Бул көмүскө IT жашыруун маалыматтарды сактоо саясатын аткарууну кыйындатат. документтер, презентациялар жана электрондук таблицалар сыяктуу структураланбаган маалыматтар, алар бөлүшүлгөн дисктерде же булут сактагычта сакталган, өзгөчө көйгөйлүү, анткени аларда метамаалыматтар жок жана сейрек текшерилет.
Саясаттарды жаңыртуу
Маалыматтарды сактоо боюнча жаңы эрежелер жана эрежелер, ошондой эле маалыматты сактоо боюнча жаңы эрежелер жана эрежелер, ошондой эле маалыматты сактоо боюнча жаңы эрежелер жана эрежелер, ошондой эле маалыматты сактоо боюнча жаңы эрежелер жана эрежелер, ошондой эле маалыматты сактоо боюнча жаңы эрежелер жана эрежелер, ошондой эле маалыматты сактоо боюнча жаңы эрежелер жана эрежелер, ошондой эле маалыматты сактоо боюнча жаңы эрежелер жана эрежелер.
Эң мыкты практика жана куралдар
Маалыматтарды ийгиликтүү сактоо үчүн статикалык документтен башка нерсе талап кылынат.
Автоматташтыруу жана маалыматтарды башкаруу платформалары
"Кереметтүү маалымат базасы жана булут кызматтары (мисалы, Azure, AWS, Google Cloud) жаш курагына жараша маалыматтарды автоматтык түрдө архивдештирген же өчүргөн жашоо циклинин башкаруу өзгөчөлүктөрүн сунуш кылат. жергиликтүү системалар үчүн, атайын скрипттер же ишканалык маалыматтарды башкаруу куралдары (Varonis, өздүк булут же атайын сактоо башкаруу программалары сыяктуу) конфигурацияланышы мүмкүн. идентификация жана кирүү башкаруу системалары менен интеграциялоо бардык маалымат сактагычтарында сактоо эрежелери колдонулушун камсыз кылат. "" (FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1, FLT1
Окутуу жана маалымдуулук
Атүгүл эң мыкты автоматташтырылган системалар да адамдык каталарды жеңе албайт. Кызматкерлер маалыматтарды сактоодогу өзүлөрүнүн ролун түшүнүшү керек, айрыкча жеке маалыматтарды түздөн-түз иштеткендер, мисалы, кадрлар кызматкерлери, кардарларды колдоо топтору жана сатуу өкүлдөрү.
- Компаниянын сактоо графиги жана аны кайдан табуу керек.
- Автоматташтырылган эрежелер иштеши үчүн маалыматтарды туура белгилөө же классификациялоо.
- Эгер алар сактоо мөөнөтүнөн өткөн маалыматтарды тапса эмне кылыш керек?
- Сактоо саясатын аткарбоонун кесепеттери (дисциплинардык чаралар, жөнгө салуу тобокелдиги).
Маалыматтарды коргоо боюнча жылдык окутуулар сактоо боюнча модулду камтышы керек. DPC жүрүм-турум коддору ирландиялык компаниялар ылайыкташтыра ала турган пайдалуу шаблондорду камсыз кылат.
Регулярдуу аудит жана карап чыгуу
Аудиттер жөнгө салуучу органдар үчүн гана эмес, алар үзгүлтүксүз жакшыртуунун куралы болуп саналат. маалыматтарды пландаштырылгандай жокко чыгарууну, саясатка жаңы маалымат түрлөрү кошулганын жана сактоо мөөнөттөрү эске алынбаганын текшерүү үчүн кварталдык же жарым жылдык маалыматтарды сактоо аудиттерин пландаштыруу.
Жыйынтык
Маалыматтарды сактоо саясаты Ирландия компаниялары үчүн факультативдүү кошумча эмес; алар GDPR жана Ирландия мыйзамдарынын негизги талабы болуп саналат. талаптарга жооп берүүдөн тышкары, жакшы иштелип чыккан саясат коопсуздук тобокелдиктерин азайтат, чыгымдарды кыскартат жана операцияларды жөнөкөйлөтөт. маалыматтарды кылдат инвентаризациялоо, коргоого мүмкүн болгон сактоо мөөнөттөрүн белгилөө, автоматташтырылган өчүрүүнү ишке ашыруу жана процессти үзгүлтүксүз аудит кылуу менен, уюмдар укуктук милдеттенмени стратегиялык артыкчылыкка айланта алышат.
"Кененирээк маалымат алуу үчүн, ""Data Protection Act 2018"" (FLT: 1) жана ""GDPR.eu"" (FLT: 3) колдонмолоруна жана ""DPC"" (FLT: 4) расмий маалымат сактоо ресурстарына кайрылыңыз."