Birçok kuruluş veriyi bir varlık olarak görür.
Onu nadiren bir yükümlülük olarak düşünürler.
İşletmenizin topladığı her kişisel bilgi parçası yükümlülükler yaratır. Onu korumanız, kimlerin erişebileceğini kontrol etmeniz, silme taleplerine yanıt vermeniz, güvenlik olaylarını bildirmeniz ve gizlilik düzenlemelerine uymanız gerekebilir. Bu sorumluluklar, çok uluslu bir şirket veya küçük bir yerel işletme olsanız da mevcuttur.
Çoğu işletme verileri ihtiyaç duyduğu için toplamaz.
Yazılım bunu varsayılan olarak yaptığı için toplarlar.
Müşteri hesapları, pazarlama tercihleri, tarama geçmişi, analizler, destek biletleri, konum verileri ve satın alma geçmişleri genellikle işletmenin faaliyet göstermesi için gerçekten gerekli olup olmadığını kimse sormadan zamanla birikir.
Gereksiz her kayıt sadece depolama maliyetlerinden daha fazlasını artırır.
Güvence altına alınması gereken sistem sayısını, yedeklemelerin kapsamını, bir veri ihlalinin etkisini, yasal uyumluluğun karmaşıklığını ve bir olayın yasal sonuçlarını artırır. Var olmayan bilgi sızdırılamaz, çalınamaz, mahkemeye celp edilemez veya yanlış kullanılamaz.
En basit uyumluluk stratejisi genellikle en basit mühendislik stratejisidir.
Yalnızca iş akışınızın gerçekten gerektirdiği bilgileri toplayın. Onu yalnızca meşru bir iş amacına hizmet ettiği sürece saklayın. Bir süreç kişisel bilgileri saklamadan işleyebiliyorsa, baştan o şekilde tasarlayın.
İyi güvenlik riski azaltır.
İyi sistem tasarımı ilk etapta riski yaratmaktan kaçınır.
En güvenli veri şifrelenmiş veri değildir.
Asla toplamanız gerekmeyen veridir.
Anatolia Solutions Ekibi tarafından hazırlanmıştır