计划获取和处理客户个人数据时要考虑的最重要方面之一是所获得信息的存储方式,因为所做的选择和决策将导致适当的适应发展。业务活动,符合用户预期的访问要求,并根据安全标准和法律法规进行组织调整。
让我们看一些例子:
存储在内部或外部设备(例如硬盘驱动器、USB、CD 或 DVD)上,丢弃现在过时的磁带或 ZIP 设备,被视为组织的低成本解决方案,但是,此类的缺点是,随着时间的推移或在不适当的环境条件下,介质的退化将阻止访问,导致数据丢失或在尝试恢复数据时发生错误。这种类型的存储还存在可移植性的问题,因此需要严格的保护程序,以防止组织外部或与组织相关的人员窃取用于存储信息的元素。
考虑一种具有更好功能的解决方案,可以考虑将数据放在本地网络中,并使用具有良好物理安全性和冗余备份手段的服务器;通过这种方式,这些数据将始终可供日常需要使用的授权官员使用。这种存储方法在中小企 Skype 数据库 业领域广受好评,因为它具有多种优点,但在功能方面有一个弱点,即数据可由组织中的工作人员(即客户本身、供应商、承包商或其他人员)访问。外部盟友将无法实时咨询或更新它们,这通常是一个不方便的因素,因为这些外部实体参与我们的行动变得至关重要。
另请阅读:如何管理组织存储在云中的信息?
第三种选择是在线存储服务,也称为“云存储”,目前已广泛使用。这有无数的优点,但是,它需要更严格的控制措施。好处之一是可以配置多个备份,这些备份可以分布在不同的地方并且可以自动执行,此外还有具有无数替代方案的数据加密选项。当云存储连接到专门的应用程序时,可以极大地方便对往返于客户、供应商、合作者等的信息流的控制,这一切都通过一组远程执行的参数化来实现。
现在,云存储在任何过程中都存在一定的困难,其中包括取决于服务提供商建立的条件的加密容量问题,以及与服务器管理缺乏独立性相关的方面,因为在许多情况下,这些不属于该组织所在国家的管辖范围;然而,这些弱点有实用的解决方案,例如选择特定的存储提供商,或决定通过专门的网络访问来管理自己的服务器,虽然这确实会给组织带来很高的成本,但这是实用的并且安全,在处理大量数据时更是如此。
然后,决定一种或另一种选择将取决于组织的需求、对未来的愿景及其经济能力,但这将超出安全和支持流程的范围,必须根据个人数据保护的原则进行调整法律要求以及国际安全标准。请记住,保护的目的是减少信息丢失或更改以及未经授权的访问、复制或使用可能对组织和个人数据所有者造成的影响。
您认为互联网上的所有信息都可以被视为公开吗?
因此,在数据处理过程中需要考虑一些方面,其中包括:
建立指定数据访问方式以及数据备份频率和方式的策略。
分析信息流并验证是否满足访问协议。
实施一个系统,其中包含与个人数据相关的所有信息的至少 3 个副本;这些副本必须存储在至少 2 个不同的位置。
在规划数据访问条件和备份类型时,请考虑要使用的方法、工具和控制模型。
请记住,所有个人数据都必须经过安全和备份过滤器。
明确您的组织将在常用位置和备份位置存储捕获的个人信息多长时间,并在必要时建立适用的安全条件和销毁条件。
定期检查和/或验证数据访问和完整性,并实施方法或使用软件来保持对个人信息副本和存储站点的控制。
请记住,您有义务保护您的组织捕获的个人数据,因此,不要忽视确保此类数据安全、完整并可用于您和所有者参与的不同流程的努力。
正确存储和备份客户的个人数据有何重要性?
-
- Posts: 1115
- Joined: Tue Dec 24, 2024 4:28 am