Teemana rakenteeton data ja tietosuoja
Tarkastelet mennyttä tapahtumaa.
- to 15.9.2022 klo 17–18
- Zoom
Tietosuoja ei toteudu jos et tunne tietovarantoja. Onko tilanne hallussa, jos tuhansia henkilötunnuksia on tallennettu verkkoon ja tähän tietoon pääsee kuka tahansa organisaatiossa? Eipä tietenkään, mutta todellisuudessa tällaisiä, hikikarpalon tietosuojavastaavan otsalle nostavia löydöksiä on poikkeuksetta. Esityksessä käydään taustaa, miksi näin on.
Tietoa organisaatioissa on paljon – ja siitä suuri osa on niin sanottua pimeää (Gartner: dark data). Koko tietomassasta eri tutkimusten mukaan noin 15-25% on rakenteellista (sovellukset, tietokannat, tietovarastot) ja loppu on rakenteetonta. Tämä tarkoittaa käytännössä erilaisia ihmisen tai koneen luomia dokumentteja tai logeja. Näissä voi olla pieniä tai suuria määriä henkilöön liittyviä tietoja. Yksiköt voivat helposti tehdä sadoittain erilaisia listauksia tietokannoista tai sovelluksista, tallentaen ne Excel- tai PowerPoint muodossa verkkoon.
Olemme tehneet verkkotiedon osalta organisaatioiden sisältökartoituksia sekä tiedonhallintaa vuosia ja ongelmat verkkolevyiltä siirtyvät vaiheittain pilvipalveluihin – pahimpia riskien paikkoja ovat ne, joita et tunne.
Esityksessä käydään läpi tämän aihepiirin osalta taustaa, havaintojamme, korjaustoimia sekä työkaluja – esim. miten tunnistaa se pdf tai tiff - dokumentti, jossa onkin kymmenittäin tai sadoittain tietoa, jota ei ole suojattu riittävällä tavalla. Sisäiset tietosuojahaasteet voivat laajentua kyberhyökkäyksen osana helposti, jos organisaatiossa on käyttöoikeuksissa valmiiksi poikkeamia.
Juha Sallinen, konsultti, yrittäjä
Olen erikoistunut yhdistämään tietosuojan käytännön toimet teknologian ja asiakkaan tarpeiden osalta. Toimin yrittäjänä GDPR Tech yhtiössä, jossa tiimimme tukee organisaatioiden tietosuojaa ymmärrettävästi ja selkeästi. Kokemus suurten yritysten kansainvälisistä kokonaisuuksista yhdistettynä pitkään teknologiataustaan auttaa hakemaan oikeat ratkaisut asiakastarpeisiin. Tiivis yhteistyö valittujen teknologiatoimittajien sekä asiakkaiden kanssa pitää tiimimme iskussa.