Кейс

Внутренние выгрузки: Excel/CSV в общих папках

Ситуация: персональные данные сотрудников и клиентов “расползаются” по файловым шарам, доступы слишком широкие, а доказательств контролируемых мер нет.

До
тысячи файлов с выгрузками, нет инвентаризации
права доступа “для всех”
невозможно быстро понять масштаб риска
После
отчёт: где признаки персональных данных, какие типы, какие папки
приоритеты: что закрывать в первую очередь
журнал действий: что ограничили/перенесли/удалили
журнал изменений и подтверждённые меры

Что сделали

  1. Запустили локальный модуль без передачи содержимого файлов.
  2. Собрали список папок/файлов с признаками персональных данных и оценили доступы.
  3. Выделили быстрые меры: ограничение прав, перенос, архивирование.
  4. Сформировали задачи владельцам систем и зафиксировали подтверждения.
  5. Закрепили отчёт, журнал действий и подтверждения по изменениям доступа.
Почему это важно: инциденты часто начинаются с “лишних копий” в общих папках.