Кейс
Внутренние выгрузки: Excel/CSV в общих папках
Ситуация: персональные данные сотрудников и клиентов “расползаются” по файловым шарам, доступы слишком широкие, а доказательств контролируемых мер нет.
До
тысячи файлов с выгрузками, нет инвентаризации
права доступа “для всех”
невозможно быстро понять масштаб риска
После
отчёт: где признаки персональных данных, какие типы, какие папки
приоритеты: что закрывать в первую очередь
журнал действий: что ограничили/перенесли/удалили
журнал изменений и подтверждённые меры
Что сделали
- Запустили локальный модуль без передачи содержимого файлов.
- Собрали список папок/файлов с признаками персональных данных и оценили доступы.
- Выделили быстрые меры: ограничение прав, перенос, архивирование.
- Сформировали задачи владельцам систем и зафиксировали подтверждения.
- Закрепили отчёт, журнал действий и подтверждения по изменениям доступа.
Почему это важно: инциденты часто начинаются с “лишних копий” в общих папках.