Bläddra till toppen

Detta är en AI-genererad video

Vi raderar olagliga uppgifter

GDPR, CCPA och PIPEDA gör det olagligt för organisationer att lagra personuppgifter som du inte kan dokumentera ett legitimt intresse för. D&M GDPR, CCPA och PIPEDA Toolbox ger slutanvändarna en överblick över potentiellt olagliga data. Den tillhandahåller ett enkelt gränssnitt för att ta bort oönskade data från e-post, fildelning, team SharePoint och andra datalager.

Du kan definiera specifika datapolicyer och regler för hur data som inte uppfyller kraven ska hanteras och identifiera viktiga dokumenttyper (t.ex. lönespecifikation, jobbansökningar, resedokument) som du hanterar i din organisation.  

Du kan övervaka din nivå på compliance över dina datakällor som e-post, bilagor, fildelning, bärbara datorer, SharePoint, intranät och alla andra data som kan anslutas till Toolbox.

Det finns ingen anledning att be dina medarbetare att gå igenom många års samlade dokument, e-postmeddelanden och bilagor. Verktygslådan kan hantera jobbet utan att störa dina medarbetares dagliga rutiner, mycket effektivare och med bättre resultat. Och verktygslådan kommer att fortsätta att övervaka data så att du alltid uppfyller kraven.

Verktygslådan kan även flytta eller radera e-postmeddelanden och dokument som inte uppfyller kraven från t.ex. Office365

Anslut bara dina data direkt från gränssnittet, låt verktygslådan göra en snabb analys och du får en första bild av hur mycket personuppgifter du har, var de finns och risken för att inte uppfylla kraven.

Du kan enkelt ställa in datapolicyer och dokumentregler och direkt följa nivån av datastabilitet i hela organisationen. Verktygslådan fortsätter sedan att hålla ett öga på din data.

Insikt

Dashboard

Hur kompatibla är vi? Vilka avdelningar arbetar på ett sätt som inte är kompatibelt? Vilka datapolicyer följs inte? Var finns de känsliga uppgifterna?

Identifiering

Automatisk

Genom att använda kombinationer av taxonomier, regEx och naturlig språkbehandling (NLP) och eventuella kundspecifika inmatningar identifierar verktygslådan känsliga och personliga data

Hastighet

Hög prestanda

En sak är att hitta nålarna i höstacken - en annan sak är hur snabbt det går. Du bestämmer hastigheten. Det är bara en fråga om hårdvara.

Resurser

Dags för kaffe

Vårt koncept är automatisering - när det är möjligt. Och minimal inblandning. Så förvänta dig inte ett behov av nya kollegor.

Fall

Rensande av data med minimal arbetsbörda och inblandning

En organisation stod inför en avgörande utmaning: att rensa bort e-postmeddelanden och dokument som inte uppfyllde dataskyddskrav, utan att utsätta medarbetare för en stor arbetsbörda. Dessutom behövde de en kontinuerlig övervaknings- och rensningsprocess för att säkerställa att alla nya och befintliga e-postmeddelanden och dokument uppfyllde deras stränga regler för skydd känslig data.

Data & More konfigurerade sitt verktyg för dessa behov. Inledningsvis gjordes en skanning av alla relevanta data. Efter denna inledande rensning gjorde verktyget dagliga skanningar för att övervaka nya och ändrade data. Denna process styrdes av kundens specifika regler för hantering av data som inte uppfyller krav. Resultatet blev att medarbetarna antingen omedelbart informerades om huruvida deras data uppfyllde kraven, eller att data som inte uppfyllde kraven omedelbart raderades utan att medarbetaren involverades. Denna dubbla strategi säkerställde aktivt följande av lagstiftning och ökad medvetenhet hos medarbetarna, och anpassade sömlöst företagets verksamhet till dess standarder för efterlevnad.

Analys av data från dataintrång på den mörka webben

En ransomware-attack följd av en dataläcka från ett flygbolag hamnade på den mörka webben (webbplatser som finns i ett krypterat nätverk och som inte kan hittas med traditionella sökmotorer), där personliga och känsliga uppgifter om flygbolagets kunder kunde köpas och missbrukas.

Data & More skannade den mörka webben för att identifiera och mycket exakt fastställa vem och vilken information om deras kunder som läckt ut. Detta sparade företaget pengar som skulle ha spenderats på konsulter som utförde tråkigt arbete och kämpade med den manuella uppgiften att läsa innehållet. Uppgiften utfördes snabbt och gjorde det möjligt för företaget att kommunicera effektivt med de berörda kunderna.

Brist i kartläggning av data i företagets filhanteringssystem

En ledande dansk organisation stod inför en upprensningsuppgift i sinafilhanteringssystem. Under årens lopp hade dessa enheter blivit fulla med miljontals filer från nuvarande och tidigare anställda som lagrats på företagets servrar. Dessutom saknades ett formaliserat ägarskap och tydliga protokoll för lagring av dessa ostrukturerade data, vilket ledde till att viktiga affärsdata spreds på olika platser och ofta glömdes bort.

I samarbete med företagets dataskyddsombud (DPO) inledde Data & More en omfattande skanning av allt lagrat innehåll. Denna noggranna process syftade inte bara till att inventera innehållet och klassificera de berörda uppgifterna, utan också till att bedöma efterlevnaden av GDPR-reglerna för att avgöra om specifika filer behövde raderas. Med hjälp av kartläggningsfunktionen i lösningen utvecklad av Data & Morekunde de framgångsrikt framgångsrikt upprätta ett nytt ramverk för hantering av filägande samtidigt som irrelevanta data raderades. Detta initiativ var avgörande för att inte bara rensa upp befintliga data utan också kunna ha kontroll över alla nya data. Följaktligen kunde kunden inte bara effektivisera sin datalagring utan också förhindra framtida ackumulering av oreglerade filer.

Uppsamling av mycket känsliga personuppgifter i en kommun

Kommunens beroende av e-post för att hantera medborgarärenden och interna dialoger om dessa ärenden med kollegor, ledde till en ackumulering av personuppgifter som varken arkiverades eller hanterades i enlighet med GDPR-reglerna. Detta ledde under många år till en massiv uppsamling av personlig och mycket känslig data som inte hanterades eller raderades enligt reglerna.

Data & More svarade på denna utmaning genom att implementera sin lösning i linje med kraven från kommunens IT-säkerhetsteam. Implementeringen innebar en skanning av alla kommunens e postmeddelanden. Data & More stod i spetsen för en process som gjorde det möjligt för anställda att enkelt få tillgång till en sammanfattning av sina icke-kompatibla e-postmeddelanden, även från flera år tillbaka i tiden. Detta initiativ gav dem möjlighet att effektivt ta itu med och lösa eventuella problem, vilket säkerställer bättre efterlevnad och datahanteringsrutiner.

Få den högsta ledningens uppmärksamhet och stöd

Större organisationer inom EU ska ha en Data Processing Officer (DPO) som fokuserar på efterlevnad av dataskyddsförordningen (t.ex. GDPR i EU). En sak är att ha titeln och rollen - en helt annan sak är att få det stöd och den budget som behövs för att genomföra förändringar och börja följa bestämmelserna. Många dataskyddsombud är frustrerade över att inte ha resurser att utföra det som förväntas i deras roll.

Data & More har hjälpt dataskyddsombud genom att som en av sina tjänster genomföra en automatisk faktabaserad skanning av en utvald mängd t.ex. e-postkonton eller filer. Skanningen ger dataskyddsombudet en väldokumenterad och faktabaserad inblick i organisationens efterlevnad av reglerna för datarensning och kan användas av dataskyddsombudet för att få ledningens uppmärksamhet och stöd som behövs för den resa som kommer att leda till efterlevnad.

Analys av dataintrång

Ett betydande och akut dataintrång som påverkade flera filservrar för ett företag skapade ett affärskritiskt och akut behov av en snabb och effektiv lösning. Företaget stod inför en skrämmande utmaning på grund av de många åren av ackumulerad data och visste inte exakt vilken typ av data som fanns i intrånget.

För att åtgärda detta anlitades Data & More. Inom 12 timmar hade man etablerat installation som gav Data & More tillgång till de äventyrade servrarna och de data som utsatts för intrång. Installationen möjliggjorde en effektiv och omfattande skanning av all data. Som ett resultat av denna grundliga skanningsprocess var det möjligt att exakt identifiera de data som påverkats av dataintrånget, och man kunde avgöra om personlig eller känslig information hade äventyrats.

Skärmdump av Data Miminization Manager

Genom att använda en kombination av taxonomier, regEx och NLP (Natural Language Processing) kan vår profiler identifiera en mängd olika texter. Inklusive alla GDPR kategori 9 uttryck såsom hälsotermer, finansiella indikationer, politisk och sexuell läggning, biometrisk information empowerment.

Teknisk information

Allmän information om t.ex. mängden data som bifogats och skannats, hastighet och status

Organisation compliance info

Compliance och riskstatus för organisationen, affärsenheten och varje avdelning med tillhörande policyöverträdelser

Organisation compliance

Översikt över compliance på avdelnings- (eller medarbetar-) nivå för att hjälpa till med beteendeförändring

Policys som inte följs

Information om trender och vilka datapolicyer som inte följs

Dokument compliance

Insikt i efterlevnadshantering för varje dokumenttyp (t.ex. lönespecifikation, jobbansökningar, bonusblad)

Dashboard, översikter och rapporter

Vilken är vår riskstatus? Hur kompatibla är vi? Vilka avdelningar arbetar på ett sätt som inte uppfyller kraven? Vilka datapolicyer är i riskzonen? Var finns våra känsliga uppgifter? Vilka är våra högriskområden? Dessa frågor och många fler besvaras snabbt med hjälp av vår dashboard. 

Du kan enkelt skapa dina egna rapporter med det innehåll från verktygslådan som passar dina behov.

Vad som utgör personuppgifter utöver vad som anges i GDRP skiljer sig från organisation till organisation och påverkas ofta av affärssegment, kultur och sammanhang.

Identifiering av namngivna enheter och information enligt artikel 9 i GDPR

Genom att använda en kombination av taxonomier, regEx och NLP (Natural Language Processing) kan vår profilerare identifiera innehållet i t.ex. e-postmeddelanden, bilagor och dokument. Inklusive alla uttryck i artikel 9 i GDPR, t.ex. hälsorelaterade termer, finansiella indikationer eller politisk och sexuell läggning. 

Du kan även komplettera och anpassa dina definitioner av personuppgifter för att matcha hur de används i din organisation.

För varje källa kan användaren välja vilka ordböcker och språk som ska användas för att analysera källdokumenten.

Anpassade taxonomier

Vi har för närvarande mer än en miljon inputs i våra taxonomier och utökar dessa vid behov.

Användaren kan också lägga till kundspecifika ordböcker och RegEx och bedöma effekten av de anpassade faktorerna med avseende på känslighet och i vilken utsträckning posten kan användas för att identifiera eller härleda registrerade personer.

Beroende på behörighet kan användaren ha tillgång till etiketterna eller till etiketterna samt etikettvärdena. T.ex. Förnamn är etiketten och David är namnet.

Etiketter

När verktygslådan profilerar dina data anger den relevanta etiketter för varje dokument (eller dataset) som är anslutet till verktygslådan tillsammans med en rad andra metadata, t.ex. d
Dokumentets ålder, skapande och modifierade data och andra viktiga punkter som är relevanta för hur data ska klassificeras och hanteras. Alla dessa data kan användas för att filtrera, söka eller inkluderas i en rapport

Datakällor och filtyper

D&M 2.0 CLOUD kan anslutas till Office 365 inklusive Outlook, OneDrive, OneNote och SharePoint dokument som lagras på OneDrive samt gDrive inklusive alla Google apps dokumenttyper. D&M 2.0 tillhandahåller också ett RESTful API som kan användas för anpassad rapportering

Verktygslådan stöder datakällor baserade på Windows, Linux och MacOS fildelning samt bärbara Windows-datorer. Alla datakällor kan mappas till specifika avdelningar, användas som parametrar när datapolicyer upprättas och inkluderas när dokumentklasser hanteras

Skapande av dokumentklasser

För att skapa de mest effektiva datapolicyer är det ofta effektivt att identifiera ett antal olika dokumentklasser som dina datapolicyer kan använda. Dokumentklasser kan byggas upp med hjälp av Labels och textvärde. Ett anställningskontrakt kan definieras som ett dokument som innehåller orden "Employment contract" ELLER "Anställningsavtal" OCH "FULL_NAME" OCH Personnummer. Detta kanske inte identifierar ett faktiskt kontrakt, utan ett mail med informationen för ett kontrakt. Båda fallen bör dock identifieras som känsliga personuppgifter. Om man vill "bara" identifiera anställningsavtal som ett dokument och inte e-postmeddelanden om avtal, skulle användaren lägga till dokumenttyp som ".doc" för att inte hitta e-postmeddelanden.

Skapande av datapolicyer

En av de viktigaste funktionerna i verktygslådan är den unika möjligheten att definiera datapolicyer och övervaka compliance -nivåerna direkt.

Användaren kan enkelt ställa in valfritt antal datapolicyer genom att använda logiska operationer och jokertecken på t.ex. dokumentklasser, datakälla, avdelningar, en specifik filmapp, dataetikett, dokumentdatum och typ, datatyp samt alla GDPR artikel 9 etiketter eller en anpassad definierad etikett.

Verktygslådan kan hjälpa organisationen med många av de sätt på vilka data som inte uppfyller kraven kan hanteras.

Avdelningar och användare

I verktygslådan kan du skapa flera användare och tilldela dem till olika avdelningar så att de kan komma åt, hantera och få insikter. Varje datakälla, konto eller mapp inom en datakälla kan tilldelas en avdelning. Genom att tilldela användare till avdelningar begränsar du användarens åtkomst till en specifik datauppsättning. Detta är mycket användbart om användnings-, rensnings- och övervakningsprocessen distribueras till flera avdelningar inom organisationen.

Hantering av uppgifter som inte rör klienter

Organisationer har olika sätt att hantera de identifierade icke-kompatibla uppgifterna. Vissa väljer att månadsvis automatiskt informera berörda medarbetare med en lista över mail och dokument som inte uppfyller kraven, vissa organisationer låter Toolbox-ansvarig (eller DPO) kontakta personerna, medan andra organisationer väljer att automatiskt rensa eller flytta den relaterade datan till ett säkrare område. Hanteringen beror på t.ex. företagskultur, risk, allvarlighetsgrad, compliance mognad och företagets storlek. Toolbox kan hjälpa organisationen med många av de sätt på vilka data som inte uppfyller kraven kan hanteras.

Verktygslådan listar snabbt alla relevanta datauppsättningar och deras placering.

Sök i alla datakällor

Vår Toolbox har extremt kraftfulla sökfunktioner och kan på bara några sekunder lokalisera alla dokument, e-postmeddelanden och bilagor som är relaterade till en viss person (data subject) eller specifika sökord och filter. Detta görs över alla profilerade källor och avdelningar i organisationen. Verktygslådan listar snabbt alla relevanta datauppsättningar och deras placering.

D&M 2.0 ON PREMISE stöder även fildelning med Windows, Linux och MacOS samt bärbara Windows-datorer.

Typer av installationer

Verktygslådan kan installeras på plats hos kunden, hos en hostingpartner eller användas från en cloud miljö som är godkänd enligt GDPR, CCPA och PIPEDA.

Vår cloud version kan direkt ansluta till Office 365 inklusive Outlook, OneDrive, OneNote och SharePoint-dokument som lagras i OneDrive, samt gDrive inklusive alla dokumenttyper i Google Apps. Verktygslådan innehåller också ett RESTful API som kan användas för anpassad dataintegration till t.ex. en Business Intelligence-webbplats

Våra lokaler stöder även fildelning med Windows, Linux och MacOS samt bärbara Windows-datorer.

Ta kontakt med oss

Låt oss träffas

  • Adress:

    Flaesketorvet 68, 1711 Köpenhamn
  • E-post:

    info@dataandmore.com
  • Telefon:

    +45 4290 1070
  • Webbplats:

    dataandmore.com
  • Adress:

    500 - 4th Avenue SW, Calgary, Alberta
  • E-post:

    info@dataandmore.com
  • Telefon:

    +1 587 966 9070
  • Adress:

    Am Steinebrück 29, 40589 Düsseldorf
  • E-post:

    info@dataandmore.com
  • Telefon:

    +49 151 6846 3242

Ta kontakt med oss

Säg hej