Мениджърът качва копие от паспорта на нов служител, разплащателната система внася банкови данни, а служител подава медицинско удостоверение за отпуск по болест. Това са рутинни HR задачи, но повдигат същия въпрос: Кои HR данни се нуждаят от криптиранеКратък отговор е, че почти всички лични данни в HR системата заслужават защита, докато определени категории изискват по-висок стандарт на грижа, тъй като вредата от излагането е по-голяма.
За растящо предприятие криптирането не трябва да се разглежда като технически процес, който да трябва да изпълнява ИТ отделът. Това е част от начина, по който HR защитава доверието на служителите, ограничава въздействието на инцидент и демонстрира отговорно обработване на данните съгласно GDPR. Предизвикателството е да се реши къде е необходимо криптирането, каква степен трябва да бъде и какви въпроси да зададете на доставчиците на софтуер.
Кои HR данни се нуждаят от криптиране с най-голяма спешност?
Шифроването преобразува четима от информацията в формат, който не може да бъде разбран без правилен ключ. Тя трябва да защитава данните както по време на пренос между системи, така и при съхранение в бази данни, документи, резервни копия и устройства.
Като отправна точка, криптирайте личните данни, съхранявани в системи за управление на човешките ресурси по време на пренос и в режим на почивка. GDPR не постановява, че всяка част от личните данни трябва винаги да бъде криптирана. Въпреки това, той изисква от организациите да прилагат подходящи технически и организационни мерки въз основа на риска. В HR този риск често е значителен, тъй като регистрите са подробни, дълготрайни и концентрирани на едно място.
Следващите данни трябва да бъдат третирани като приоритетни.
- Идентичност и контакт данни: имена, домашни адреси, лични имейл адреси, телефонни номера, дати на раждане, идентификационни номера на служители, номера на социалноосигурителни карти или номера на социалноосигурителни карти и данни от паспорта или личния документ.
- Платени и финансови данни: плащания, бонуси, данъчни подробности, номера на банкови сметки, заявки за разходи, пенсионни вноски и платежни ведомости.
- Лични данни от специална категория: информации за здравето, медицински досиета, адаптиране към увреждания, членство в профсъюзи, расов или етнически произход, религиозни убеждения и биометрични данни, когато се използват за посещаване на събития или достъп до тях.
- Досиета за трудова заетост и резултатност: договори, дисциплинарни присъди, оплаквания, оценки на работата, решения за възнаграждения, доказателства за право на работа и документация за прекратяване на трудов договор.
Удостоверителните документи също заслужават отделно внимание. Паролите никога не трябва да се съхраняват в четивен вид. Те трябва да бъдат сигурно хеширани с помощта на подходяща методика за хеширане на пароли, а API токените, кодовете за възстановяване и криптиращите ключове трябва да се съхраняват в строго контролирано криптирано съхранение.
Рискът не е еднакъв във всяка област
Не всеки HR информационен компонент се нуждае от същите контроли. Публичното телефонно работно време и медицинският доклад са двата примера за лични данни в контекст, но последствията от разкриването са очевидно различни. Именно тук риск-ориентираният подход помага на малките HR екипи да избегнат или подценяването на чувствителните данни или ненужно затрудняването на ежедневната работа.
Основните съображения са чувствителност, обем, достъпност и потенциална вреда. Една електронна таблица, съдържаща работата на бивш служител, не е равностойна на база данни, съдържаща трудовите договори на 300 души. По същия начин медицинската карта може да засегне поверителността на служителя, перспективите му за работа и взаимоотношенията му с ръководителя му, ако бъде злоупотребена.
Шифроването на полеви нива може да бъде оправдано за особено чувствителни стойности, като например национални номера за самоличност, банкови данни или здравни данни. Това добавя защита в случай на компрометиране на акаунт в приложение или износ на база данни. Въпреки това, то също така може да направи отчитането, търсенето и интеграциите по-сложни. За много организации силното шифроване на базата данни, криптираното съхранение на документи, достъпът въз основа на роли и ясни правила за съхранение ще бъдат правилната основа, като шифроването на полеви нива ще се прилага там, където рискът го изисква.
Шифроването трябва да обхване целия процес на обработка на HR данните
Обща грешка е да се потвърди, че HR платформата криптира базата си данни, а след това да се пренебрегнат следващите стъпки по прехвърлянето на данните. HR информацията редовно преминава през интеграции с разплащателни системи, инструменти за набиране на персонал, системи за разходи, услуги за електронно подписване, прикачени файлове в имейли и експортиране на таблици.
Шифроването по време на пренос означава използването на модерни защитени връзки винаги когато се осъществява достъп до или пренос на данни. Това е важно когато служител влиза от дома си, когато мениджър одобрява отпуск или когато данните преминават през интеграция. Шифроването в режим на готовност защитава информацията, съхранявана в производствените системи, файловите хранилища, регистрационните файлове и архивите.
Архивните копия заслужават специално внимание. Те често съдържат същите високорискови HR данни като активната система, но може да се запазят по-дълго и да се осъществява достъп до тях по-рядко. Попитайте как са криптирани, кой може да ги възстанови, къде се съхраняват и колко дълго остават достъпни.
Износът е друга слаба точка. Елементарно защитеният HRIS може да бъде компрометиран от некриптиран CSV файл, запазен на споделен диск или изпратен на грешен получател. Ограничете кой може да изнася чувствителна информация, регистрирайте дейностите по износ и задайте ясен процес за изтриване на файлове, след като целта им бъде постигната.
Шифроването не замества контрола на достъпа
Шифроването е от съществено значение, но не спира упълномощеният потребител да вижда информация, от която не се нуждае за изпълнението на своята роля. Ако всеки ръководител може да отваря всички данни за заплащане или бележки за отсъствия, проблемът е в дизайна на достъпа, а не в шифроването.
Отделът по човешките ресурси трябва да използва разрешения, базирани на ролите, които отразяват реалните отговорности. Администраторът на заплати може да се нуждае от банкови и данъчни данни. Мениджър на екип може да трябва да одобрява отпуските, но да има само достатъчно информация, за да може да управлява екипа си. Потъргвач може да се нуждае от информация за кандидатите, но не и от записи за възнагражденията на настоящите служители.
Мултифакторната автентикация, регистрационните файлове и редовните проверки на достъпа правят криптирането по-ефективно. Те помагат да се предотврати неразрешен достъп и да се предостави доказателство за това кой е виждал, променил или експортирал данните. Това е особено важно при организационни промени, когато служители сменят длъжности или напускат компанията.
Има и човешка измерение. ШИ не може да попречи на колега от HR да изтегли чувствителна справка на личен уред, нито може да коригира имейл, изпратен на грешен адрес. Обучението, документираните процеси и културата на задаване на въпроси преди споделяне на чувствителна информация остават необходими предпазни мерки.
Какво да попитате от доставчика на софтуер за управление на човешките ресурси
При оценяването на система за управление на човешките ресурси не трябва да приемате общо изявление, че данните са ‘сигурни’. Поставете сериозни въпроси и очаквайте ясни отговори на разбираем език.
Начнете с това къде се хостват данните и дали доставчикът може да отговори на вашите изисквания за локализация на данните. За европейските МСП поддържането на HR данни в среда базирана в ЕС може да подпомогне вътрешната политика, очакванията на клиентите и планирането на трансграничното съответствие. След това попитайте дали всеки клиент разполага с логически или физически изолирана среда, как данните се криптират по време на пренос и при съхранение и как се управляват ключовете за криптиране.
Също толкова полезно е да се зададат въпроси относно разрешенията, следящите системи, криптирането на резервни копия, процесите за реагиране при инциденти и процесите за изтриване. Доставчикът трябва да може да обясни как защитава данните през целия си жизнен цикъл, а не само в основната база данни на приложението.
Cognitis.cloud например функционира като PaaS с еднопосочен достъп до данни в ЕС, което може да осигури на организациите по-ясна изолация в сравнение със споделеното среда. Въпреки това вътрешната ви конфигурация е от решаващо значение: добре проектирана платформа все още се нуждае от разумни роли, одобрени работни процеси и редовни проверки от страна на клиента.
Практичен списък с проверки за криптиране за HR екипите
Започнете с проста карта на данните. Определете HR данните, които събирате, къде се съхраняват, кои системи ги получават, кой може да има достъп до тях и колко време те се съхраняват. Не забравяйте папките, входящите кутии, остарелите инструменти и локално запаметените отчети.
След това класирайте информацията според степента на чувствителност. Записи за здравето, лични документи, данни от трудовите планове и файлове за връзки с служителите трябва да бъдат обозначени като с висок риск. Уверете се, че те са криптирани както по време на пренос, така и при съхранение, включително в архиви и за съхранение на документи.
След това прегледайте достъпа. Премахнете бившите служители и остарелите администраторски акаунти, намалете максимално общите разрешения и се уверете, че мениджърите могат да виждат само записите, необходими за изпълнението на ролята им. Накрая, тествайте процесите си. Можете ли да идентифицирате чувствителни експорти? Можете ли бързо да отмените достъпа? Знаете ли какво би направил вашият доставчик, ако възникне инцидент?
Целта не е да превърнем човешките ресурси в отдел по сигурност. Целта е да направим безопасния избор нормален избор, с една ясно определена система за регистриране на информация, вместо да разпръсваме чувствителна информация в пощенските кутии, в електронни таблици и разпръснати инструменти.
Шифроването работи най-добре, когато е интегрирано в ежедневните HR процеси, вместо да се добавя след като се появи проблем. Започнете с данните, които биха могли да причинят най-голяма вреда, ако бъдат разкрити, а след това се уверете, че служителите, процесите и HR платформата ви ги защитават последователно.
