В процессе своей деятельности компании собирают невероятное количество данных, но редко останавливаются, чтобы проанализировать и даже удалить данные.
Политика хранения данных определяет, как долго ваш бизнес хранит различные типы информации, зачем он их хранит, кто может получить к ним доступ и как их следует удалить, когда они больше не нужны. Для малого и среднего бизнеса это один из наиболее практичных способов снизить регуляторные риски, не усложняя при этом повседневные операции.
Многие компании хранят данные дольше, чем необходимо, потому что их удаление кажется рискованным. Старые записи о клиентах остаются в CRM. Файлы бывших сотрудников по-прежнему хранятся в общих хранилищах. Контракты годами лежат во входящих сообщениях. Экспортированные электронные таблицы сохраняются «на всякий случай». Со временем бизнес начинает хранить больше персонально идентифицируемой информации (PII), финансовых отчетов и внутренней информации, чем он может эффективно контролировать.
Это создает проблему в рамках GDPR. Принцип ограничения хранения означает, что персональные данные не должны храниться дольше, чем это необходимо для целей, для которых они собирались. Политика хранения помогает превратить этот принцип в работающую систему: что вы храните, как долго, где это находится, кто за это отвечает, как это удалить и как защищена возможность получить доступ к хранящимся данным.
Это важно, поскольку слабые пароли остаются одной из самых распространенных уязвимостей для компаний любого размера, а хранящиеся данные по-прежнему подвергаются риску, если контроль доступа слаб.
Что такое политика хранения данных?
Почему политика хранения данных важна?
Для каких типов данных требуется график хранения?
Требования к хранению данных в Великобритании: что нужно знать малым и средним предприятиям
Шаблон политики хранения данных для малого и среднего бизнеса
Контроль доступа и хранящиеся данные
Распространенные ошибки в политике хранения данных
Внедрение правил хранения данных в повседневную практику
Что такое политика хранения данных?
Политика хранения данных — это свод правил, определяющий, как долго различные категории данных должны храниться в компании, и что происходит по истечении периода хранения. Она обычно охватывает персональные данные, записи о клиентах, файлы сотрудников, финансовые документы, контракты, переписку, операционные отчеты и критически важные для бизнеса документы.
Полезная политика должна отвечать на следующие четыре вопроса:
- Какими типами данных мы располагаем?
- Зачем нам нужно их хранить?
- Как долго нам следует их хранить?
- Как мы будем безопасно удалять, обезличивать или архивировать их?
Регламент GDPR не устанавливает конкретных сроков для каждого типа данных, поэтому организациям необходимо самостоятельно решать, что необходимо для их целей, документировать эти соображения и быть готовыми их обосновать.
Политика хранения данных — это больше, чем просто список дат. Это обоснование решений, стоящих за этими датами. Если кто-то спросит, почему данные клиентов хранились три года или записи кандидатов были удалены через шесть месяцев, компания должна быть в состоянии указать четкую причину.
Почему политика хранения данных важна?
Политика хранения помогает обеспечить соблюдение требований, безопасность и операционную прозрачность. Она защищает бизнес тремя способами:
- Она сокращает объем данных, которые могут быть раскрыты в случае утечки
- Она снижает юридические риски и риски несоответствия требованиям, связанные с хранением информации дольше, чем необходимо
- Она сокращает расходы на хранение устаревших записей.
С точки зрения соблюдения требований, это помогает выполнять обязательства GDPR по хранению данных, показывая, что ваш бизнес не хранит персональные данные бесконечно без причины. В Великобритании ICO четко заявляет, что персональные данные не должны храниться «на всякий случай», а только до тех пор, пока это необходимо для соответствующей цели.
С точки зрения безопасности, меньше ненужных данных означает меньшую вероятность компрометации. Если ваш бизнес пострадает от утечки, каждая устаревшая запись клиента, старый файл начисления заработной платы, неиспользуемый файл экспорта или забытое вложение в почтовом ящике могут увеличить объем пострадавшей информации.
Именно поэтому хранение данных должно быть частью вашего более широкого подхода к предотвращению утечек данных. То, как долго вы храните данные, напрямую влияет на степень риска: чем дольше ненужные записи остаются в ваших системах, тем больше информации злоумышленник может получить доступ, украсть или раскрыть.
С операционной точки зрения, правила хранения устраняют необходимость действовать наугад. Сотрудники должны знать, что хранить, где хранить, когда удалять и кто принимает решения. Это особенно важно для растущих команд, где данные могут быть распределены по электронной почте, облачным хранилищам, HR-системам, финансовому программному обеспечению, CRM-системам, общим хранилищам и платформам поставщиков.
Для каких типов данных требуется график хранения?
График хранения данных — это рабочая часть политики хранения данных. Он сопоставляет каждую категорию данных с периодом хранения, владельцем, местоположением хранения, методом удаления, мерами защиты от утечек данных и причиной хранения.
Малому и среднему бизнесу следует начать с категорий данных, которые они используют каждый день.
Записи сотрудников
Не все записи сотрудников подчиняются одной и той же логике хранения. Некоторые из них необходимо хранить в соответствии с законодательными требованиями, другие могут потребоваться для разрешения споров, а третьи — только до тех пор, пока для этого есть четкая деловая необходимость.
Например, ACAS(новое окно) заявляет, что работодатели должны хранить учетные данные об отпусках не менее шести лет с даты их создания, в то время как руководство GOV.UK(новое окно) по ведению личных дел сотрудников указывает, что информацию о сотрудниках следует хранить только до тех пор, пока у компании есть в этом явная необходимость, а затем безопасно утилизировать.
Данные клиентов и потенциальных клиентов
Данные клиентов могут включать контактную информацию, историю покупок, запросы в службу поддержки, платежную информацию, контракты, записи аккаунтов и историю переписки. Данные потенциальных клиентов могут включать маркетинговые лиды, регистрации на события, подписки на рассылки и заметки о продажах.
Храните данные клиентов столько времени, сколько необходимо для предоставления услуг, выполнения договорных обязательств, урегулирования споров, соблюдения правил бухгалтерского учета или законодательных требований. Маркетинговые данные требуют особого внимания, поскольку согласие, законный интерес, запросы на отказ от подписки и ограничения целей — все это влияет на то, как долго они должны храниться.
Финансовые и налоговые отчеты
Финансовые отчеты включают счета-фактуры, квитанции, ведомости начисления заработной платы, налоговую документацию, контракты и заказы на покупку, аудиторские отчеты, выписки по кредитным картам и кредитам, а также, при необходимости, пенсионные записи или данные о выплатах сотрудникам.
Во многих юрисдикциях корпоративное и налоговое законодательство устанавливает минимальный период хранения бухгалтерских и финансовых документов, хотя точные сроки зависят от страны и типа компании.
Контракты и юридические документы
Контракты, технические задания, соглашения с поставщиками, соглашения с клиентами, договоры аренды и юридическая переписка могут подлежать хранению в течение срока действия контракта и некоторого времени после этого на случай возникновения споров.
Точный период зависит от контракта, сроков давности, требований отрасли и юридических консультаций. Политика должна определять ответственного за эти записи, как правило, это юридический отдел, финансовый отдел, операционный отдел или руководство.
Электронная переписка и внутренние документы
Рабочая электронная почта — это сфера, где политики хранения чаще всего подвергаются проверке. Почтовые ящики могут содержать контракты, персональные данные, вложения, жалобы клиентов, счета, информацию о кандидатах, пароли и конфиденциальные бизнес-решения.
График хранения должен определять, что должно находиться в электронных письмах, что следует перенести в утвержденную систему и когда старые сообщения должны быть удалены или отправлены в архив. Эта же логика применима к внутренним документам, экспортированным отчетам, электронным таблицам, общим папкам и вложениям в чатах. Однако политике также необходим механизм контроля за ее соблюдением.
Правила хранения должны быть привязаны к утвержденным системам, настройкам автоматического удаления там, где это возможно, правилам архивирования и проверкам владельцев данных, чтобы информация не хранилась бесконечно просто потому, что никто ничего не предпринял по истечении срока хранения.
Учетные данные, записи доступа и журналы безопасности
Хранение также применимо к записям безопасности. Сюда могут относиться журналы доступа, журналы аудита, записи паролей, коды восстановления, действия администратора, отчеты об инцидентах и записи аутентификации.
Некоторые записи безопасности необходимо хранить для проведения расследований, соблюдения требований или операционного анализа. Другие должны храниться только для определенной цели и в течение задокументированного периода, а затем удаляться или отправляться в архив в соответствии с политикой, особенно если они раскрывают принципы работы ваших систем или конфиденциальную информацию для получения доступа.
Хранение данных, управление учетными данными и контроль доступа тесно связаны: хранящиеся записи безопасности требуют строгого контроля доступа, поскольку они могут раскрыть принципы работы ваших бизнес-систем.
Требования к хранению данных в Великобритании: что нужно знать малым и средним предприятиям
Требования к хранению данных в Великобритании различаются. Они зависят от типа данных, причины их хранения, а также от лежащих в их основе юридических, налоговых, договорных или деловых обязательств.
При хранении данных в соответствии с GDPR отправной точкой является ограничение хранения: персональные данные должны храниться только до тех пор, пока это необходимо для достижения цели. В UK GDPR нет единого фиксированного периода для каждой категории, поэтому компаниям необходимо самостоятельно устанавливать сроки хранения и обосновывать их.
Для некоторых записей существуют более четкие правила. Компании с ограниченной ответственностью, как правило, должны хранить бухгалтерские документы в течение шести лет с окончания финансового года, к которому они относятся, а в некоторых случаях и дольше. Сроки хранения кадровых документов различаются в зависимости от их типа, поэтому конфиденциальные данные о занятости следует тщательно классифицировать и при необходимости анализировать с привлечением юристов или специалистов по кадрам.
В конечном счете невозможно применить один период хранения ко всему. Данные следует разделить по категориям, определить причину их хранения и задокументировать, почему тот или иной период является подходящим.
Шаблон политики хранения данных для малого и среднего бизнеса
Используйте эту структуру в качестве простого шаблона политики хранения данных. Адаптируйте формулировки под свой бизнес, отрасль и юридические требования.
1. Цель и область применения
Текст шаблона: Настоящая политика хранения данных объясняет, как [Company Name] хранит, архивирует, удаляет и защищает корпоративные и персональные данные. Она применяется к сотрудникам, подрядчикам, поставщикам, системам и службам, которые собирают, обрабатывают, хранят или получают доступ к данным компании.
2. Категории данных
Текст шаблона: [Company Name] группирует данные по категориям, включая данные клиентов, данные потенциальных клиентов, записи сотрудников, финансовые отчеты, контракты, операционные отчеты, журналы безопасности и внутренние коммуникации. Каждая категория должна иметь владельца, местоположение хранения, период хранения и метод удаления.
3. График хранения
Текст шаблона: Данные должны храниться только до тех пор, пока это необходимо для деловых, юридических, нормативных, договорных целей или целей безопасности. Каждая категория данных должна быть внесена в график хранения с указанием определенного периода и причины хранения.
Пример графика:
| Категория данных | Примеры записей | Рекомендуемый подход к хранению | Владелец | Метод удаления |
| Данные клиентов | Записи аккаунтов, запросы в службу поддержки, история обслуживания | Хранить, пока отношения с клиентом активны, затем хранить только по мере необходимости для юридических, договорных целей или разрешения споров | Операционный отдел или служба поддержки клиентов | Удалить или обезличить из CRM и систем поддержки |
| Финансовые отчеты | Счета-фактуры, квитанции, ведомости начисления заработной платы, налоговые документы | Как правило, хранить в течение шести лет после окончания соответствующего финансового года, если не требуется более длительное хранение | Финансы | Безопасно архивировать, затем удалить |
| Записи сотрудников | Контракты, ведомости начисления заработной платы, учетные данные об отпусках, файлы HR | Хранить в зависимости от типа записи, установленных законом правил и потребностей бизнеса | Отдел кадров или операционный отдел | Безопасно удалить из HR-систем и общих хранилищ |
| Контракты | Соглашения с клиентами, контракты с поставщиками, технические задания | Хранить в течение срока действия контракта плюс определенный период для разрешения споров | Юридический отдел, финансовый отдел или руководство | Безопасно архивировать, затем удалить |
| Журналы безопасности | Журналы доступа, действия администраторов, записи об инцидентах | Хранить для нужд расследования, безопасности и отчетности, затем удалить или архивировать в зависимости от уровня риска | Ответственный за ИТ или безопасность | Безопасно удалить или архивировать |
| Маркетинговые данные | Лиды, списки рассылки новостей, записи кампаний | Хранить, пока существует законная цель и соблюдаются правила ограничения | Маркетинг | Удалить, обезличить или заблокировать по мере необходимости |
4. Контроль доступа
Текст шаблона: Доступ к хранящимся данным должен быть ограничен лицами, которым он необходим для выполнения их должностных обязанностей. Конфиденциальные данные должны быть сохранены в утвержденных системах, защищены надежной аутентификацией и регулярно проверяться. Общие учетные данные не должны использоваться для получения доступа к хранящимся данным, если только управление ими не осуществляется через утвержденный корпоративный менеджер паролей.
В этом разделе хранение данных напрямую связывается с управлением учетными данными. Данные, которые необходимо хранить, по-прежнему нуждаются в защите. Если старые контракты, файлы начисления заработной платы, записи о клиентах или журналы безопасности остаются доступными для людей, которым они больше не нужны, политика хранения решает лишь половину проблемы.
А корпоративный менеджер паролей обеспечивает поддержку контроля доступа, помогая командам создавать надежные учетные данные, безопасно хранить их и делиться доступом только с авторизованными лицами. Proton Pass for Business помогает командам управлять учетными данными в зашифрованных хранилищах и использовать безопасный обмен, что снижает вероятность раскрытия хранящихся данных из-за повторно используемых паролей или неофициального доступа.
5. Удаление и утилизация
Текст шаблона: По истечении периода хранения данные должны быть безопасно удалены, обезличены или отправлены в архив в соответствии с графиком хранения. Бумажные документы должны быть измельчены или безопасно утилизированы. Цифровые записи должны быть удалены из утвержденных систем, общих хранилищ, резервных копий при необходимости и любых неконтролируемых местоположений хранения. Удаление конфиденциальных данных должно быть задокументировано. Сотрудники также должны знать, где не следует хранить информацию, например, в личных хранилищах, неутвержденных электронных таблицах или цепочках чатов. Если категория данных становится объектом юридического удержания, спора, аудита или расследования, удаление должно быть приостановлено до тех пор, пока юридический отдел или руководство не разрешат следующий шаг.
6. Обязанности
Текст шаблона: Каждая категория данных должна иметь владельца, ответственного за решения по хранению, проверку доступа, удаление и обновление политики. Сотрудники несут ответственность за сохранение данных в утвержденных системах и обязаны сообщать о данных, которые, по их мнению, устарели, дублируются или хранятся в ненадлежащем месте.
7. Периодичность проверки
Текст шаблона: Настоящая политика и график хранения будут пересматриваться не реже одного раза в год, а также чаще, если [Company Name] внедряет новые системы, меняет юридические обязательства, сталкивается с инцидентом безопасности или меняет способ сбора или обработки персональных данных.
Контроль доступа и хранящиеся данные
Политика хранения никогда не должна рассматриваться в отрыве от контроля доступа. Хранение данных по веской причине не означает, что каждый должен иметь возможность получить доступ к ним.
Хранящиеся данные часто включают конфиденциальную информацию: файлы сотрудников, записи о клиентах, налоговые документы, контракты, журналы безопасности и отчеты об инцидентах. Если доступ не контролируется, старые данные могут стать легкой мишенью при компрометации аккаунта. Это также может создать внутренние риски, если сотрудники смогут открывать записи, не связанные с их должностью.
Контроль доступа должен давать ответы на следующие вопросы:
- Кто может получить доступ к каждой категории хранящихся данных?
- В каких системах они хранятся?
- Какие учетные данные их защищают?
- Включена ли MFA?
- Контролируются ли общие учетные данные?
- Когда в последний раз проверялся доступ?
- Что происходит, когда кто-то увольняется или меняет должность?
- Предоставляется ли доступ сторонним поставщикам и подрядчикам и контролируется ли он?
Хранение данных связано с управлением учетными данными. С точки зрения предотвращения утечек, контроль за получением доступа также уменьшает область поражения. Если злоумышленник раскроет один аккаунт, он не должен автоматически получать доступ к многолетним архивам данных клиентов, старым контрактам или записям сотрудников. Создание политики паролей может помочь командам определить правила создания паролей, обмена ими, управления получением доступа и аутентификации.
С точки зрения предотвращения утечек, контроль за получением доступа также уменьшает область поражения. Если злоумышленник раскроет один аккаунт, он не должен автоматически получать доступ к многолетним архивам данных клиентов, старым контрактам или записям сотрудников. Руководство Proton по защите от утечек данных для бизнеса объясняет, почему ограничение возможности получить доступ и снижение уровня ненужного риска важны до того, как произойдет инцидент.
А корпоративный менеджер паролей, такой как Proton Pass for Business, также может помочь командам контролировать и проверять доступ к учетным данным, которые открывают доступ к хранящимся данным, с помощью централизованного управления, безопасного обмена и более четкого определения владельцев через панель администратора.
Распространенные ошибки в политике хранения данных
Многие малые и средние предприятия уже имеют неофициальные привычки хранения, но у них нет надежной политики. Легко совершить самые распространенные ошибки: хранить слишком много данных, применять одно правило ко всем записям, забывать копии в повседневных системах, удалять данные без проверки юридических ограничений на удаление или оставлять хранящиеся данные доступными для слишком большого числа людей.
| Ошибка | В чем заключается риск | Что делать вместо этого |
| Вечное хранение абсолютно всего | Хранение данных «на всякий случай» может увеличить регуляторные риски и вероятность утечки. | Храните данные только при наличии четких юридических, договорных оснований, соображений безопасности или деловой необходимости. |
| Использование единого периода хранения для всего | Финансовые отчеты, файлы сотрудников, маркетинговые лиды, контракты и журналы преследуют разные цели. | Определяйте периоды хранения в зависимости от категории данных. |
| Игнорирование электронной почты, электронных таблиц и экспортированных файлов | Копии могут оставаться во входящих сообщениях, папках загрузок, общих хранилищах или неконтролируемых файлах. | Включайте второстепенные места хранения в политику. |
| Удаление без проверки юридических удержаний | Некоторые данные могут нуждаться в сохранении для разрешения споров, проведения аудитов, расследований или выполнения нормативных обязательств. | Добавьте этап проверки перед удалением. |
| Игнорирование контроля доступа к хранящимся данным | Хранящиеся данные все еще могут быть скомпрометированы, если слишком много людей могут получить доступ к ним. | Назначайте ответственных лиц, ограничивайте разрешения и регулярно проверяйте доступ. |
Внедрение правил хранения данных в повседневную практику
Практичная политика начинается с данных, которыми ваш бизнес уже располагает, и превращает их в понятный для сотрудников график. Каждая категория должна иметь причину хранения, владельца, периодичность проверки и понятный процесс удаления. Пока эти данные остаются в ваших системах, доступ к ним должен быть ограничен только теми людьми, которым они действительно необходимы.
Для многих малых и средних предприятий управление учетными данными — один из самых простых способов улучшить ситуацию. Надежные пароли, безопасный обмен данными и контролируемый доступ помогают гарантировать, что хранящиеся данные доступны только тем, кому они действительно необходимы.
Контролируйте, кто может получить доступ к хранящимся данным в вашей компании, с помощью надежного корпоративного менеджера паролей.






