Të dhënat e klientëve dhe siguria: hapat për biznese të vogla
Nga redaksia e Offrano · · 4 min. lexim
Një zyrë kontabiliteti, një klinikë e vogël, një agjenci udhëtimesh ose një dyqan online mbajnë të dhëna të shumë njerëzve. Ligji për mbrojtjen e të dhënave personale, i përafruar me rregullat evropiane, vlen edhe për ta. Njëkohësisht, sulmet me e-maile mashtruese dhe programe që bllokojnë të dhënat prekin gjithnjë e më shumë biznese të vogla. Ky artikull tregon hapat praktikë që kanë efekt.
✓ Konfirmimi
Pothuajse gati: ju lutemi konfirmoni adresën tuaj të e-mailit.
Ju dërguam një e-mail në {email}. Vetëm pasi të klikoni lidhjen në të, ua bëjmë kërkesën të dukshme bizneseve.
Çfarë kërkon ligji në thelb
Mblidhni vetëm të dhënat që ju duhen, për një qëllim të qartë. Informoni njerëzit si i përdorni. Ruajini të mbrojtura dhe fshijini kur nuk nevojiten më. Kur një ofrues shërbimi i përpunon për ju, për shembull kontabilisti ose kompania e cloud-it, rregullojeni me kontratë. Autoriteti mbikëqyrës është Komisioneri për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale, që publikon udhëzime.
Ligji i ri për mbrojtjen e të dhënave personale (nr. 124/2024) është përafruar me Rregulloren e Përgjithshme të BE-së. Për detajet dhe detyrimet e sakta, lexoni tekstin zyrtar ose pyesni një specialist.
Burimi: idp.al · qbz.gov.al
Lista e të dhënave: dini çfarë keni
Bëni një listë të thjeshtë: cilat të dhëna mbani (klientë, punonjës, furnitorë), ku ruhen (kompjuter, telefon, cloud, letër), kush ka qasje dhe sa kohë ruhen. Kjo listë është baza për çdo masë tjetër dhe ju ndihmon kur një klient kërkon të dijë çfarë keni për të.
E-mailet mashtruese
Shumica e sulmeve fillojnë me një e-mail që duket i vërtetë: një faturë e rreme, një njoftim nga banka, një mesazh nga drejtori që kërkon pagesë urgjente. Mësoni stafin të kontrollojë dërguesin, të mos klikojë lidhje të panjohura dhe të verifikojë me telefon çdo kërkesë për pagesë ose ndryshim llogarie bankare.
Fjalëkalimet dhe faktori i dytë
- Fjalëkalime të gjata dhe të ndryshme për çdo shërbim.
- Menaxher fjalëkalimesh për stafin.
- Vërtetim me dy faktorë për e-mailin, bankën dhe cloud-in.
- Llogari të veçanta për çdo punonjës, jo një fjalëkalim i përbashkët.
- Mbyllja e qasjeve kur një punonjës largohet.
Kopjet rezervë
Një kopje rezervë që ruhet jashtë zyrës dhe që testohet rregullisht është mbrojtja më e mirë kundër programeve që bllokojnë të dhënat. Kopja nuk duhet të jetë e lidhur vazhdimisht me kompjuterin, përndryshe bllokohet edhe ajo. Provoni rikthimin të paktën një herë, që të dini se funksionon.
Përditësimet
Shumë sulme përdorin dobësi të njohura në programe të papërditësuara. Aktivizoni përditësimet automatike për sistemin operativ, shfletuesin dhe programet kryesore. Pajisjet e vjetra që nuk marrin më përditësime duhen zëvendësuar.
Kur ndodh një incident
Shkëputni pajisjet e prekura nga rrjeti, mos fshini asgjë dhe kërkoni ndihmë profesionale. Nëse janë prekur të dhëna personale, mund të keni detyrim njoftimi te autoriteti dhe te personat e prekur. Për incidente që prekin infrastruktura të rëndësishme, ka edhe autoritet kombëtar për sigurinë kibernetike.
Burimi: aksk.gov.al
Punonjësit dhe kamerat
Kamerat në dyqan ose në zyrë, pajisjet e ndjekjes në automjete dhe kontrolli i e-mailit të punonjësve kanë rregulla të veçanta. Informoni punonjësit, kufizoni qëllimin dhe mos filmoni zona private si tualetet ose dhomat e ndërrimit.
Kur ju duhet ndihmë e jashtme
- Një auditim i shkurtër i sigurisë për të parë pikat e dobëta.
- Trajnim për stafin për e-mailet mashtruese.
- Konfigurim i kopjeve rezervë dhe i faktorit të dytë.
- Test penetrimi për dyqanet online dhe aplikacionet.
- Ndihmë e shpejtë pas një incidenti.
Ofruesit e shërbimeve dhe cloud-i
Kur përdorni shërbime cloud, programe kontabiliteti online ose një agjenci marketingu, ata përpunojnë të dhënat e klientëve tuaj për ju. Zgjidhni ofrues që shpjegojnë ku ruhen të dhënat dhe si mbrohen, dhe lidhni marrëveshje për përpunimin e të dhënave. Kur të dhënat ruhen jashtë vendit, kontrolloni nëse kjo lejohet dhe në çfarë kushtesh.
Letrat dhe dosjet fizike
Mbrojtja e të dhënave nuk vlen vetëm për kompjuterët. Dosjet me dokumente klientësh, kontrata dhe fotokopje letërnjoftimesh ruhen në dollapë të mbyllur. Letrat që nuk nevojiten më copëtohen, jo hidhen në kazan. Tavolina e recepsionit nuk duhet të ketë dokumente të hapura para klientëve të tjerë.
Kërkesat e klientëve
Klientët kanë të drejtë të pyesin çfarë të dhënash keni për ta, t'i korrigjojnë dhe në disa raste t'i fshijnë. Caktoni një person që merret me këto kërkesa dhe përgjigjuni brenda afatit ligjor. Lista e të dhënave që keni bërë e bën përgjigjen të shpejtë.
Një plan i thjeshtë për fillim
- Java e parë: lista e të dhënave dhe e qasjeve.
- Java e dytë: faktori i dytë për e-mailin dhe bankën.
- Java e tretë: kopje rezervë jashtë zyrës dhe prova e rikthimit.
- Java e katërt: trajnim i shkurtër për stafin.
- Pastaj: kontroll i rregullt, për shembull në fillim të çdo stine.