يجمع توافق البيانات بين الاحتفاظ بالسجلات وتدمير البيانات

Nov 12, 2022 ترك رسالة

يعد إنشاء سياسة الاحتفاظ بالسجلات وصيانتها إحدى تلك المهام التي تستغرق بعض الوقت ، ولكن يمكن أن توفر الكثير من الوقت والارتباك فيما بعد. إنها في الأساس طريقة للتأكد من أن كل فرد في المؤسسة على نفس الصفحة حول كيفية التعامل مع جميع المعلومات الحساسة ، بما في ذلك المستندات الورقية والسجلات الرقمية. إن وجود سياسة الاحتفاظ بالسجلات يمنح الجميع صورة واضحة للخطوات التي يجب عليهم اتخاذها لحماية بيانات الشركة ، بدءًا من إنشاء سجلات جديدة حتى يتم تمزيقها أو إتلافها بطريقة أخرى بواسطة خدمات تدمير البيانات.


الأشخاص الذين يحاولون استعراض الكثير من الملفات لديهم أسئلة حول امتثال البيانات. في بعض الأماكن وفي بعض الصناعات ، تتطلب قوانين الامتثال للبيانات من المؤسسات الاحتفاظ بالملفات لفترة زمنية معينة. ولكن حتى الشركات التي لا تتعامل مع السجلات الصحية أو المالية يجب أن يكون لديها سياسات أساسية للاحتفاظ بالسجلات ، طالما أن الموظفين لا يضطرون إلى إضاعة الوقت في البحث عن إجابات في كل مرة يتساءلون عما إذا كان يجب الاحتفاظ ببعض الملفات الحساسة أو حذفها. يمكن أن يكون اتباع نهج واضح ومتسق للاحتفاظ بالسجلات وإدارتها مفيدًا أيضًا إذا كنت قد شاركت في أي إجراء قانوني أو تدقيق يتطلب منك تسليم سجلات محددة.


ما هي سياسة الاحتفاظ بالسجلات الخاصة بك؟

لا يجب أن تكون سياسة الاحتفاظ بالسجلات وثيقة طويلة أو معقدة. يحتاج فقط إلى احتواء بعض العناصر الأساسية. العنصر الأساسي الأول لسياسة الاحتفاظ هو قائمة أنواع السجلات والحد الأدنى من الوقت الذي يجب الاحتفاظ به لكل نوع.


يجب الاحتفاظ ببعض الأشياء مثل البيانات المالية والمستندات الضريبية إلى الأبد ، ولكن يمكن التخلص من العديد من المستندات التجارية مثل سجلات الرواتب والفواتير بعد ثلاث إلى سبع سنوات. تأكد من التعامل مع السجلات الرقمية أيضًا من خلال توضيح أن المحتوى مثل رسائل البريد الإلكتروني وملفات PDF لها نفس جدول الاحتفاظ مثل المستندات الورقية. (استشر الأشخاص الذين يديرون تكنولوجيا المعلومات الخاصة بك للتأكد من أن سياساتك تعكس بدقة كيفية إدارة عملك للمعلومات الرقمية والاحتفاظ بها.)


إذا لم تكن خاضعًا لأي قوانين امتثال بيانات خاصة بالصناعة قد تؤثر على جداول زمنية محددة في سياستك ، فيمكنك البحث عن نماذج سياسات الاحتفاظ بالسجلات عبر الإنترنت للحصول على إرشادات. من الأفضل دائمًا مراجعة مستشارك القانوني للتأكد من أنك لا تعرف فقط أي قواعد امتثال للبيانات تنطبق عليك ، ولكنك لا تتجاهل أي شيء يمكن أن يجعلك مسؤولاً.


كيف تتلاءم خدمات تدمير البيانات

قد يكون "نهج الاحتفاظ بالسجلات وإتلافها" اسمًا أكثر دقة لهذا المستند. بمجرد أن يصبح عملك غير مطلوب للاحتفاظ بالسجلات ، يجب أن تتناول سياستك الإجراءات المناسبة لحذف السجلات.


الاحتفاظ بالسجلات الورقية والرقمية القديمة لفترة طويلة لا يشغل سوى مساحة تخزين ويخلق ارتباكًا قد يجعل من الصعب العثور على المستندات التي تحتاجها حقًا. بمجرد أن تصبح السجلات غير مفيدة (وفقًا للجدول الزمني في سياستك) ، يجب تدميرها بأمان. معالجة أفضل ممارسات تدمير البيانات في سياساتك بحيث لا يتم اختراق امتثال البيانات وأمن البيانات عند معالجة الموظفين للبيانات.


وبالمثل ، لا يلزم أن يكون تدمير البيانات جزءًا طويلاً أو معقدًا من سياسة الاحتفاظ بالسجلات. تتضمن العناصر الأساسية التي قد ترغب في معالجتها في هذا الجزء من السياسة ما يلي:


القسم أو المسمى الوظيفي للشخص المسؤول عن الإشراف على قضايا تدمير البيانات في المؤسسة.

معلومات حول المدة التي يجب خلالها الاحتفاظ بأنواع الملفات المختلفة.

معلومات حول كيفية إتلاف المستندات الورقية القديمة (تمزيقها بواسطة خدمة إتلاف البيانات).

معلومات حول كيفية تدمير أجهزة تخزين البيانات المتقادمة مثل محركات الأقراص الثابتة (مرة أخرى ، من الناحية المثالية ، يجب تمزيقها بواسطة خدمة تدمير البيانات).

معلومات حول عدد المرات التي يتم فيها حذف رسائل البريد الإلكتروني والسجلات الرقمية الأخرى من أنظمتك (بناءً على توجيه من فريق تكنولوجيا المعلومات الذي يتعامل معك).

تأكد من أن السجلات المتعلقة بأي إجراءات قانونية جارية أو عمليات تدقيق لن يتم إتلافها (بناءً على توجيه من مستشارك القانوني).

بعد الانتهاء من سياسة الاحتفاظ بالسجلات ، بما في ذلك القسم الخاص بتدمير البيانات ، تأكد من حصول كل فرد في مؤسستك على نسخة. يجب تدريب حتى العاملين عن بُعد على سياسات الاستبقاء الخاصة بك حتى يكون كل شخص لديه حق الوصول إلى سجلات عملك على دراية بأفضل الممارسات لحماية بياناتك الحساسة.


إرسال التحقيق