De AVG en mijn F: schijf

Terug naar overzicht

Welke organisatie heeft hem niet? De F: schijf. Fileservers worden nog veel gebruikt en bevatten vaak vertrouwelijke en privacygevoelige informatie. Medewerkers kunnen in hun persoonlijke mapjes naar hartenlust informatie opslaan. Ook medewerkers die de organisatie inmiddels hebben verlaten, hebben vaak nog een vergeten mapje op de F: schijf.

Naast de persoonlijke mappen zijn er ook nog de mappen per afdeling. Marketing, verkoop, OR en HR hebben zo hun eigen plekje waar ze documenten opslaan om binnen de afdeling te delen. Daarnaast is erg nog een legio aan mappen die gaan over projecten, klanten en activiteiten. De meeste mappen hebben ook weer sub-mappen en uiteindelijk weet niemand meer wat precies in al die mappen staat opgeslagen.

Inventariseer

Dit is niet alleen onhandig maar geeft ook de nodige kopzorgen rond security en compliance. Mogelijk staat privacygevoelige informatie in de mappen. Dat kan gaan om informatie van buiten maar ook om informatie van en over medewerkers. Wil je voldoen aan de eisen die de AVG stelt, kijk dan welke privacygevoelige informatie is opgeslagen en wie toegang hebben of hebben gehad. Een Excelspreadsheet met bijvoorbeeld NAW-gegevens is de meest voorkomende bron met privacygevoelige informatie maar ook CV’s van kandidaten binnen een sollicitatieproces vallen onder deze categorie.

Met een zoekopdracht over de fileserver kun je zoeken naar bepaalde woorden die kunnen duiden op privacygevoelige informatie. Dat geeft je een enorme lijst van bestanden waar je weinig aan hebt. Je moet dus aan de slag met betere tools. Een goed voorbeeld daarvan is eDiscovery.

eDiscovery

Maak je gebruik van SharePoint online, dan kun je Storage voor eDiscovery toevoegen. Als je de informatie van de fileshare of informatie uit andere systemen in deze omgeving uploadt, zoek je met de eDiscovery mogelijkheden van Office 365 door deze informatie. Heb je echt grote hoeveelheden data? Dan kun je deze beter opslaan in een Azure Storage blob en deze doorzoeken met advanced eDiscovery.

Projecten en andere activiteiten

Informatie die tot stand is gekomen na groepsoverleg, kun je opslaan in Microsoft Teams. Teams is volledig geïntegreerd met de mogelijkheden van Office 365 die voldoen aan wet- en regelgeving.

Historische data en wat overblijft

Tijdens het inspelen op de eisen die de AVG aan je organisatie stelt, is er ook een moment van weggooien en bewaren. Op het moment dat wij een klant overzetten naar Microsoft 365, raden we altijd aan van tevoren op te schonen. Vervolgens gaan we mappen simpelweg kopiëren en plakken.

In het algemeen kun je informatie die je wilt bewaren en die niet altijd direct beschikbaar hoeft te zijn, op verschillende manieren verwerken. Onze medewerkers gaan hierover graag met je in gesprek en stemmen de behoeften van jouw organisatie af op één van de vele mogelijkheden.