Специалист по защите информации обязанности Казахстан: Google оштрафовали за обработку геолокации

Специалист по защите информации обязанности Казахстан: Google оштрафовали за обработку геолокации

Статьи

Решение ирландского регулятора в отношении Google показывает, почему специалист по защите информации обязанности Казахстан должен разбираться не только в защите серверов и сетей. Компания получила штраф на €403 млн из-за нарушений при обработке данных о местоположении пользователей. Причем расследование касалось сразу нескольких функций и сервисов, которые на протяжении длительного времени собирали и использовали эти сведения.

Почему специалист по защите информации обязанности Казахстан связан с персональными данными

Комиссия по защите данных Ирландии завершила расследование, которое продолжалось около шести лет. Регулятор изучал обработку данных Google в период с 25 мая 2018 года по 4 февраля 2020 года. Проверка затронула веб-активность и приложения, историю местоположений и функцию повышения точности геолокации.

В итоге регулятор выявил проблемы с законностью, прозрачностью и справедливостью обработки информации. Кроме того, возникли вопросы к тому, насколько Google выполнял требования по отчетности и контролю. Отдельно комиссия указала на слишком длительное хранение части данных о местоположении пользователей.

Для тех, кому интересна специалист по защите информации профессия Казахстан, этот случай хорошо показывает широту задач в кибербезопасности. Специалисту важно понимать, какие данные собирает информационная система, зачем они нужны и сколько времени компания имеет право их хранить.

Какие нарушения обнаружил регулятор

Данные о местоположении относятся к конфиденциальной информации цифрового профиля человека. По ним можно определить привычные маршруты, посещаемые места и некоторые особенности повседневной жизни. Поэтому пользователь должен понимать, когда такие сведения собираются и для каких целей используются.

В решении регулятора выделялось несколько основных проблем:

  • недостаточная прозрачность обработки данных о местоположении;
  • вопросы к законности и справедливости использования информации;
  • недостатки в выполнении требований по отчетности;
  • хранение отдельных данных дольше необходимого срока.

Регулятор также отметил, что пользователи могли не понимать, каким образом используется информация об их местоположении. В частности, такие данные могли применяться для формирования интересов человека и показа рекламы. В результате пользователь фактически терял часть контроля над собственной информацией.

Именно поэтому специалист по защите информации профстандарт Казахстан стоит рассматривать не только через технические средства защиты. На практике специалисту приходится учитывать правила доступа, сроки хранения, назначение информации и понятность политики обработки данных для пользователей.

Что специалист по защите информации обязанности Казахстан может вынести из этого кейса

Кроме штрафа, Google получила обязательное предписание. Компания должна привести обработку информации в соответствие с требованиями Общего регламента защиты данных в течение шести месяцев. То есть решение регулятора предусматривает не только финансовое наказание, но и реальные изменения в работе сервисов.

Google, в свою очередь, заявила, что расследование касается устаревших практик. Компания указала на изменения, которые появились позднее. Среди них более широкие настройки управления данными, автоматическое удаление информации и хранение менее точных сведений о местоположении.

Однако сама ситуация является важным прецидентом. Защита персональных данных начинается не тогда, когда происходит утечка. Компания должна заранее понимать, зачем собирает информацию, кому предоставляет доступ и когда обязана удалить накопленные сведения.

Как компаниям контролировать обработку геолокации

Организациям стоит регулярно проверять системы, которые собирают данные о местоположении сотрудников или клиентов. Причем важно анализировать не только безопасность хранения. Необходимо понимать весь жизненный цикл информации от момента получения до окончательного удаления.

Для базовой проверки можно использовать следующий порядок действий:

  1. Определить все системы, которые собирают данные о местоположении.
  2. Проверить цели обработки каждого типа информации.
  3. Ограничить доступ сотрудников к конфиденциальным данным.
  4. Установить четкие сроки хранения информации.
  5. Настроить автоматическое удаление данных.
  6. Проверить, насколько понятно для пользователей описаны правила обработки сведений.
  7. Регулярно пересматривать настройки после изменения сервисов.

История Google показывает, что даже крупнейшие технологические компании сталкиваются с последствиями неправильной организации обработки информации. Стоит отметить, что специалист по защите информации работа Казахстан на практике может быть связана именно с такими задачами. Ведь компаниям необходимо контролировать доступ к информации, находить лишние данные, оценивать риски и предотвращать ситуации, когда пользователь не понимает, что происходит с его персональными сведениями.

Команда SEDICOMM University: Академия Cisco, Linux Professional Institute, Python Institute.