Megőrzés, gyorsítótár, biztonsági mentés és törlés: mi történik az adataival?

Ismerje meg, hogy hol találhatók az adatok felhasználás után, mennyi ideig van rájuk szükség, és hogyan ismerheti fel a gyorsítótárazással.

Egy fájl több helyen is megtalálható lehet

Egy szerkesztőség töröl egy feltöltött szerződéstervezetet a munkaterületéről. Ezzel eltűnik a mindennapi nézetből, de nem feltétlenül ugyanabban a pillanatban minden műszaki másolatból. Egy keresőfunkció még tárolhat egy bejegyzést a gyorsítótárban, egy biztonsági mentés tartalmazhatja a korábbi változatot, egy biztonsági napló pedig dokumentálhatja a törlést.

Ezek a másolatok eltérő célokat szolgálnak. A munkaterület elérhetővé teszi a tartalmakat, a gyorsítótár felgyorsítja a hozzáférést, a biztonsági mentés lehetővé teszi a helyreállítást egy üzemzavar után, a naplók pedig segítenek az incidensek kivizsgálásában. Ezért egy olyan állítás, mint az "Adatokat 30 napig tárolunk", nem ad elegendő magyarázatot. Nyitva hagyja, mely adatokra és mely tárolási helyre vonatkozik.

Egy vásárlási döntéshez fontosabb ez a különbségtétel egy minél rövidebb reklámmondatnál. A szolgáltatónak le kell tudnia írni, mikor kerülnek ki az adatok az aktív használatból, mikor frissülnek a gyorsítótárak, és hogyan jár le a régi biztonsági mentések ideje. A származtatott fájlok és a megbízott szolgáltatók is ehhez a képhez tartoznak. Csak ebből érthető meg reálisan, meddig lehetnek az információk elérhetők, helyreállíthatók vagy műszakilag még jelen.

A megőrzés konkrét céllal kezdődik

Az adatokat nem célszerű csak azért megőrizni, mert olcsó a tárhely. A szervezetnek követhető indokra van szüksége. Egy közzétett cikk addig marad elérhető, amíg a kínálat része. A számlázási adatokra jogszabályi kötelezettségek miatt hosszabb ideig lehet szükség. Egy feldolgozatlan tesztimportnak viszont általában nincs tartós értéke, ezért ne maradjon évekig a termékfiókban.

A cél azt is meghatározza, mely részek szükségesek. Az elszámoláshoz szükség lehet a szerződéshez kapcsolódó összegre, egy lefordított dokumentum teljes tartalmára viszont nem. A differenciált megőrzés megakadályozza, hogy minden információt ugyanolyan hosszú ideig tartsanak meg. Egyúttal megkönnyíti a tájékoztatást, az exportálást és a későbbi törlést, mert az adatállományok egyértelműbben körülhatároltak.

A határidőhöz érthető kezdőpont kell. A "90 nap" számíthat a feltöltéstől, az utolsó szerkesztéstől, a szerződés végétől vagy a törlési kéréstől. Ezek a különbségek jelentősek a vásárlók számára. A kiváltó eseménynek ugyanazt kell jelentenie a termékben és a szerződésben. Egy ötéves szerződés alatt, majd további 90 napig tárolt fájl élettartama más, mint egy tervezeté, amely az utolsó használata után 90 nappal automatikusan eltűnik.

A gyorsítótár ideiglenes munkamásolat

A gyorsítótár közelebb tartja a gyakran szükséges adatokat a felhasználókhoz. Így gyorsabban töltődik be egy weboldal, és a szolgáltatásnak nem kell minden megnyitáskor újra előállítania ugyanazt a tartalmat. A másolatot nem tartós archívumnak szánják. Korlátozott idő után járjon le, vagy célzottan frissüljön, amikor megváltozik az irányadó tartalom.

Egy javítás után a régi szöveg még rövid ideig látható maradhat, ha a gyorsítótár nem frissült. Egy lecserélt címlapkép esetében ez többnyire csak bosszantó. Egy módosított segélyhívószám vagy törölt személyes adat esetében súlyos lehet. Ezért a szolgáltatóknak el kell magyarázniuk, milyen gyorsan jutnak el a sürgős módosítások minden kiszolgálási pontra, és lehetséges-e az azonnali ürítés.

Gyorsítótárak a böngészőben, a tartalomelosztó hálózatban és egy alkalmazáson belül is létrejöhetnek. A főrendszerben végzett törlés nem éri el automatikusan, ugyanabban a pillanatban mindegyik réteget. Egy megalapozott termékkoncepció ismeri az érintett tárolási helyeket, és összekapcsolja őket a törlési folyamattal. A már megnyitott böngészőoldalak viselkedését is figyelembe kell venni. A vásárlóknak nem kell ehhez műszaki térképet rajzolniuk, de világos tájékoztatást kell kapniuk a legnagyobb késedelemről.

A biztonsági mentés az elvesztéstől véd, nem a döntésektől

A biztonsági mentés megőrzi egy korábbi állapotot arra az esetre, ha egy rendszer megsérül, adatokat véletlenül törölnek, vagy egy támadás módosítja az aktív környezetet. Ez a mentés éppen azért hasznos, mert nem vesz át azonnal minden változtatást. Ha egy véletlen törlés azonnal minden biztonsági mentésből is eltávolítaná az adatot, aligha lenne lehetséges a helyreállítás.

Ez azonban nem jelenti azt, hogy a mentéseknek korlátlan ideig meg kell maradniuk. A szolgáltató naponta készíthet új mentést, a régebbieket pedig meghatározott idő után felülírhatja. A határidő a helyreállítási igénytől, a kockázattól és a jogi követelményektől függ. Dokumentálni kell, és nem növekedhet észrevétlenül azért, mert soha nem ellenőrzik a régi adathordozókat.

A biztonsági mentés nem egy második termékarchívum. A munkatársak nem kereshetnek benne rendszeresen régi ügyféladatokat, és nem másolhatnak ki egyes fájlokat új célokra. A hozzáférés a helyreállításra és szűken körülhatárolt műszaki ellenőrzésekre korlátozódik. Csak kevés jogosult személy fér hozzá, a hozzáféréseket pedig követhetően naplózzák. Egy biztonsági mentés visszaállítása után a korábban törölt adatrekordokat újra el kell távolítani, vagy más módon ki kell zárni az aktív használatból.

A törlésnek több látható lépése van

Amikor egy felhasználó töröl egy dokumentumot, annak először a felületről és a normál keresési eredményekből kell eltűnnie. A régi címén keresztül sem maradhat elérhető. A háttérfeladatoknak, előnézeti képeknek és származtatott szövegváltozatoknak ugyanazt az állapotot kell követniük. Ellenkező esetben a tartalom gyakorlatilag elérhető marad, noha a felület már sikeres törlést igazolt vissza.

Egyes termékek először lomtárat kínálnak. Ez a rövid visszaállítási lehetőség megelőzheti a véletlen adatvesztést, de világosan meg kell nevezni. A felhasználónak tudnia kell, meddig marad ott egy elem, és ki állíthatja vissza. Nem jelenhet meg a "Törölve" jelzés, ha valójában csak korlátlan időre helyezték át az elemet egy rejtett területre.

A végleges törlés után az adatrekord eltűnik az aktív rendszerekből. A rotálódó biztonsági mentésekben egy korábbi másolat a mentési időszak lejártáig megmaradhat anélkül, hogy a szokásos működéshez felhasználnák. Az érintett személy erről érthető és pontos tájékoztatást kap. Ehhez a kivételhez konkrét időtartam, hozzáférési korlátozások és olyan eljárás szükséges, amely megakadályozza, hogy helyreállításkor tartósan visszakerüljenek az adatok.

Egy támogatási eset bemutatja az adatok teljes útját

Egy ügyfél nevet és számlaszámot tartalmazó képernyőképet küld az ügyfélszolgálatnak. A kép először a jegykezelő rendszerben, esetleg az e-mail-postafiókban található. Ha továbbítják egy műszaki szakembernek, újabb másolat keletkezhet. A képernyőkép hasznos a probléma megoldásához, az eset lezárása után azonban teljes tartalmára talán már nincs szükség.

Egy világos szabály megkülönbözteti a jegyet a mellékletétől. A rövid eseménytörténet későbbi kérdésekhez korlátozott ideig megmaradhat, miközben az érzékeny képernyőképet korábban eltávolítják. A hibatípusról szóló statisztikai adatok név nélkül hosszabb ideig hasznosak lehetnek. Így a határidő a fennmaradó célt követi, és nem egységesen a legnagyobb adatrekordhoz igazodik.

Ha az ügyfél később megszünteti fiókját, a termékadatokat, a függőben lévő exportokat és az ügyfélszolgálati rendszert együtt kell vizsgálni. A szolgáltatónak el kell tudnia magyarázni, mely információk tűnnek el azonnal, melyeket őriznek meg zárolva egy kötelezettség miatt, és mikor járnak le a biztonsági másolatok. A nyitott támogatási esetek nem maradhatnak észrevétlenül egy mellékcsatornában. A követhető válasz az adatok útját követi, nem csupán egyetlen termék felületét.

A vásárlóknak abszolút kijelentések helyett konkrétumokra van szükségük

Az "Az adatokat azonnal töröljük" ígéret megnyugtatónak hangzik, de magyarázat nélkül többértelmű. Az aktív adatrekordra, minden gyorsítótárra, keresési indexre, naplóra és mentésre is vonatkozik? A hiteles válasz megnevezi a rétegeket és a hozzájuk tartozó időtartamokat. Azt is elmagyarázza, hogy a törlés automatikus-e, vagy az ügyfélszolgálati csapatnak kell elindítania.

Az is fontos, mi történik a szerződés végén. Egyes szolgáltatások rövid időt adnak az ügyfeleknek az exportálásra, majd letiltják a hozzáférést. Mások azonnal eltávolítják az aktív tartalmakat. A vásárlóknak tudniuk kell, mikor kezdődik az időszak, hogyan kérhető korábbi törlési időpont, és a kapcsolódó alvállalkozók meghatározott határidőn belül végrehajtják-e ugyanezt a folyamatot.

A szolgáltatónak nem kell azt ígérnie, hogy minden műszaki másolatot másodpercre pontosan eltávolít. A tényleges folyamatot azonban ismernie kell, és érthetően le kell írnia. Az olyan homályos megfogalmazások, mint az "iparágban szokásos időtartam" vagy a "szükség szerint", nem elegendők az értékeléshez. Egy tipikus adatrekord útját bemutató tájékoztatás szemléletessé teheti az adatokat. A konkrét korlátok, dokumentált kivételek és felelős egységek megmutatják, hogy az ígéret a működésben is rögzült.

Az exportoknak és naplóknak saját korlátok kellenek

Az adatexport új fájlt hoz létre a szokásos munkaterületen kívül. Egy letöltési területen lehet elérhető, vagy hivatkozással küldhetik el. Az ilyen fájlok gyakran különösen sok információt tartalmaznak, és rövid idő után automatikusan le kell járniuk. Az eredeti fiók törlésekor nem maradhat figyelmen kívül egy még elérhető export.

A naplók segítenek felismerni a hibákat és az illetéktelen hozzáférést. Ehhez szükség lehet a felhasználó azonosítójára, az időpontra és az elvégzett műveletre. A dokumentum teljes tartalmának általában nincs helye minden naplósorban. Ha érzékeny szövegek kerülnek hibaüzenetekbe, nehezen megtalálható másolatok jönnek létre, amelyek megőrzési ideje jóval hosszabb lehet, mint magában a termékben.

Az anonimizált adatok is pontos leírást érdemelnek. Ha egy személy további információkkal ismét felismerhetővé válik, az adatok valójában nem névtelenek. A tartós statisztika csak a céljához szükséges és újbóli hozzárendelést nem lehetővé tevő jellemzőket tartalmazza. A ritka jellemzőkombinációk különösen könnyen vezethetnek vissza egy személyhez. Az álnevesített azonosítók csökkentik a láthatóságot, de nem helyettesítik a megőrzési és törlési szabályokat.

A helyreállítás nem hozhatja vissza a törölt adatokat

Súlyos üzemzavar után a szolgáltató visszaállítja a tegnapi biztonsági mentést. Ebben olyan adatok találhatók, amelyeket az ügyfelek azóta töröltek. További óvintézkedés nélkül ezek a tartalmak újra megjelennének az aktív rendszerben. Ezért a termék teljes körű újbóli használata előtt a helyreállítás során egyeztetni kell a későbbi törléseket és zárolásokat.

Az egyeztetés a törlési események külön védett jegyzékével történhet. Ez csak a szükséges azonosítókat és időpontokat tartalmazza, magát a törölt tartalmat nem. A helyreállítás után a rendszer ismét végrehajtja a döntéseket. Az időközben lejárt megőrzési határidőket is figyelembe veszi, hogy a régi állapot ne váljon új, tartós megoldássá.

A helyreállítást rendszeresen gyakorolni kell. Egy biztonsági mentés, amelyet senki nem tud sikeresen visszaállítani, csak látszólag nyújt biztonságot. A tesztnek azt is meg kell mutatnia, hogy megmaradnak a hozzáférési jogok, a törlések és az aktuális beállítások. Az eredmények alapján még a valódi vészhelyzet előtt javítások készülnek. A vásárlók számára ez a kapcsolat döntő: az adatvesztés és a nem kívánt visszatérés elleni védelem ugyanahhoz a megbízható működéshez tartozik.

Egy jó szabály a mindennapokban is ellenőrizhető marad

A megőrzési határidőknek nemcsak egy szerződésben van helyük. A terméknek műszakilag végre kell hajtania őket, a felelős csapatoknak pedig fel kell ismerniük az eltéréseket. A rendszeres ellenőrzés megmutathatja, valóban eltűnnek-e a régi exportok, kiürülnek-e a lejárt lomtárak, és a tervezett időszak után felülíródnak-e a mentések. Az eredmény legyen érthető az illetékesek számára.

Ha megváltozik egy cél, jogszabályi kötelezettség vagy műszaki szolgáltatás, újra kell értékelni a szabályt. Egy új keresési szolgáltató további másolatokat hozhat létre, a rövidebb ügyfélszolgálati igény pedig szükségtelenné tehet egy korábbi határidőt. A változtatásokról nemcsak papíron döntenek, hanem a gyorsítótárakig, alvállalkozókig és helyreállítási folyamatokig végigkövetik őket.

A bizalmat pontos, korlátozott állítások teremtik meg. Az aktív adatok csak addig maradnak elérhetők, amíg céljuk indokolja. A gyorsítótárak rövid időn belül lejárnak, a védett mentések rotálódnak, a törlések pedig végigfutnak a kapcsolódó rendszereken. Aki nyíltan elmagyarázza ezeket a különbségeket, megalapozott vásárlási döntést tesz lehetővé, és megelőzi a bonyolult műszaki folyamattal kapcsolatos téves várakozásokat.

Hiteles források

  1. EUR-Lex - Általános adatvédelmi rendelet
  2. Európai Adatvédelmi Testület - 4/2019. számú iránymutatás a beépített adatvédelemről
  3. Német Szövetségi Információbiztonsági Hivatal - CON.3 Biztonsági mentési koncepció

Kezdje el ingyen használni a Simple8-t.

Hozzon létre ingyenes fiókot, és havonta legfeljebb 15 000 karaktert használjon ingyenesen.