Votre compagnie est-elle destinée pour faire des titres
pour sa manipulation des enregistrements et de l'information sensibles
?
PRWeb
L'association internationale offre des
extrémités sur la façon dont éviter des pièges dans la gestion de
l'information.
16 avril 2007
Lenexa, KS - la fabrication
des titres peut être une bonne chose - à moins qu'elle soit parce
qu'une organisation a traité mal ses enregistrements et information
sensibles. Demandez juste les services informatiques filiales,
Shack par radio, TJX, les exemples les plus récents de ce
phénomène apparent.
- Avril 9, le service de la Géorgie de la santé de la
Communauté a annoncé que les services informatiques filiales ont
confirmé la perte d'un CD contenant des données personnelles de 2.9
millions de Medicaid et de PeachCare pour des gosses.
Les données n'ont pas été vraisemblablement chiffrées et
personnel inclus, identifiant l'information - comprenant des noms et
prénoms, des dates de naissance, et des nombres de sécurité
sociale.
- Avril 2, le général de mandataire d'état du Texas a
intenté le procès contre Radio Shack Corp. (être entendu dans la
cour de zone de comté de San Patricio, le Texas, nombre S-07-5333CVC
de cas) parce que les employés à une de ses mémoires ont vidé les
enregistrements en bloc contenant personnel non codé, identifiant
l'information pour des milliers de clients dans des réceptacles
d'ordures derrière la mémoire. Shack par radio pourrait
faire face à des fines de $50.000 par incident, plus des pénalités
civiles jusqu'à de $500 pour chaque enregistrement abandonné (http://www.oag.state.tx.us/oagnews/release.php?id=1961)
- Mars 28, TJX a indiqué que les intrus carte
consultée et débit de degré de solvabilité cardent l'information pour presque
46 millions de clients en 2005 et 2006, plus les nombres du permis de
gestionnaire et toute autre information personnelle pour les 451.000
clients supplémentaires qui ont renvoyé des marchandises. Ce
s'appelle la plus grande infraction financière jamais.
Les coûts de tels incidents peuvent être dévastateurs,
non seulement financièrement mais également en termes de confiance
de client.
"la seule protection que n'importe quelle compagnie a contre ces
types d'occurrences est des enregistrements bien développés et
entreprise-larges et le programme de gestion de l'information," la
civière de Marilyn d'états, directeur exécutif d'ARMA
international, non-pour-profitent l'association et l'autorité sur les
enregistrements et l'information de gestion. Non seulement les
politiques et des procédures doivent documenter en place et bien,
ajoute la civière, mais il doit y avoir de formation adéquate dans
toute l'entreprise.
Ainsi comment assurez-vous votre compagnie ne
souffre-t-vous pas un destin semblable en tant que ces derniers et
beaucoup d'autres compagnies (rappelez-vous la banque de l'Amérique,
le point bien choisi, DSW) ? Voici quelques étapes importantes
à prendre aujourd'hui :
Formez une équipe de conformité de gestion de
l'information. À l'entreprise information-centrale
d'aujourd'hui, la conformité exige cela légal, LUI et BORDE toute
soit à la table. Unique service ne peut fournir une solution
complète pour assurer votre compagnie est conforme avec des
règlements actuels, pertinemment protégeant ses données, et pour la
préparer pour la découverte électronique en cas de litige.
Rassemblez une équipe de ces derniers et d'autre des zones
conformité-connexes de clé pour travailler ensemble pour évaluer
les risques potentiels de l'organisation et pour identifier les
politiques, les processus, et la technologie requise s'adresser à
eux.
Évaluez vos risques potentiels de programme en cours.
Avant que vous puissiez identifier des solutions, vous devez
savoir ce que sont les problèmes. Vous devez découvrir où
vos enregistrements de courant et programme de gestion de
l'information est vulnérable. Est-ce que vous savez-vous
quelle information vous avez, où il est localisé, et comment le
rechercher ? En particulier votre E-mail et toute autre
information électroniquement stockée (ESI) ? Les changements
récents aux règles fédérales du procédé civil établissent
spécifiquement cette espérance. Il y a de disponible en ligne
d'outils de art de l'auto-portrait-assessment spécifiquement conçu à l'aide que
vous déterminez où vous êtes en danger. Recherchez les
outils qui sont basés sur la jurisprudence actuelle, les normes, et
les meilleures pratiques pour les meilleurs résultats. (voir le www.arma.org/profiler)
Évaluez vos politiques de gestion de E-mail.
Le E-mail continue à défier des organismes. Avec la
croissance du E-mail, du voix-courrier, et de la transmission de
messages instantanée - aussi bien que d'autres enregistrements
électroniques - la capacité pour l'information discoverable a
augmenté. Ce mois, créent ou passent en revue les politiques
électroniques des enregistrements de votre compagnie. Prêtez
une attention particulière à vos politiques de conservation de
E-mail soulignant la conservation basée sur la teneur des messages,
pas l'application. Pour les meilleurs résultats, ceci sera
fait en collaboration avec le reste de l'équipe de conformité.
La mise à jour et documentent vos politiques et
procédures. Une fois que vous avez exécuté votre
art de l'auto-portrait-assessment, vous devriez avoir une bonne idée quant à
laquelle des politiques et les procédures doivent être développées
ou mises à jour. Il y a un certain nombre de ressources
disponibles pour vous aider dans cet effort, y compris de diverses
normes et directives. (voir le
www.arma.org/bookstore) il est également critique
que vos politiques et procédures soient bien documentées.
C'est l'une des choses que les cours recherchent :
avez-vous une politique et l'avez-vous suivie ?
Prenez le temps de s'exercer : Le jeu individuel
des employés un rôle critique en aidant votre organisation se
conforment et réussissent au litige, audits, conservation de
document, et quotidiennement les enregistrements et la gestion de
l'information charge. Si vous n'avez pas un programme
de formation entreprise-large qui est fourni au moins annuellement,
maintenant l'heure de mettre en application un. Une des
espérances a mis en avant dans les nouvelles règles fédérales est
que tous les employés sont formés sur la façon dont contrôler
convenablement l'information électronique. La fixation de
cette information devrait faire partie de cette formation, aussi bien.
Pour la faciliter, ARMA International et Kahn Consulting Inc.
ont produit garder Good Company, un programme DVD-basé de formation
à la gestion de l'information complet avec des cahiers de travail de
facilitant et de participant. Il peut même être autorisé
pour l'usage sur votre Intranet de corporation pour un accès et une
gestion plus faciles.
(voir le
www.arma.org/learningcenter/goodcompany)
Les ressources et les informations sur les
enregistrements de gestion et l'information supplémentaires sont
fournies par ARMA international à
www.arma.org.
Au sujet d'ARMA International
ARMA international est non-pour-profite l'association
professionnelle d'adhésion et l'autorité sur les enregistrements et
l'information de gestion. Établi en 1955 et avec une adhésion
des enregistrements 10.000+ et des gestionnaires de l'information dans
le monde entier, ARMA est l'association internationale la plus
ancienne et plus grande consacrée à la gestion des enregistrements
et de l'information. Les membres internationaux d'ARMA incluent
des gestionnaires d'enregistrements, des archivistes, des
bibliothécaires de corporation, des spécialistes en formation image,
des professionnels juridiques, LUI des gestionnaires, des conseillers,
et des éducateurs, tous de qui travail dans une grande variété
d'industries, y compris le gouvernement, légal, les soins de santé, les
services financiers, et le pétrole aux Etats-Unis, au Canada, et au
nombreux d'autres pays.
ARMA international est en activité aux Etats-Unis et
internationalement dans le développement des normes et les directives
liées aux enregistrements et à la gestion de l'information, y
compris OIN 15489, à la seule norme internationale de gestion des
registres. Il édite également le journal award-winning de
gestion de l'information, une publication bimensuelle comportant des
articles sur les technologies de découpage-bord, les affaires
tendent, et émettent dans les enregistrements et la gestion de
l'information.
Contact :
Ashley Flynn
ARMA International
913.312.5561
http://www.prweb.com/releases/information_management/information_technology/prweb518694.htm
Déni