È la vostra azienda destinata per fare i titoli per la
relativa manipolazione dei record e delle informazioni sensibili?
PRWeb
L'associazione internazionale offre le punte su
come evitare i trabocchetti nella gestione di informazioni.
16 aprile 2007
Lenexa, KS - fare i titoli
può essere una buona cosa - a meno che sia perché un'organizzazione
ha maltrattato i relativi record ed informazioni sensibili.
Chieda appena i servizi EDP affiliated, Shack radiofonico, TJX,
gli esempi più recenti di questo fenomeno apparente.
- Il 9 aprile, il reparto della Georgia di salute della
Comunità ha annunciato che i servizi EDP affiliated hanno confermato
la perdita di un CD che contiene i dati personali di 2.9 milione
Medicaid e PeachCare per i capretti. I dati
presumibilmente non sono stati cifrati e personale incluso,
identificando le informazioni - compreso i nomi completi, le date di
nascita ed i numeri di previdenza sociale.
- Il 2 aprile, il Texas Dichiara il General di
avvocato vestito archiviato contro Radio Shack Corp. (essere sentito
nella corte di distretto della contea di San Patricio, il Texas,
numero S-07-5333CVC di caso) perché gli impiegati ad uno dei relativi
depositi hanno fatto uscire i record all'ingrosso che contengono
personale unencrypted, identificante le informazioni per le migliaia
di clienti nelle prese a parete dell'immondizia dietro il deposito.
Shack radiofonico potrebbe affrontare lle indennità di $50.000
per l'avvenimento, più le pene civili di fino a $500 per ogni record
abbandonato (http://www.oag.state.tx.us/oagnews/release.php?id=1961)
- Il 28 marzo, TJX ha rivelato che i hackers carta
di credito e debito raggiunta cardano le informazioni per quasi 46
milione clienti in 2005 ed in 2006, più i numeri dell'autorizzazione
del driver ed altre informazioni personali per 451.000 clienti
supplementari che hanno restituito la merce. Sta chiamando la
frattura finanziaria più grande mai.
I costi di tali avvenimenti possono essere devastating,
non soltanto finanziariamente ma anche in termini di fiducia del
cliente.
"l'unica protezione che tutta l'azienda ha contro questi tipi di
casi è i record ben sviluppati e impresa-larghi ed il programma della
gestione di informazioni," dichiara il bier di Marilyn,
direttore esecutivo di ARMA internazionale, non-per-profitti
dell'associazione e dell'autorità sui record e sulle informazioni di
gestione. non soltanto le politiche e le procedure devono
documentare sul posto e bene, aggiunge il bier, ma ci deve essere
addestramento sufficiente durante l'impresa.
Così come voi accertate la vostra azienda non soffrite
un destino simile come questi e molte altre aziende (ricordisi della
Banca dell'America, il punto choice, DSW)? Qui sono
alcuni punti importanti da prendere oggi:
Formi una squadra di conformità della gestione di
informazioni. Nell'odierna impresa
informazione-information-centric, la conformità lo richiede quella
legale, e BORDA tutta è alla tabella. Nessun reparto può
fornire una soluzione completa per accertare la vostra azienda è
compliant con le norme in vigore, efficacemente proteggendo i relativi
dati e per aspettare per la scoperta elettronica nel caso della
controversia. Monti una squadra da questi e da altro zone
conformità-relative di tasto per lavorare insieme per valutare i
rischi potenziali dell'organizzazione e per identificare le politiche,
i processi e la tecnologia richiesta richiamarli.
Valuti i vostri rischi potenziali del programma
corrente. Prima che possiate identificare le soluzioni, dovete
conoscere che cosa i problemi sono. Dovete scoprire dove i
vostri record della corrente e programma della gestione di
informazioni è vulnerabili. Conoscete che informazioni avete,
dove esso siete individuati e come richiamarlo? Specialmente il
vostro E-mail ed altre informazioni elettronicamente memorizzate
(ESI)? I cambiamenti recenti alle regole federali della
procedura civile specificamente stabiliscono questa aspettativa.
Ci è disponibile in linea degli strumenti di valutazione di se
stesso specificamente progettato ad aiuto che determinate dove siete
al rischio. Cerchi gli strumenti che sono basati di precedente
corrente, sugli standard e sulle pratiche migliori per i risultati
migliori. (veda www.arma.org/profiler)
Valuti le vostre politiche di gestione di
E-mail. Il E-mail continua a sfidare le organizzazioni.
Con lo sviluppo del E-mail, della voce-posta e del messaging
istante - così come altri record elettronici - la capienza per le
informazioni discoverable è aumentato. Questo mese, crea o
rivede le politiche elettroniche dei record della vostra azienda.
Presti particolare attenzione alle vostre politiche di ritegno
di E-mail che danno risalto al ritegno basato sul contenuto dei
messaggi, non l'applicazione. Per i risultati migliori, questo
sarà fatto in collaborazione con il resto della squadra di
conformità.
L'aggiornamento e documenta le vostre politiche e
procedure. Una volta che avete realizzato la vostra valutazione
di se stesso, dovreste avere una buona idea quanto a cui le politiche
e le procedure devono essere elaborate o aggiornate. Ci sono un
certo numero di risorse disponibili aiutarli in questo sforzo,
compreso i vari standard e la guida di riferimento. (veda www.arma.org/bookstore) è
egualmente critico che le vostre politiche e procedure sono
documentate bene. Quella è una delle cose che le corti
cercano: avete una politica e la avete seguita?
Occorra tempo addestrare: Il gioco specifico
degli impiegati un ruolo critico nell'assistenza della vostra
organizzazione aderisce e riesce a controversia, a verifiche, a
conservazione del documento e giornalmente a record ed a mansioni
della gestione di informazioni. Se non avete un programma di
formazione impresa-largo che sia trasportato almeno annualmente, ora
il momento di effettuare uno. Una delle aspettative ha messo
avanti nelle nuove regole federali è che tutti gli impiegati sono
addestrati su come gestire giustamente le informazioni elettroniche.
L'assicurazione delle quelle informazioni dovrebbe fare parte
di quell'addestramento, pure. Per renderlo più facile, ARMA
International e Kahn Consulting Inc. hanno prodotto mantenere Good
Company, un programma di formazione DVD-basato della gestione di
informazioni completo con i libri di esercizi del partecipante e del
facilitator. Può persino essere autorizzato per uso sul vostro
Intranet corporativo per accesso e la gestione più facili.
(veda www.arma.org/learningcenter/goodcompany)
Le risorse e le informazioni sui record di
gestione e le informazioni supplementari sono disponibili da ARMA
internazionale a www.arma.org.
Circa ARMA Internazionale
ARMA internazionale è non-per-profitta
dell'associazione professionale di insieme dei membri e dell'autorità
sui record e sulle informazioni di gestione. Stabilito in 1955
e con un insieme dei membri dei record 10.000+ e dei gestori delle
informazioni universalmente, ARMA è la più vecchia e più grande
associazione internazionale dedicata alla gestione dei record e delle
informazioni. I membri internazionali di ARMA includono i
gestori dei record, gli archivisti, i bibliotecari corporativi, gli
esperti di formazione immagine, i professionisti legali, ESSO gestori,
consulenti ed educatori, tutti di chi il lavoro in un'ampia varietà
di industrie, compreso il governo, legale, il healthcare, i servizi
finanziari ed il petrolio in unito Dichiara, il Canada e
numeroso altri paesi.
ARMA internazionale è attivo in unito Dichiara
ed internazionalmente nello sviluppo degli standard e guida di
riferimento relativi ai record ed alla gestione di informazioni,
compreso l'iso 15489, all'unico standard internazionale della gestione
di record. Egualmente pubblica il giornale award-winning della
gestione di informazioni, una pubblicazione bimestrale che
caratterizza gli articoli sulle tecnologie del taglio-bordo, il
commercio tende e pubblica nei record e nella gestione di
informazioni.
Contatto:
Ashley Flynn
ARMA Internazionale
913.312.5561
http://www.prweb.com/releases/information_management/information_technology/prweb518694.htm
Diniego