¿Es su compañía destinada para hacer los títulos para
su dirección de expedientes y de la información sensibles?
PRWeb
La asociación internacional ofrece extremidades
en cómo evitar trampas en la gerencia de información.
16 de abril de 2007
Lenexa, KS - la fabricación
de títulos puede ser una buena cosa - a menos que sea porque una
organización ha manejado mal sus expedientes e información
sensibles. Apenas pida los servicios informáticos afiliados,
Shack de radio, TJX, los ejemplos más recientes de este fenómeno
evidente.
- De abril el 9, el departamento de Georgia de la salud de
la comunidad anunció que los servicios informáticos afiliados
confirmaron la pérdida de un CD que contenía datos personales de 2.9
millones de Medicaid y PeachCare para los cabritos.
Los datos no fueron cifrados probablemente y personal incluido,
identificando la información - incluyendo nombres completos, fechas
de nacimiento, y números de Seguridad Social.
- De abril el 2, el general de abogado del estado de Tejas
clasifió el juego contra Radio Shack Corp. (ser oído en la corte de
districto del condado del San Patricio, Tejas, número S-07-5333CVC
del caso) porque los empleados a la una de sus almacenes vaciaron los
expedientes a granel que contenían personal unencrypted,
identificando la información para los millares de clientes en
receptáculos de la basura detrás del almacén. Shack de radio
podría hacer frente a multas de $50.000 por incidente, más penas
civiles de hasta $500 para cada expediente abandonado (http://www.oag.state.tx.us/oagnews/release.php?id=1961)
- De marcha la 28, TJX reveló que los hackers
tarjeta y debe de crédito alcanzada card la información para casi 46
millones de clientes en 2005 y 2006, más los números de la licencia
de programa piloto y la otra información personal para los 451.000
clientes adicionales que volvieron la mercancía. Se está
llamando la abertura financiera más grande siempre.
Los costes de tales incidentes pueden ser devastadores, no
solamente financieramente pero también en términos de la confianza
del cliente.
"la única protección que cualquier compañía tiene contra
estos tipos de ocurrencias es expedientes bien desarrollados,
empresa-anchos y el programa de la gerencia de información," el bier
de Marilyn de los estados, director ejecutivo de ARMA internacional,
no-para-beneficia la asociación y la autoridad en expedientes y la
información de manejo. no solamente las políticas y los
procedimientos tuvieron que estar en el lugar y el receptor de papel
documentados, agregan el bier, pero debe haber entrenamiento adecuado
a través de la empresa.
¿Tan cómo usted aseguran a su compañía no sufre un
sino similar como éstos y muchas otras compañías (recuerde la
batería de América, punta bien escogida, DSW)? Aquí están
algunos pasos de progresión importantes a tomar hoy:
Forme a equipo de la conformidad de la gerencia de
información. En empresa informacio'n-ce'ntrica de hoy, la
conformidad requiere eso legal, LO y BORDEA toda esté en el vector.
Nadie departamento puede proporcionar a una solución completa
para asegurar a su compañía es obediente con regulaciones actuales,
con eficacia protegiendo sus datos, y para alistarla para el
descubrimiento electrónico en caso de que del pleito. Ensamble
a equipo de éstos y de otro las áreas conformidad-relacionadas del
clave para trabajar junto para evaluar los riesgos potenciales de la
organización y para identificar las políticas, los procesos, y la
tecnología requerida tratarlos.
Evalúe sus riesgos potenciales del programa actual.
Antes de que usted pueda identificar soluciones, usted necesita
saber cuáles son los problemas. Usted necesita descubrir donde
está vulnerables sus expedientes de la corriente y programa de la
gerencia de información. ¿Usted sabe qué información usted
tiene, dónde él se localiza, y cómo extraerlo? ¿Determinado
el su E-mail y la otra información electrónicamente salvada (ESI)?
Los cambios recientes a las reglas federales del procedimiento
civil establecen específicamente esta expectativa. Hay
disponible en línea de las herramientas de la autovaloración
diseñado específicamente a la ayuda que usted se determina donde
usted está en el riesgo. Busque las herramientas que se basan
en jurisprudencia actual, estándares, y las mejores prácticas para
los mejores resultados. (véase www.arma.org/profiler)
Evalúe sus políticas de gerencia del E-mail.
El E-mail continúa desafiando organizaciones. Con el
crecimiento del E-mail, del voz-correo, y de la mensajería inmediata
- así como otros expedientes electrónicos - la capacidad para la
información discoverable ha aumentado. Este mes, crea o repasa
las políticas electrónicas de los expedientes de su compañía.
Preste la atención determinada a sus políticas de la
retención del E-mail que acentúan la retención basada en el
contenido de los mensajes, no la aplicación. Para los mejores
resultados, esto será hecha en la colaboración con el resto del
equipo de la conformidad.
La actualización y documenta sus políticas y
procedimientos. Una vez que usted haya realizado su
autovaloración, usted debe tener una buena idea en cuanto a la cual
las políticas y los procedimientos necesiten ser desarrollados o ser
puestos al día. Hay un número de recursos disponibles
ayudarle en este esfuerzo, incluyendo varios estándares y guías de
consulta. (véase www.arma.org/bookstore) es también
crítico que sus políticas y procedimientos están documentados bien.
Ése es una de las cosas que las cortes buscan: ¿usted
tiene una política y usted la siguió?
Tome la época de entrenar: El juego individual
de los empleados un papel crítico en ayudar a su organización se
conforma y tiene éxito en el pleito, intervenciones, la preservación
del documento, y diariamente expedientes y tareas de la gerencia de
información. Si usted no tiene un programa de entrenamiento
empresa-ancho que se entregue por lo menos anualmente, ahora la época
de poner uno en ejecucio'n. Una de las expectativas puso
adelante en las nuevas reglas federales es que entrenan a todos los
empleados en cómo manejar apropiadamente la información
electrónica. Asegurar esa información debe ser parte de ese
entrenamiento, también. Para hacerlo más fácil, ARMA
International y Kahn Consulting Inc. han producido guardar Good
Company, un programa DVD-basado de la formación para la
administración de información completo con los libros de trabajo del
facilitator y del participante. Puede incluso ser licenciado
para el uso en su Intranet corporativo para un acceso y una
administración más fáciles.
(véase www.arma.org/learningcenter/goodcompany)
Los recursos y la información sobre expedientes
de manejo y la información adicionales están disponibles de ARMA
internacional en www.arma.org.
Sobre ARMA Internacional
ARMA internacional es no-para-beneficia la asociación
profesional de la calidad de miembro y la autoridad en expedientes y
la información de manejo. Establecido en 1955 y con una
calidad de miembro de los expedientes 10.000+ y de los encargados de
la información por todo el mundo, ARMA es la más vieja y más grande
asociación internacional dedicada a la gerencia de expedientes y de
la información. Los miembros internacionales de ARMA incluyen
encargados de los expedientes, archivistas, bibliotecarios
corporativos, especialistas de la proyección de imagen, profesionales
legales, a LO los encargados, a consultores, y a educadores, todos de
quién trabajo en una variedad amplia de industrias, incluyendo el
gobierno, legal, el healthcare, servicios financieros, y petróleo en
los Estados Unidos, el Canadá, y el numeroso otros países.
ARMA internacional es activo en los Estados Unidos e
internacionalmente en el desarrollo de los estándares y las guías de
consulta relacionados con los expedientes y la gerencia de
información, incluyendo ISO 15489, el único estándar internacional
de la gerencia de expedientes. También publica el diario
premiado de la gerencia de información, una publicación bimensual
que ofrece los artículos sobre las tecnologías del corte-borde, el
negocio tiende, y publica en expedientes y la gerencia de
información.
Contacto:
Ashley Flynn
ARMA Internacional
913.312.5561
http://www.prweb.com/releases/information_management/information_technology/prweb518694.htm
Negación