Identifier et remédier aux pratiques de travail dangereuses
Améliorer la gestion des archives organisationnelles par les utilisateurs
Comportement ciblé
Des copies d’archives sont abandonnées dans des endroits non sécurisés.
Directive
Les fichiers temporairement extraits des systèmes de gestion d’archives, à des fins d’édition ou de référence, doivent être correctement retournés à ce système de gestion après que les éditions aient été faites et toutes les copies de référence doivent être supprimées dès que le travail est achevé.
Les archives ne doivent pas être stockées indéfiniment dans les Home drives, sites SharePoint, partages de fichiers Office365 ou dans le stockage du NAS. Les archives ne doivent être stockées que dans des systèmes de gestion d’archive désignés.
Pré-requis de la politique
- Scanner une fois par semaine les fichiers qui contiennent : « numéro de client », « numéro d’employé », « numéro de fournisseur », « numéro de sécurité sociale », « numéro de carte de crédit » et/ou autres types de données à caractère personnel, et qui n’ont pas été accédées/ modifiées dans les sept derniers jours.
- Avertir les gestionnaires des données (ou Data stewards)/ Gérants d’archives (ou Record Managers) lorsque des archives suspectes ont été détectées.
- Demander aux Data Stewards/Record Managers de vérifier la liste des fichiers et effectuer des actions appropriées.