Langkah teknis

Memahami GDPR

Shalini Kurapati, CIPP/E

Co-founder and CEO, Clearbox AI

Apa saja itu?

  • Mengamankan ruang fisik dan digital
  • Minimasi data dan pelindungan privasi
  • Keamanan fisik
  • Keamanan siber
  • Keamanan informasi
  • Enkripsi dan Pseudonimisasi
Memahami GDPR

Keamanan fisik

Foto kartu kunci elektronik dimasukkan ke gagang pintu untuk masuk ke ruangan.

  • Pembatasan akses ke ruang kerja
  • Keamanan pusat data 24/7
  • Langkah lain: kunci, alarm
Memahami GDPR

Keamanan siber

Ilustrasi data komputer tidak dapat diakses karena serangan berbahaya.

  • Keamanan jaringan, data, online, dan perangkat
  • Uji ketahanan, penyimpanan aman dengan kontrol akses, anti-malware, dan kontrol keamanan perangkat
  • Langkah teknis lain bergantung pada skala pemrosesan data dan risiko
1 Records management and security guidance, Information Commissioner's Office
Memahami GDPR

Enkripsi

Tangkapan layar perangkat lunak enkripsi open source bernama VeraCrypt.

  • Penyandian data—hanya pengguna yang berwenang
  • Efektif, biaya rendah
  • Banyak solusi komersial
  • Open source dan multiplatform - VeraCrypt
Memahami GDPR

Pseudonimisasi

Gambar yang menggambarkan proses pseudonimisasi.

  • Hapus pengenal langsung; data tak dapat dikaitkan ke individu tertentu
  • Penghitung, generator angka acak
  • Mitigasi risiko, bukan anonimisasi
1 Dr.Prokopios DROGKARIS, European Union Agency for Cybersecurity (ENISA), On overview of existing pseudonymisation techniques, IPEN Webinar 2021
Memahami GDPR

Ayo berlatih!

Memahami GDPR

Preparing Video For Download...