上周,您写了有关如何绕过工作中复制粘贴安全问题的文章。 我想指出,从数据保护的角度来看,如果组织制定了不允许复制和粘贴的安全控制措施,那么这是有原因的。 这是为了保护消息中包含的信息,您不应以任何方式向外部共享。 这包括截取屏幕截图。
它还可能违反 GDPR。 应该建议提问者去他们的 IT 部门并提出一个业务案例来说明为什么需要复制文本。
在论文的回复中提供安全解决方案并且没有提及数据保护是不明智和疏忽的。 — 丽莎·T
回答
你是对的,我应该在限制的理由中添加一行内容,并考虑它是否违反公司的合法安全或 GDPR 问题。 (将此已发布的问题和答复视为额外的一点。)
不过,我也知道,在某些情况下,这两者都不是,而只是公司不会更改的默认设置。 例如,如果公司允许在桌面上复制和粘贴,但不允许在移动设备上复制和粘贴,则可能会发生这种情况,这种细微差别没有安全性或 GDPR 意义,而且可能只是不完整的 IT 策略。
问题在于,工作流程已经从电子邮件转变为某种神圣的、独一无二的、受保护的信息来源。 现在,大多数人无论在工作还是下班,都会通过多种渠道进行交流,包括 WhatsApp、消息、电子邮件、Slack 等。 协同使用它们正在成为常态,而不是某种泄密者、GDPR 滥用者的章程。 在这种背景下(现实世界),处理真正为 20 世纪 90 年代或 2000 年代初的环境或某些绝密组织设计的 IT 安全策略可能会令人沮丧。
限制电子邮件内容的复制粘贴与“召回”已发送的电子邮件一样有效且现实。 它实际上不起作用,它只是凸显了人们对现代职业时代事物如何运作缺乏了解。
需要明确的是,在某些情况下,工作电子邮件的内容不应在组织外部共享,您的说法绝对正确。 您还正确地指出,有人应该首先向公司 IT 部门核实这些规则的原因。
但在除了系统继承的一套陈旧规则之外,确实没有合理或令人满意的理由来实施限制的情况下,我上周的建议仍然有效。
将您的问题发送至 aweckler@independent.ie
1694828630
2023-09-16 01:30:00
#询问阿德里安针对上周的询问组织有充分的理由禁止复制和粘贴电子邮件