The post has been translated automatically. Original language: Russian
I conducted a cool and very important workshop for an international company in Astana on the topic of personal data protection.
In Kazakhstan, for storing our citizens' data on foreign servers, you can get a fine of up to 1000 MCI. We figured out how to make friends with international systems (such as SAP and global Active Directory) with our strict data localization requirements.
Leaks most often occur not because of hackers, but because of banal carelessness. We played interactive games "Cadre X-ray" and "Judicial battle with ICRIAP". We figured out on our fingers how to block USB ports, why it is important to teach the team to press Win+L when they leave the computer, and how to fire people according to the article if they leaked a trade secret.
I explained why even in Astana it is necessary to take into account European laws if we work in the contour of an international holding company.
We've moved away from boring "paper" compliance, when instructions just gather dust in the closet. The team took with them a ready-made step-by-step PDF algorithm: what to do, how to check employee questionnaires, how to obtain consent for data transfer abroad, and how to technically protect drawings and databases.
Провела крутой и очень важный воркшоп для международной компании в Астане на тему защиты персональных данных.
В Казахстане за хранение данных наших граждан на зарубежных серверах можно получить штраф до 1000 МРП. Разбирали, как подружить международные системы (типа SAP и глобального Active Directory) с нашим жестким требованием локализации данных.
Утечки чаще всего случаются не из-за хакеров, а из-за банальной невнимательности. Поиграли в интерактивные игры «Кадровый рентген» и «Судебный баттл с МЦРИАП». На пальцах разобрали, как блокировать USB-порты, почему важно приучить команду нажимать Win+L, когда они отходят от компа, и как правильно увольнять людей по статье, если они слили коммерческую тайну.
Объяснила, почему даже в Астане нужно учитывать европейские законы, если мы работаем в контуре международного холдинга.
Мы ушли от скучного «бумажного» комплаенса, когда инструкции просто пылятся в шкафу. Команда унесла с собой готовый пошаговый PDF-алгоритм: что делать, как проверять анкеты сотрудников, как оформлять согласия на трансфер данных за рубеж и как технически защитить чертежи и базы.