Спазването неяснота на регламентите

Пуснато на: 7 април 2010 г. по бизнес , на икономиката .
Тагове: , ,

Налице е много бръмча за правителство с мандат за спазване на нормативната уредба през последните няколко години, в резултат на обемите на твърде объркващо и зловещо заплашително регламенти. Бизнесът се казва, те трябва да контролират достъпа до данни, като се посочва и предоставяне на обосновка за тези, които могат да имат достъп до Какви видове информация. Трябва да има и тестване и документирано доказателство, че данните не могат да бъдат достъпни от неупълномощени лица. Но доколкото ми е известно няма официални документи, уточняващи или да препоръчва как това е да се направи. Изглежда, за да бъде до информационните системи Администраторите на всяка компания или организация, за да разбера как. Но тогава одит или съдебна заповед може да се определи дали техните процедури са адекватни или достоен за глоби или санкции.

Има също така двусмислени данни, изискванията за съхранение, които изглеждат автоматично да се поставят много малки предприятия, изложени на риск просто не ресурси в място, за да поеме тежестта на дългосрочно запазване на данните. В допълнение за запазването на данни, там също трябва да бъде средство за бързо данни откритие. Това става изключително проблематично, когато системата за управление на бизнес софтуер е разработен от трети лица. Периодично се пускат нови версии на софтуера, които не са в състояние да директен достъп до данните, запазени от по-ранни версии на софтуера. Може би си мислите, че ще бъде до тези доставчици на софтуер, за да се осигурят средства за данни откритие, но може да бъде склонен да налага скандално такси за това. Или може да има процес на преобразуване, които биха могли да поставят под въпрос целостта и автентичността или исторически чистота на данните,.

Друг проблем, който засяга запазването на данни, е технологични промени и подобрения в материалите и методиките на съхранение на данните. Например, данните може да са били съхранявани в съответствие на лента в продължение на години, но след това на лентови устройства се провали и трябва да бъдат заменени с нови, по-технологично различни устройства, които не са в състояние да чете старите ленти. Разбира се с пълно резервно копие на съществуващите данни се извършва на новите медии и всичко е наред, докато не е налице искане за данните, както е съществувал на датата добре преди преобразуването, или файлове, които са били изтрити преди тази дата и се намери само на лентови архиви, които не могат да бъдат прочетени от съществуващото оборудване.

Криптиране на данните представя друга дилема по отношение на данните откритие. Криптиращи алгоритми и ключове, които не винаги се управлява от персонал на информационните технологии. Граждани могат да защитите с парола свои документи, и криптиране на собствените си електронни писма, правейки опити за данни откритие изключително трудно.

Малките предприятия ще имат трудно време, в съответствие с нормативната уредба, и могат да бъдат принудени от бизнеса, а не да харчат средства и усилия, за да ги приложат. Така че в момент, когато икономиката страда, работни места са малко, безработицата е висока, и двете големи и малки фирми се борят, заедно идва правителствените регулации, за да затворите по-малки фирми и повече хора на работа.

От другата страна на тази монета, въпреки че са възникнали нови фирми предлагат да се помогне на други фирми да се пресее през регулаторните въпроси спазване. И това е добре за някои по-големи и средно големи компании и дори няколко малки фирми. Но все още има много малки и се бори бизнеса, че просто не може да оправдае за сметка на нещо, което те никога не биха могли наистина се нуждаят. Разбира се, бихте могли да се каже, че за застраховка, прекалено. А това може да се разглежда като вид застраховка. Но в някакъв момент, трябва да се тегли чертата на някои бизнес разходи само така можете да остане жизнеспособна.

Има голяма разлика между стимулират управление на данни с препоръки за успешно изпълнение и налагане на правила и изисквания, с тежки наказания за неспазване. Съм бил информиран, че има такива регламенти, но съм силно притиснати да намерите основен направи си сам комплект за малкия бизнес, за да се приведат в съответствие, или поне да получите по-добра представа за това какво трябва да се направи.

Понякога се чудя, дали тези, писане и определяне на разпоредби, всъщност искат бизнеса да се провалят одити на съответствието, така че регулаторните органи могат да се възползват от глобите, които налагат.

Трейси Henness

Дял

Няма коментари »

Все още няма коментари.

RSS емисия за коментари по тази публикация TrackBack URL

Оставете коментар

Трябва да сте влезли в За да публикувате коментар.