Hvad dataretention betyder for beskyttelse af fortrolige oplysninger

Dataretention betyder i praksis, at en organisation bevidst bestemmer, om og hvor længe data (fx logs, dokumenter eller transaktionsinformation) opbevares efter en aktivitet. For fortrolige oplysninger er pointen typisk at reducere “opbevaringstiden” og dermed det tidsrum, hvor oplysninger kan blive eksponeret, misbrugt eller utilsigtet tilgængeliggjort.

Vigtigt: Dataretention er ikke i sig selv en fuld sikkerhedsløsning. Det er en del af et samlet sikkerhedstiltag, der påvirker risici omkring lager, adgang og sporbarhed.

En enkel model: fra indsamling til sletning eller anden håndtering

Du kan tænke dataretention i en enkel kæde:

  1. Indsamling og behandling: Oplysninger opstår under drift, brugerhandlinger eller systemprocesser.
  2. Opbevaringspolitik: Der fastsættes regler for, hvilke typer data der må gemmes, og hvor længe.
  3. Håndhævelse i systemet: Systemer skal rent teknisk følge politikken, fx ved automatiseret sletning eller arkivering efter en tidsplan.
  4. Kontrol og dokumentation: Der bør være dokumentation, så man kan efterprøve, at reglerne faktisk bliver fulgt.

Hvis du kender denne kæde, er det lettere at vurdere, om en “dataretention-løsning” reelt hjælper med beskyttelse, eller om den kun er en administrativ ramme.

Hvilke “dele” en dataretention-løsning typisk omfatter

Uanset leverandørnavn vil en løsning, der fokuserer på retention, ofte handle om flere områder:

  • Retentionregler per datakategori: Forskellige data kan have forskellige krav til levetid (fx logdata vs. brugerdata). En god opsætning undgår “one size fits all”.
  • Automatiseret håndhævelse: Politikken bør kunne omsættes til handling uden manuelle gæt.
  • Sletning eller minimering: “Sletning” kan variere i praksis; i nogle miljøer kan det være fuldstændig fjernelse, i andre kan det være maskering/minimering. Du bør derfor spørge, hvad der konkret sker.
  • Adgang og beskyttelse under opbevaring: Selv når data skal opbevares i en periode, skal adgang begrænses og overvåges.
  • Revision og dokumenterbarhed: Sporbarhed kan være afgørende, især når der er spørgsmål om, hvor længe data er blevet gemt.

Forskelle og grænser: hvad dataretention kan og ikke kan ændre

En vigtig begrænsning er, at dataretention primært påvirker risikoen relateret til tid og håndtering i lagerperioden. Den løser ikke alene problemer som:

  • Ukorrekt indsamling: Hvis fortrolige oplysninger bliver gemt, selv når de ikke burde, kan retention kun begrænse skaden i varigheden.
  • Manglende adgangskontrol: Hvis uvedkommende kan få adgang, hjælper kortere opbevaring mindre.
  • Manglende kryptering eller sikker transmission: Sikkerhed handler også om, hvordan data beskyttes under transport og lagring.
  • Compliance-krav, der kan ændre retention: Nogle datatyper kan have lovmæssige eller kontraktuelle minimumskrav om opbevaring. Derfor kan retention ikke altid forkortes til det “ønskede”.

En anden nuance: Hvis retentionregler kun gælder for bestemte systemer, men ikke for hele datalandskabet, kan der stadig være data, der gemmes uden at være omfattet af politikken. Derfor er afgrænsningen vigtig.

Praktiske kontrolpunkter, du kan bruge til at vurdere en retention-løsning

Når du skal vurdere “dataretention-løsning 2” eller en tilsvarende tilgang, kan du kræve svar på konkrete, efterprøvelige punkter. Start med følgende:

  1. Hvad dækker den over? Hvilke datatyper og systemer er omfattet, og hvilke er eksplicit undtaget?
  2. Hvilken retention-tidslogik bruges? Er der ens regler for alle, eller varierer det efter datakategori og formål?
  3. Hvad betyder “sletning” konkret? Bliver data fjernet, minimeret, eller flyttet til en anden lagerform?
  4. Hvordan håndhæves reglerne teknisk? Er der automatiske processer, eller kræver det manuelle tiltag?
  5. Kan den dokumenteres og auditeres? Findes der revisionsspor eller rapporter, der viser, at reglerne er blevet fulgt?
  6. Hvordan håndteres adgang under opbevaring? Hvilke adgangsbegrænsninger og logninger findes for at begrænse risikoen mens data stadig eksisterer?

Hvis leverandørens svar mest handler om begreber uden at knytte dem til konkrete mekanismer, bør du være ekstra opmærksom.

Afklar også den vigtigste undtagelse: retention skal passe til formålet og kravene

Den centrale undtagelse er, at retention ikke kan vurderes isoleret. Fortrolige oplysninger kan være underlagt krav om opbevaring, sikkerhed eller dokumentation. Samtidig kan der være behov for kortere levetid for visse typer data. Den “rigtige” retention afhænger derfor af både formål, datatyper og gældende krav.

Derfor er næste skridt ikke at lede efter en løsning, der lover alt, men at sikre, at retentionreglerne matcher dine data og risikoprofil—og at de faktisk bliver håndhævet i praksis.