Definition: Hvad betyder dataretention i datasikkerhed?
Dataretention betyder, at man definerer, hvor længe data må opbevares, efter at de er indsamlet eller er blevet genereret i forbindelse med en aktivitet. Pointen er at holde lagringen tidsmæssigt og formålsmæssigt under kontrol: jo kortere og mere målrettet datalagring, desto mindre “overflade” har en potentiel uønsket hændelse at ramme.
Når man taler om at “holde dine data private og sikre”, er retention derfor ikke en enkelt teknisk magi, men en proces: politikker for hvornår data slettes, hvilke data der gemmes, og hvem der må tilgå dem. Det er især relevant for logdata, sikkerhedsdata, session- eller transaktionsrelaterede oplysninger og andre datapunkter, der ellers let kan blive liggende.
Et simpelt model: formål → data → retention → sletning
Du kan bruge en praktisk arbejdsgang til at forstå retention-løsningen (uanset udbyder):
-
Formål: Hvad er den legitime grund til at gemme data? (fx drift, fejlsøgning, overholdelse af interne krav)
-
Data: Hvilke datatyper gemmes egentlig? Ikke alt, der kunne logges, bør nødvendigvis gemmes.
-
Retention-periode: Hvor længe lagres hver datakategori til hvert formål? Her kan der være forskellige tidsfrister afhængigt af behov og risiko.
-
Sletning/ophør: Hvordan håndhæves sletning, og hvad sker der, når perioden udløber? Det handler både om “planlagt sletning” og om, at systemer faktisk følger reglerne.
Hvis disse trin hænger sammen, bliver dataprivatliv lettere at begrunde og sikkerhed lettere at arbejde med. Hvis de ikke gør, får man typisk både for lang lagring og uklare undtagelser.
Hoveddele i en dataretention-tilgang
En dataretention-løsning kan typisk vurderes ud fra flere konkrete elementer:
-
Dataminimering: Gem kun det, der er nødvendigt for det konkrete formål. Retention handler ikke kun om at slette bagefter; det handler også om at undgå at gemme for meget fra starten.
-
Tidsfrister (policy-baseret retention): Der bør være tydelige regler for lagringstid pr. datakategori.
-
Håndhævelse: Reglerne skal implementeres i praksis, fx ved automatiserede sletningsprocesser eller andre mekanismer, der sikrer, at data ikke bliver hængende forbi den planlagte periode.
-
Adgang og kontrol: Selv hvis data er under retention, bør adgang være begrænset til relevante roller og formål. Lagring uden passende kontrol øger risikoen for misbrug.
-
Undtagelser: Nogle typer data kan have særlige grunde til længere opbevaring (fx dokumentationskrav i visse scenarier). Det bør være begrænset, begrundet og ikke en generel “fri kupon”.
-
Dokumentation og gennemsigtighed: Det er lettere at holde kontrollen, når retention-politikker, datakategorier og sletningsprincipper er dokumenteret og kan genbesøges.
Bemærk: Uden adgang til en konkret leverandørs dokumentation kan man ikke fastslå præcis, hvilke datatyper eller tidsfrister der gælder. Derfor bør du fokusere på de kontrollerbare principper og efterspørge de relevante oplysninger i jeres konkrete setup.
Undtagelser og begrænsninger: hvad retention ikke kan gøre alene
Det er vigtigt at forstå, hvor dataretention slutter, og hvor andre sikkerhedstiltag begynder.
-
Retention erstatter ikke sikkerhed: Selvom data slettes hurtigt, kan en sårbarhed eller svag adgangsstyring stadig skabe problemer, mens data er til stede.
-
Retention er ikke altid ens på tværs af systemer: Data kan forekomme i flere miljøer (fx midlertidige lagre, backups, arkiver eller afledte logs). Håndteringen kan være forskellig, og det kan påvirke, hvor længe noget reelt bliver tilgængeligt.
-
Juridiske og praktiske krav kan påvirke sletning: Der kan være situationer, hvor data ikke kan slettes øjeblikkeligt. Det bør dog være klart, afgrænset og begrundet.
-
“Private” afhænger også af formål og adgang: Hvis der gemmes data til brede eller uklare formål, kan længere retention være mere problematisk end hvis alt er snævert styret.
Kort sagt: Dataretention er et stærkt værktøj til at reducere unødvendig lagring, men den fulde “sikkerhedsprofil” afhænger også af adgangskontrol, dataklassificering, sikker konfiguration og hændelseshåndtering.
Sådan kan du selv kontrollere, om en retention-tilgang er realistisk
Når du vurderer en retention-løsning, kan du stille spørgsmål, der er konkrete og kan besvares uden at gætte:
-
Hvilke datakategorier er omfattet? (fx logdata, sessiondata, fejl- og driftslog)
-
Hvilke retention-perioder gælder, og pr. datakategori?
-
Hvordan håndhæves sletning? (automatiseret proces, tidsbaseret sletning, validering)
-
Er der undtagelser? Hvis ja: hvilke, hvor længe, og hvordan begrundes de?
-
Hvad sker der med backups og afledte kopier? (om de indgår i samme sletningslogik eller har særskilte tidsfrister)
-
Hvordan begrænses adgang til data under retention? (roller, logning af adgang, behovsbaseret adgang)
-
Hvordan dokumenteres og opdateres politikkerne? Så retention ikke bliver “sat og glemt”.
Hvis svarene er uklare eller kun formuleret generelt, er det ofte et tegn på, at retention ikke er tilstrækkeligt operationaliseret. Omvendt, hvis du kan se en sammenhæng mellem dataminimering, klare tidsfrister, håndhævelse og kontrolleret adgang, er grundlaget bedre.
Til sidst: Vær forsigtig med formuleringer om absolut privatliv eller fuld garanti. I praksis handler sikkerhed og privatliv altid om risikostyring og kontroller, ikke om en permanent tilstand.
