Hvad betyder dataretention i praksis
Dataretention er en beslutning og en proces for, hvor længe bestemte typer data skal opbevares, samt hvordan de håndteres i perioden. Formålet er typisk at sikre, at data kun bliver liggende så længe, som det giver mening i forhold til behov, compliance og drift—og derefter enten slettes eller reduceres.
Når nogen omtaler en “dataretention-løsning”, handler det ofte om mere end en tidsfrist. Det dækker typisk også, hvordan data beskyttes under opbevaring, hvem der har adgang, hvordan der logges og kontrolleres, samt hvordan sletning eller arkivering gennemføres.
Et simpelt model: beslutning, opbevaring, håndhævelse, afslutning
Du kan tænke en dataretention-løsning i fire trin:
- Beslutning: Data kategoriseres, og der fastsættes en opbevaringsperiode pr. type og formål.
- Opbevaring: Data lagres med passende sikkerhedsforanstaltninger, så kun relevante systemer og personer kan få adgang.
- Håndhævelse: Retention-politikkerne overvåges og gennemføres løbende, fx gennem automatiske regler eller kontrollerede processer.
- Afslutning: Når perioden udløber, slettes eller anonymiseres data (hvis det er muligt), eller de flyttes til en anden type opbevaring med andre regler.
Det centrale er, at “sikre og beskyttede” i praksis normalt kræver både tekniske valg (fx adgang og beskyttelse under lagring) og organisatoriske valg (fx hvem der må bruge data, og hvilke processer der sikrer korrekt håndtering).
Hvad er “sikkert” i en dataretention-kontekst
Datasikkerhed handler ofte om flere lag, og retention påvirker dem alle. Typiske elementer, du kan forvente (eller efterspørge), er:
- Adgangskontrol: Begrænsning af adgang til data efter behov (fx roller og rettigheder).
- Beskyt data under opbevaring: Foranstaltninger, der reducerer risiko for uautoriseret læsning.
- Logning og kontrol: Sporbarhed for adgang og ændringer, så du kan undersøge hændelser.
- Gennemfør sletning/reduktion: Klar mekanisme for, hvad der sker ved udløb af retention-perioden.
Vær opmærksom på, at “retention” ikke automatisk betyder “slettet overalt”. Data kan befinde sig i flere sammenhænge i et systemlandskab, fx primær lagring, backup og arkiv. Derfor kan effekten af en sletningsregel være tidsforskudt eller afhænge af, hvordan de forskellige datakilder håndteres.
Undtagelser og gråzoner: backup, arkiv og “hvad menes der med sletning”
Den vigtigste forskel, der kan ændre din vurdering, er, hvad der konkret menes med, at data bliver “sikre og beskyttede” efter retention-tidens udløb. Tre punkter skaber ofte forvirring:
- Backup vs. produktion: Backup kan gemmes i en længere periode end aktiv drift. Hvis du forventer øjeblikkelig sletning, bør du afklare, hvordan retention anvendes på backup.
- Arkivering: Nogle data flyttes til arkiv med lavere adgang og andre regler i stedet for at blive slettet.
- Sletning og anonymisering: “Slettet” kan i praksis betyde fuld sletning, pseudonymisering eller andre former for dataminimering. Du bør sikre, at definitionerne er klare.
Hvis en løsning beskriver retention som “beskyttelse”, men ikke forklarer, hvad der sker ved udløb (og hvor data stadig kan ligge), kan det være svært at vurdere den reelle risiko-reduktion.
Sådan kan du kontrollere en dataretention-løsning uden at gætte
For at placere oplysningerne korrekt og undgå misforståelser kan du bruge en tjekliste med kontrolspørgsmål. Det er især relevant, hvis du sammenligner interne processer med en ekstern løsning.
- Hvilke datatyper er omfattet? Afgrænsning: hvad falder under retention, og hvad gør ikke.
- Hvilke retention-perioder gælder, og hvordan fastsættes de? Du bør kende logikken og kriterierne.
- Hvordan håndhæves politikkerne? Er der automatisering, manuelle kontroller, eller begge dele.
- Hvordan behandles backup og arkiv ved udløb? Spørg direkte til forskelle og tidsforskydning.
- Hvad menes der med sletning/reduktion? Få en konkret beskrivelse af udfaldet.
- Hvilke sikkerhedstiltag følger med opbevaring? Adgang, logning og beskyttelse under lagring.
Ved at stille disse spørgsmål kan du vurdere, om retention-løsningen reelt reducerer risici over tid, eller primært beskriver en tidsplan uden tilstrækkelig forklaring af håndtering, adgang og sletningsmekanik.
Hvad kan du forvente, og hvor bør du være ekstra opmærksom
Det mest stabile du kan tage med dig er, at dataretention er både en tids- og en sikkerhedsdisciplin. En løsning kan virke “god” på papir, men hvis definitionerne af sletning, håndtering af backup/arkiv eller adgangskontrol er uklare, kan den praktiske beskyttelse blive mindre end forventet.
Samtidig er der naturligt indbygget usikkerhed i, hvordan forskellige tekniske miljøer konkret implementerer retention. Derfor er det en fordel at fokusere på klare, kontrollerbare elementer: politikker pr. datakategori, håndhævelse, og dokumenteret afslutning af opbevaring.
Hvis du vil bruge informationen til at træffe et informeret valg, så begynd med at afklare, hvad der præcist menes med “sikre og beskyttede” i jeres kontekst, og hvilke datakilder der faktisk er omfattet af retention-reglerne.
