Comment Cyber Crucible gère-t-il la conservation et la suppression des données ?
Réponse courte : Cyber Crucible minimise ce qu'il conserve et ne conserve les données que le temps nécessaire à la fourniture du service. Il ne collecte jamais le contenu, les identifiants ou les clés des clients dès le départ, de sorte que les catégories les plus à risque n'ont rien à conserver. La télémétrie comportementale et les métadonnées de sécurité dérivées sont supprimées selon des calendriers définis, et à la fin d'un contrat, toutes les données associées sont mises à disposition pour suppression, avec confirmation.
Le principe
- Minimiser d'abord. Les données les plus sensibles ne sont jamais collectées, de sorte qu'il n'y a rien dans ces catégories à conserver ou à détruire.
- Conserver selon la finalité. La télémétrie comportementale et les métadonnées de sécurité ne sont conservées que le temps où elles servent à la détection, aux enquêtes et aux rapports, puis sont supprimées.
- Supprimer à la sortie. À la fin du contrat, les données associées sont mises à disposition pour suppression, et Cyber Crucible fournit une confirmation.
Ce qui est documenté
Un processus de destruction documenté couvre à la fois les informations imprimées et électroniques. Les périodes de conservation spécifiques par type de données sont fournies aux évaluateurs sous accord de confidentialité (NDA), et peuvent être renforcées par contrat.