Sletning af personoplysninger og historik for deaktiverede brugere

Når medarbejdere forlader en organisation, deaktiveres deres brugerkonti. Disse konti forbliver i systemet – med de personlige oplysninger, de indeholder – indtil de slettes manuelt. Det kan dog medføre betydelige problemer at slette brugerkonti permanent.

Denne artikel beskriver problemerne ved permanent sletning og forklarer, hvordan funktionen til datarensning udgør et sikkert og praktisk alternativ til administration af tidligere medarbejderes brugerkonti.


Udfordringen ved at slette brugerkonti

Det er af flere årsager problematisk at slette en brugerkonto fuldstændigt:

  • Forhindrer genoprettelse af brugerkonto: Hvis den tidligere medarbejder genansættes, kan vedkommendes konto ikke genoprettes med det samme brugernavn og den samme e-mailadresse.

  • Medfører risiko for genbrug af identifikatorer: Systemet mister al historik for vigtige identifikatorer såsom brugernavne, User Principal Names (UPN’er) og e-mail-adresser. Dette øger risikoen for, at disse unikke identifikatorer ved en fejltagelse tildeles nye brugere, hvilket kan medføre konflikter.

Samtidig udgør det en sikkerheds- og privatlivsrisiko at lade deaktiverede konti forblive i systemet på ubestemt tid, da de indeholder en betydelig mængde personoplysninger.


Funktionen til sletning af data

For at løse dette problem har vi udviklet en funktion til datarensning, der udgør et bedre alternativ til permanent sletning.

Når en brugerkonto har været deaktiveret i et forudindstillet antal dage (»karantæneperioden«), udløses der automatisk en rydningsproces. Denne proces fjerner systematisk følsomme personoplysninger og historiske logfiler, samtidig med at de væsentlige identifikatorer, der er nødvendige for at forhindre genbrug, bevares.


Hvilke data slettes?

Under sletningsprocessen fjernes følgende oplysninger, der er knyttet til den deaktiverede brugerkonto:

  • Alle personoplysninger, bortset fra de identifikatorer, der er nødvendige for at forhindre genbrug (brugernavn, medarbejder-ID og e-mailadresse).

  • En oversigt over alle adgangsrettigheder, der er blevet tildelt, ændret eller fjernet.

  • En oversigt over alle gruppemedlemskaber, der er blevet tildelt, ændret eller fjernet.

  • Alle ændringer vedrørende stillinger, ansættelsesforhold og orlov.


Sådan aktiveres ryddefunktionen

Vi anbefaler, at alle kunder benytter denne funktion for at sikre overholdelse af reglerne og god datahygiejne.

For at aktivere funktionen skal du kontakte Identum Support og angive den karantæneperiode, du har brug for. Vi vil derefter konfigurere denne indstilling til dit miljø.


Bemærk: Karantæneperioden bør være lang nok til at sikre, at data, såsom adgangslog, ikke slettes, så længe de stadig kan være nødvendige i forbindelse med revision eller sikkerhedskontrol.


Senest opdateret: