Datu koplietošana un piekļuves kontrole
Pētījumu ietvaros bieži nepieciešams sadarboties ar citiem pētniekiem vai pētnieku grupām un tajā skaitā arī koplietot pētījuma datus. Pētniecības datu koplietošana ar kolēģiem un sadarbības partneriem jāveic drošā veidā, lai aizsargātu konfidencialitāti un novērstu nesankcionētu piekļuvi.
Drošības pasākumi datu koplietošanai
-
Izvairies no nedrošām metodēm datu pārsūtīšanai, piemēram, sūtot informāciju kā e-pasta pielikumu vai izmantojot publiskus mākoņpakalpojumus bez šifrēšanas!
-
Noslēdz datu apstrādes līgumu, kas nosaka datu lietošanas un aizsardzības nosacījumus, ja datus koplieto ar ārējiem partneriem!
-
Ja iespējams, nodrošini piekļuvi datu kopai vietnē, kur tā tiek glabāta, piemēram, uz universitātes tīkla diskiem vai šifrētos mākoņpakalpojumos, nevis pārsūti datu kopas!
Lai nodrošinātu pētniecības datu drošību un novērstu nesankcionētu piekļuvi, ir svarīgi ieviest stingru piekļuves kontroli ierīcēm un vietām, kur tiek glabāti dati. Tas nozīmē, ka tikai pilnvaroti lietotāji var piekļūt konkrētiem datiem, un viņu darbības tiek uzraudzītas. Jāpiešķir lietotājiem tikai viņiem nepieciešamo piekļuves līmeni.
Drošības pasākumi piekļuves kontroles nodrošināšanai
-
Lietotāju autentifikācija: ieteicams izmantot drošas paroles iekārtām, uz kurām glabājas dati, kā arī universitātes identifikācijas sistēmas vai daudzfaktoru autentifikāciju (MFA)
-
Lietotāju lomas un piekļuves tiesības: piekļuve tiek piešķirta atbilstoši pētnieka lomai (piemēram, tikai lasīšanas tiesības studentiem un rediģēšanas iespējas vadošajiem pētniekiem) un tikai resursiem, kuriem tas ir nepieciešams
-
Regulāra piekļuves pārskatīšana: periodiski jāpārbauda un jāatjaunina lietotāju piekļuves tiesības, īpaši, ja pētniecības grupas sastāvs mainās
-
Darbību reģistrēšana un uzraudzība: izvēlies IT sistēmas, kas var reģistrēt piekļuves un izmaiņas datnēs, ļaujot atklāt aizdomīgas darbības un laikus reaģēt