Persondataforordningen (GDPR) siger, at man ikke må gemme oplysninger i længere tid, end der er et formål med det. Som IT-sikkerhedsansvarlig tænker du derfor, at du skal i gang med at få slettet data. Men du ved også at det bliver dyrt, tidskrævende, kræver systematik og vil være et opgør med den "gem alt"-kultur, der hersker i din organisation.
For at overbevise ledelsen om, at der skal investeres i dette projekt finder du argumenter for din sag med udgangspunkt i fakta, fornuft og følelser:
Fakta: Vi skal overholde persondataforordningens regler, ellers kan vi få en bøde på 4% af omsætningen. Vi har desuden estimeret at 76% af vores serverplads opfyldes af irrelevante data. Vi har store mængder af ustrukturerede data, som vi basalt set ikke kender indholdet af, og som derfor ikke skaber værdi for forretningen.
Fornuft: Jeg har altid været fortaler for, at vi skal overholde loven, og den siger, at vi skal slette. Datatilsynet har i øvrigt fastlagt nogle retningslinjer for sletning, som vi kan tage udgangspunkt i.
Følelser: Datingsitet Ashley Madison, som er et datingsite for folk, der ønsker at have en affære udenfor ægteskabet, blev hacket i 2015. Selvom sitet opkrævede penge for at slette brugeres konti, afslørede de lækkede data, at deaktiverede brugeres profiler og data ikke var blevet slettet. Det har resulteret i skilsmisser, selvmord og måske også fængslinger. Det er et godt eksempel på, at man skal slette de data, som man ikke længere har brug for, og som dem, data vedrører, har en berettiget forventning om er blevet slettet. Sletning er simpelthen det rette at gøre.