Így sok lesz az adatvédelmi bírság

A legtöbb vállalat nem készült még fel az Európai Unió új adatvédelmi szabályozásaira, pedig az idő fogy.
 

Az Európai Unióban a személyes adatok védelméről jelenleg egy 1995-ös szabályozás gondoskodik, melyet hamarosan felvált egy új adatvédelmi irányelv, melynek egyik célja, hogy növelje az informatikai szolgáltatókkal szembeni bizalmat mind a végfelhasználók, mind a vállalatok körében.

Az új irányelv megosztja az adatvédelmi incidensekért és jogszabályszegésekért való felelősséget az adatot birtokoló vállalat és az adatot őrző felhőszolgáltató között. Nem csupán az európai szolgáltatókra vonatkozik, hanem azokra a tengerentúli vállalatokra is, melyek európai uniós állampolgárok adatait kezelik.

A felhőalapú megoldások biztonságossá tételével foglalkozó Skyhigh Network hétezer felhőszolgáltatóra kiterjedő friss statisztikája szerint száz szolgáltatóból jelenleg mindössze egy felel meg az új elvárásoknak. Ezek kiterjednek az adatok kezelésére, az adatvédelmi incidensek jelentésére, a titkosításra, valamint a felejtés jogának bevezetésével az adattörlés területére is.

Jelentős büntetési tételek

A cégek számára a legijesztőbb változás, hogy míg a korábbi, 1995-ös adatvédelmi irányelv nem fogalmazott meg útmutatást a büntetések mértékére nézve, addig az új szabályozás szerint a bírság legmagasabb összege akár 100 millió euróig vagy a cég éves bevételének 5 százalékáig terjedhet. Kibújni is nehéz lesz az irányelv hatálya alól, mivel az előírja, hogy a szolgáltatók nem kezelhetik vagy tárolhatják a rájuk bízott adatokat olyan országokban, melyekben nincs legalább ugyanolyan szigorú szabályozás. 

Gondot okoz a cégek számára a felejtés jogának bevezetése is, melyről eddig elsősorban a Google találati listájának megváltoztatásával kapcsolatban lehetett olvasni. A minősített adattörléssel foglalkozó Blancco magyarországi szakértői azonban figyelmeztetnek arra, hogy az irányelv hatálya minden szolgáltatóra kiterjed, nem csupán a nagyvállalatokra.

"Jelenleg rendkívül kevés magyar vállalat szabályozza, hogy milyen módon selejtezi le régi adathordozóit - beleértve nemcsak a szerverek és a munkaállomások merevlemezeit, de az okostelefonokat is. A cserére kerülő adathordozókon pedig tömegével hagyják el a vállalatokat személyes adatok" - emelte ki Petrányi-Széll András, a Blancco magyarországi képviselője.

Persze nem érdemes a kalapácsért nyúlni, mivel az adatok törlése nemcsak informatikai, de adminisztrációs feladat is. A cégeknek egy vizsgálat során be kell majd tudniuk mutatni azokat a jegyzőkönyveket, melyek bizonyítják, hogy az adathordozók fertőtlenítése rendben és az elérhető legbiztosabb technológiával történt meg. 

A Blancco hangsúlyozta, hogy az új adatvédelmi irányelv tervezete előírja azt is, hogy az adatvédelmi incidenseket 24 órán belül jelenteni kell az uniós hatóságok felé, még abban az esetben is, ha az incidens harmadik félnél történt. Ebbe beletartozik minden olyan hackertámadás, melynek során személyes adatokat szereztek meg az elkövetők, de az is, ha a vállalat egy munkatársa elveszít egy notebookot, melyen az ügyfelek adatait tárolták.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség