GDPR: kihívások övezik a személyes adatok védelmét

Az Európai Unió egységes adatvédelmi szabályozásának, a GDPR-nak való megfelelés sokkal átfogóbb megközelítést igényel, mint azt sokan gondolják.
 

A GDPR-ra (General Data Protection Regulation) való felkészülés alapja a tudatos stratégiai tervezés és a jelenleg fennálló adatkezelési állapotok felmérése. A szervezeteken belül először a vezetőknek és a döntéshozóknak kell tisztába kerülniük azzal, hogy például az Infotörvényhez képest a GDPR-ral nem a követelmények, hanem a helytelen adatkezelésből származó kockázatok változnak meg jelentősen. A büntetési tételek 20 millió forintról 20 millió euróra vagy az éves árbevétel 4 százalékára nőnek, attól függően, melyik a nagyobb tétel. Tudatosan kell megtervezni az átállást, figyelembe véve annak anyagi vonzatait is.
 
Meg kell határozni, hogy a GDPR pontosan mely üzleti és biztonsági folyamatokat, informatikai rendszereket, szabályozási és szerződéses területeket érinti a szervezeten belül, és a változásokra fel kell készíteni az alkalmazottakat. Felül kell vizsgálni többek között a működési folyamatokat, a hozzájárulási nyilatkozatokat, az adatvédelmi tájékoztatókat és a szerződéseket. Ezenkívül pedig az adatkezelésben érintett informatikai rendszereket is ellenőrizni kell, hogy funkcionális és biztonsági szempontból megfelelnek-e az elvárásoknak.
 
Személyes adatok
 
A jogszabályi megfogalmazás szerint (GDPR 4. cikk 1-es pont.) minden személyes adat, ami "azonosított vagy azonosítható természetes személyre (érintett) vonatkozó bármely információ". Hogy ez pontosan mit jelent, a következő táblázat bemutat néhány példát:

 
Forrás: KÜRT
 
Személyes adatok és azok kezelői
 
Fontos, hogy a dolgozók tudatosan kezeljenek és továbbítsanak személyes adatokat. Egy helyzetfelmérés segíthet átláthatóvá tenni a jelenlegi adatkezelési szokásokat, valamint a jogszabályi megfeleléshez szükséges intézkedéseket. A KÜRT szakértői szerint még a legfelkészültebb cégek esetében is fontos külső szemmel feltérképezni a kezelt személyes adatok körét, a kapcsolódó üzleti folyamatokat, valamint az informatikai hátteret. Ennek a követelményrendszernek a témacsoportosítását az alábbi táblázat szemlélteti:


Forrás: KÜRT
 
Lépett a KÜRT
 
Az információ védelme olyan sokrétű szakterületté vált, hogy a problémák megelőzése, elhárítása, valamint a jogszabályi megfelelés külön erre specializálódott szakértelmet követel meg. A KÜRT Zrt. információbiztonsági szakértői olyan megoldást dolgoztak ki, amelynek fő feladata a szervezetek adatvédelmi kockázatainak minimalizálása, az érintettek biztonságos működésének kialakítása, továbbá felkészítése az uniós és hazai jogszabályoknak való megfelelésre, a 2018. májusi határidőig. A vállalatnál a GDPR-ral kapcsolatos szolgáltatások ezentúl a KÜRT Adatvédelmi Kompetencia Központ fennhatósága alatt lesznek elérhetők. 
 
  1. 3

    A MongoDB Enterprise Server kapcsán egy biztonsági hiba javítása vált szükségessé.

  2. 4

    A Discourse számos biztonsági rés miatt kapott újabb frissítést.

  3. 4

    A Google Chrome három biztonsági hibától vált meg a legújabb verziójának köszönhetően.

  4. 4

    A Mozilla egy tucat biztonsági frissítéssel látta el Firefox webböngészőt.

  5. 4

    A Mozilla legújabb verziója egy tucat biztonsági hibát javít.

  6. 3

    A Kerberos esetében egy közepes veszélyességű biztonsági hibára derült fény.

  7. 4

    A Google 48 biztonsági rést foltozott be az Androidon.

  8. 3

    A Samsung két biztonsági hibáról számolt be az Exynos kapcsán.

  9. 4

    A NETGEAR fontos frissítéseket adott ki egyes routereihez és WiFi-eszközeihez.

  10. 3

    A VMware Aria Operations több biztonsági hibajavítást kapott.

Partnerhírek
​Veszélyes hirdetések rejtőzhetnek a keresési eredményekben

Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek.

​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

hirdetés
Közösség