Nem különösebben optimisták a vállalkozások az új európai uniós általános adatvédelmi rendelet, a GDPR kapcsán. A Deloitte az Európai Unióban működő cégek között végzett felmérése szerint a megkérdezett társaságok mindössze 15 százaléka véli úgy, hogy a jövő május 25-i határidőre teljesen felkészül a jogszabály betartására, amikortól kötelező lesz alkalmazni a GDPR előírásokat. A vállalkozások többsége, 62 százaléka arra készül, hogy egy olyan szintet érjen el, ami ha nem is felel meg mindenben az elvárásoknak, egy esetleges vizsgálat során már védhető helyzetet teremt számukra, ezt közölte a Deloitte a Privátbankár.hu-val. A fennmaradó 23 százaléknál azonban még ennél is rosszabb eredményre számítanak.
Nehéz kigazdálkodni
Az is szélsőséges értékek között mozog, hogy egy-egy cég mennyit költ a GDPR-megfelelésre. A felmérésben megkérdezett vállalatok 39 százaléka 100 ezer eurónál kevesebbet fordít erre a célra, 15 százalékuk viszont 5 millió eurónál is többet költ a felkészülésre. A kutatásban résztvevő cégek több, mint fele vélte úgy, hogy a korábbi gyakorlathoz képest a szokatlanul magas, akár 20 millió eurós büntetési tétel jelentősen befolyásolta a GDPR-ra való felkészülésüket. Ráadásul a vállalatok alig 45 százaléka foglalkozik eredendően adatvédelemmel, a cégek egyötöde számára pedig teljesen ismeretlen a probléma.
Elvárás-elvárás hátán
Nagy változások jönnek januártól, de még felkészülhetnek a pénzügyesek – interjú Egy sor új uniós szabványt vezetnek be 2018 elején a pénzügyi szektorban, amire a nagyon alaposan fel kell készülni, ellenkező esetben később jelentős buktatókkal találkozhatnak az iparági szereplők. A Budapest Institute of Banking első tanfolyamait az új elvárások köré szervezte – interjú Fábián Gergely vezérigazgatóval. >>> |
A GDPR több olyan elvet, illetve előírást is tartalmaz, amelyek esetében informatikai, szemléletbeli kihívások is nehezítik a felkészülést. Vannak olyan esetek, amikor a vállalkozásoknál használt informatikai rendszerek nem alkalmasak arra, hogy teljesítsék ezt az elvárást, mutatott rá dr. Márkus Csaba, a Deloitte adó- és jogi osztályának partnere, a Deloitte GDPR szolgáltatásokat nyújtó csoportjának vezetője.
Egy másik izgalmas és bizonyos helyzetekben nehezen kezelhető elvárás az adattakarékosság elve, illetve annak bizonyítása, hogy ezt figyelembe véve tevékenykedik az adott cég. A tapasztalat szerint ugyanis sokszor előfordul, hogy cégen belül is küzdeni kell azért, hogy bizonyos információkat tényleg csak azok kapjanak meg, akik érdemi munkát végeznek velük, illetve csak addig férjenek hozzá ezekhez, amíg valóban szükséges. Azt, hogy a „felejtés joga” milyen kihívást jelent a cégeknek jól mutatja a Deloitte felmérése is, mely szerint a megkérdezett társaságok 64 százalékának becslése sincs arra vonatkozóan, hogy a jövőben ez mekkora feladatot jelent számukra.
Ennyi hűhóért megéri?
Ami azt illeti, meg. Bár a GDPR-ra való felkészülés jelentős ráfordításokat igényel, ugyanakkor a szabályozás bevezetése előnyökkel is járhat. A megkérdezett társaságok 61 százaléka számít arra, hogy a személyes adatok kezelésének új szintre emelése tényleges üzleti előnyöket hoz majd, több mint ötödük pedig úgy véli, hogy jelentős hasznot hoz a GDPR-nak való megfelelés, többek között a megítélésük javulásának, a versenytársakkal szembeni pozíciójuk erősödésének, illetve az új üzleti lehetőségeknek köszönhetően.
Lebeg fölöttünk Brüsszel kardja – hogyan élik ezt túl a magyar cégek?Ketyeg az óra, jövő májusban vezetik be az uniós adatvédelmi rendeletet, ami egyebek mellett gigantikus bírsággal sújtja majd a személyes adatokat helytelenül kezelő cégeket. Ez elsősorban a közép- és kisvállalatok körében rendezhet tisztogatást a magyar cégpiacon, számos cégben ugyanis az üzletpolitika és a technikai képzettség sem elég a rendelet szakszerű betartásához. Mit tehet Magyarország az egyre növekvő információs adattengerben, és hogy kapjunk levegőt? A Fókuszban: Információbiztonság konferencián jártunk. >>> |