4p
Május 25-én lép életbe az Egységes Európai Adatvédelmi Rendelet, vagy ahgy jobban ismerjük, a GDPR. IT-biztonsági szakértők szerint egy szervezet sem tud rá 100 százalékosan felkészülni és a jogszabály minden pontjának megfelelni - A hátralévő bő 1 hónap már nem sok mindenre elég. Aki azt hiszi, az informatikusok majd gondoskodnak az adatok védelméről, nagyon rossz úton járnak.

Elég messze vannak a magyar cégek a felkészültségtől

A mai digitális világban mindenhol személyes adatok vesznek körbe minket, így ha egy cég vagy szervezet életében ezek védelme nem kap kiemelt szerepet, komoly veszélyek fenyegethetik nemcsak az ügyfeleket, de magát a céget is. Éppen ezért vezetik be május 25-től a GDPR-t, vagyis az Egységes Európai Adatvédelmi Rendeletet, amely a nemzeti jogszabályokat felülírva egységesíti az uniós tagállamok adatkezelési szabályait. Az új határozatra nem mindenki áll készen: becslések szerint a hazai cégek és szervezetek 30 százaléka soha nem hallott még a szabályozásról, a maradék 70 százalék több mint fele pedig halott ugyan róla, de fogalmuk sincs, mihez kellene kezdeniük vele.

A GDPR-ral kapcsolatban az a rossz hír, hogy soha senki nem fogja tudni kijelenteni azt, hogy márpedig a szervezet 100 százalékig felkészült és a jogszabály minden pontjának megfelel. Ez azért van, mert a személyes adatok védelme – hasonlóan az információvédelemhez – egy kockázatalapú megközelítésen nyugszik: ahogy a szervezet, úgy a fenyegető tényezők is változnak. Mindössze annyi várható el, hogy a szervezet elfogadható kockázati szinten működjön. Ahogy nincs 100 százalékos biztonság, úgy nincs 100 százalékos GDPR megfelelés sem – véli Solymos Ákos, a QUADRON Kibervédelmi Kft. szakértője.

Ez nem az informatikusok feladata - de akkor kié?

Szintén rossz hír, hogy a maradék közel egy hónap már nem sok mindenre elég. Azok a cégek, akik eddig is úgy gondolták, hogy a rendszergazda megoldja az adatok és információk védelmét, nagyon rossz úton járnak. A személyes adatok védelme, hasonlóan a szervezet egyéb információs vagyonának védelméhez nem az IT feladata, bár sokan úgy gondolják – ők azzal érvelnek, hogy hozzájuk áll legközelebb. Ez csak abból a szempontból igaz, hogy az adattárolókhoz és szerverekhez az informatikusok vannak a legközelebb, hiszen ezek fizikailag a gépteremben vagy a szerverszobában vannak.

A szervereken lévő adatokat, információkat és fájlokat azonban nem az informatikusok teszik oda és használják, hanem üzleti, szervezeti folyamatokon keresztül a teljes cég. Éppen ezért van a GDPR-ben is megfogalmazva az adatkezelő és az adatfeldolgozó közötti különbség: elsősorban az adatkezelő felel az adatokért, mivel ő dönt, ő határozza meg a kezelés módját. Az informatikus vagy programozó csupán adatfeldolgozó: nem ő mondja meg, hogy egy üzleti folyamatot támogató rendszer milyen funkciókkal és adatokkal működjön.

Nem az informatikusok dolga – és nem is a jogászoké – annak eldöntése, hogy egy-egy személyes adat, vagy az azt kezelő rendszer mennyire fontos a szervezetnek és hogyan kell megvédeni azokat. Sok helyen az informatikára van ez a szerep kényszerítve, ám ez problémás: az IT saját működése mellett, a saját biztonsági szakértelme és kockázatérzékenysége szintjén fogja ezt a témát kezelni. Az adatok és információk védelme a teljes szervezetet át kell, hogy járja. Mi akkor a megoldás?

Az információvédelem egy külön szakma, ami tanulható, viszont egy szervezet nem tud egy tollvonással a megfelelő információ- és személyes adat védelmi szintre eljutni. Ez egy hosszú folyamat, amelynek komoly hatása kell, hogy legyen a szervezet egészére, sőt a cégkultúrára is. Hasonlóan a DPO, vagyis adatvédelmi tisztviselő szerepköre mellett a vállalatoknak ki kell alakítaniuk egy információvédelmi felelősi szerepkört is. Ha ezt komolyan veszik, – és muszáj lesz nekik – ez előbb utóbb egy szervezetté fogja kinőni magát. A jövőben ezt mindenkinek szem előtt kell tartania, mert adatvédelmi incidens vagy a jogszabály megszegése esetén komoly büntetés várható – emelte ki a QUADRON szakértője.

A GDPR miatt tűnik el a magyar kkv-k harmada?

Szakérők korábban úgy értékelték a GDPR-t: a multinacionális, nagy cégeknek eddig is keményen fizetniük kellett az adatpolitikájuk miatt. A mostani rendeleten elsősorban a kis- és középvállalkozói piac hasalhat el - a cégek 30-40 százaléka is eltűnhet a rendelet életbe lépését követően. Korábbi összeállításunk >>

A rovat támogatója:
A rovat támogatója a Vegas.hu A rovat támogatója a 4iG

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Moszkva így rúg nagyot a Carlsberg sörgyárba
Privátbankár.hu | 2024. december 3. 13:35
Oroszország jóváhagyta, hogy a dán cég ottani eszközeit 320 millió dollárért helyi üzletembereknek adják el.
Vállalat Morafcsik László: „Én nem tudok olyan ügyfélről, aki ne találná meg a megoldást a Fundamentánál”
Natív tartalom | 2024. december 2. 17:26
Hazai tulajdonosa lett a Fundamenta–Lakáskassza Zrt.-nek, ami változásokat hozott a lakás-takarékpénztár életében is. Milyen új termékek érhetők el, milyen változásokat rejt magában a nemrég megváltoztatott lakás-takarékpénztári törvény, és mekkora összeget lehet elérni a megtakarítási időszak végén? Ezekre a kérdésekre is válaszolt Morafcsik László vezérigazgató, aki az országosan kiterjedt Személyi Bankár hálózatukról is beszélt interjúnkban.
Vállalat Jóval kevesebb, de sokkal jobb minőségű vörösborra van szüksége a világnak
Privátbankár.hu | 2024. december 2. 12:48
A Magyar Sommelier Szövetség a Jammertal Borbirtoknak ítélte a „Dr. Kosárka József emlékdíjat”. Ezt az a természetes vagy jogi személy kapja, aki az adott évben a legtöbbet tette a magyar bor kiemelkedő külföldi sikereiért. A Jammertal Borbirok ( JBB ) társtulajdonosa, dr. Szűcs Róbert laptársunknak, a szintén a Klasszis Médiához tartozó Turizmus Online portálnak elmondta: úgy érzi, eredményeikkel Villányt felhelyezték a világ elit kékszőlőtermelő terroirjai térképére. Más kérdés, hogy ezt a hazai állami bormarketinggel foglalkozó szervezetek eddig nem akarták meglovagolni.
Vállalat Hogyan vehetik fel a versenyt a magyar kkv-k a munkaerőpiacon?
Privátbankár.hu | 2024. december 2. 09:48
A magyar vállalatok, különösen a kkv-k számára egyre nehezebb feladat a szakképzett munkaerő megszerzése és megtartása. Nógrádi József, a Trenkwalder Magyarország kereskedelmi igazgatója a Cégkassza Podcast legújabb adásában kiemelte, hogy az újgenerációs munkavállalók megszólításához a cégeknek alkalmazkodniuk kell a fiatalabb generációk elvárásaihoz, akik nagyobb rugalmasságot és modern munkakörnyezetet keresnek.
Vállalat Bekeményít Elon Musk, odavágna egyet a ChatGPT fejlesztőjének
Privátbankár.hu | 2024. december 2. 09:14
Ha a Trumphoz közel álló techmogulnak ad igazat a bíróság, léket kaphatnak az OpenAI nagy tervei – és ezzel Musk saját cégei is jobb helyzetbe kerülhetnek.
Vállalat Dől az első dominó? Akkora csapást ígérnek a Volkswagen dolgozói, amekkorát még nem látott a cég
Privátbankár.hu | 2024. december 1. 15:51
Európa legnagyobb autógyártójánál, a Volkswagennél hétfőn elindulnak a figyelmeztető sztrájkok.
Vállalat 500 milliárd forint fölé nőtt a 4iG árbevétele
Privátbankár.hu | 2024. november 29. 18:16
Minden korábbi csúcsot meghaladó árbevételről és EBITDA-ról számolt be a cégcsoport gyorsjelentésében.
Vállalat Az oroszokat ez a fém is húzza
Privátbankár.hu | 2024. november 28. 12:08
A Nornickel eladásai csökkennek, még a kínai piacon is. Az orosz cég új technológiákat keres, hogy fenntartsa a keresletet.
Vállalat A Toyota Motor októberben is szenvedett a légzsákoktól
Privátbankár.hu | 2024. november 28. 11:46
A japán autógyár globális termelése kilencedik egymást követő hónapban esett vissza októberben, amit az Egyesült Államokban és Kínában tapasztalt nagymértékű termelési visszaesés húzott le.
Vállalat Újabb startup kapott szárnyakra a Vespucci Partnersnek köszönhetően
Natív tartalom | 2024. november 28. 09:03
A Vespucci Partners tőkealapkezelő befektetési portfóliójába tartozó innoMask Kft. egy újabb tőkebevonásnak köszönhetően továbblépett a magvető fázisból. A magyar start-up egy olyan újgenerációs, altatásnál használt laringeális maszkot fejleszt, amely páratlan lesz az orvosi eszközök piacán. A tőkét a Széchenyi Alapok Zrt., az Óbuda Uni Venture Capital (OUVC) Zrt. és egy magánbefektető biztosította.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG