4p
Május 25-én lép életbe az Egységes Európai Adatvédelmi Rendelet, vagy ahgy jobban ismerjük, a GDPR. IT-biztonsági szakértők szerint egy szervezet sem tud rá 100 százalékosan felkészülni és a jogszabály minden pontjának megfelelni - A hátralévő bő 1 hónap már nem sok mindenre elég. Aki azt hiszi, az informatikusok majd gondoskodnak az adatok védelméről, nagyon rossz úton járnak.

Elég messze vannak a magyar cégek a felkészültségtől

A mai digitális világban mindenhol személyes adatok vesznek körbe minket, így ha egy cég vagy szervezet életében ezek védelme nem kap kiemelt szerepet, komoly veszélyek fenyegethetik nemcsak az ügyfeleket, de magát a céget is. Éppen ezért vezetik be május 25-től a GDPR-t, vagyis az Egységes Európai Adatvédelmi Rendeletet, amely a nemzeti jogszabályokat felülírva egységesíti az uniós tagállamok adatkezelési szabályait. Az új határozatra nem mindenki áll készen: becslések szerint a hazai cégek és szervezetek 30 százaléka soha nem hallott még a szabályozásról, a maradék 70 százalék több mint fele pedig halott ugyan róla, de fogalmuk sincs, mihez kellene kezdeniük vele.

A GDPR-ral kapcsolatban az a rossz hír, hogy soha senki nem fogja tudni kijelenteni azt, hogy márpedig a szervezet 100 százalékig felkészült és a jogszabály minden pontjának megfelel. Ez azért van, mert a személyes adatok védelme – hasonlóan az információvédelemhez – egy kockázatalapú megközelítésen nyugszik: ahogy a szervezet, úgy a fenyegető tényezők is változnak. Mindössze annyi várható el, hogy a szervezet elfogadható kockázati szinten működjön. Ahogy nincs 100 százalékos biztonság, úgy nincs 100 százalékos GDPR megfelelés sem – véli Solymos Ákos, a QUADRON Kibervédelmi Kft. szakértője.

Ez nem az informatikusok feladata - de akkor kié?

Szintén rossz hír, hogy a maradék közel egy hónap már nem sok mindenre elég. Azok a cégek, akik eddig is úgy gondolták, hogy a rendszergazda megoldja az adatok és információk védelmét, nagyon rossz úton járnak. A személyes adatok védelme, hasonlóan a szervezet egyéb információs vagyonának védelméhez nem az IT feladata, bár sokan úgy gondolják – ők azzal érvelnek, hogy hozzájuk áll legközelebb. Ez csak abból a szempontból igaz, hogy az adattárolókhoz és szerverekhez az informatikusok vannak a legközelebb, hiszen ezek fizikailag a gépteremben vagy a szerverszobában vannak.

A szervereken lévő adatokat, információkat és fájlokat azonban nem az informatikusok teszik oda és használják, hanem üzleti, szervezeti folyamatokon keresztül a teljes cég. Éppen ezért van a GDPR-ben is megfogalmazva az adatkezelő és az adatfeldolgozó közötti különbség: elsősorban az adatkezelő felel az adatokért, mivel ő dönt, ő határozza meg a kezelés módját. Az informatikus vagy programozó csupán adatfeldolgozó: nem ő mondja meg, hogy egy üzleti folyamatot támogató rendszer milyen funkciókkal és adatokkal működjön.

Nem az informatikusok dolga – és nem is a jogászoké – annak eldöntése, hogy egy-egy személyes adat, vagy az azt kezelő rendszer mennyire fontos a szervezetnek és hogyan kell megvédeni azokat. Sok helyen az informatikára van ez a szerep kényszerítve, ám ez problémás: az IT saját működése mellett, a saját biztonsági szakértelme és kockázatérzékenysége szintjén fogja ezt a témát kezelni. Az adatok és információk védelme a teljes szervezetet át kell, hogy járja. Mi akkor a megoldás?

Az információvédelem egy külön szakma, ami tanulható, viszont egy szervezet nem tud egy tollvonással a megfelelő információ- és személyes adat védelmi szintre eljutni. Ez egy hosszú folyamat, amelynek komoly hatása kell, hogy legyen a szervezet egészére, sőt a cégkultúrára is. Hasonlóan a DPO, vagyis adatvédelmi tisztviselő szerepköre mellett a vállalatoknak ki kell alakítaniuk egy információvédelmi felelősi szerepkört is. Ha ezt komolyan veszik, – és muszáj lesz nekik – ez előbb utóbb egy szervezetté fogja kinőni magát. A jövőben ezt mindenkinek szem előtt kell tartania, mert adatvédelmi incidens vagy a jogszabály megszegése esetén komoly büntetés várható – emelte ki a QUADRON szakértője.

A GDPR miatt tűnik el a magyar kkv-k harmada?

Szakérők korábban úgy értékelték a GDPR-t: a multinacionális, nagy cégeknek eddig is keményen fizetniük kellett az adatpolitikájuk miatt. A mostani rendeleten elsősorban a kis- és középvállalkozói piac hasalhat el - a cégek 30-40 százaléka is eltűnhet a rendelet életbe lépését követően. Korábbi összeállításunk >>

A rovat támogatója:
A rovat támogatója a Garantiqa.hu

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Így zárta a részvényjegyzést az MBH, a következő cél a blue chipek mezőnye – interjú
PR | 2025. december 13. 12:05
December 12-ig tartott az igénylési időszak az MBH Bank részvénytranzakciójában, a program zárása pedig a napokban várható. Az MBH Befektetési Bank vezérigazgatója és egyben az MBH Bank ügyvezető igazgatója elmondta, hogy teljesült az a várakozása, hogy minél több lakossági befektető jegyezze le a papírjaikat, hiszen a lakossági igénylést napokkal a tervezett határidő előtt, a kiemelkedő érdeklődés miatt leállította a bank. Brezina Szabolcs a lapunknak adott interjúban arról is beszélt, hogy tovább növelnék a közkézhányadot, az első számú cél pedig, hogy a BUX indexbe kerülve betörjenek a hazai blue chipek közé.
Vállalat Trump tombolni fog: hatalmasat késik a repülője
Privátbankár.hu | 2025. december 13. 08:55
A Boeingnél készülő két új Air Force One elnöki repülőgép közül az első csak 2028 közepén állhat szolgálatba, ami újabb egyéves késedelmet jelent az eddigi ütemtervhez képest az amerikai légierő (U.S. Air Force) közleménye szerint.
Vállalat Egy stabil lépés is elég a tudatos vállalatfinanszírozás irányába
PR | 2025. december 12. 14:12
Minden várakozást felülmúlt az érdeklődés a fix 3 százalékos kamatozású vállalati hitelprogram iránt – derül ki a KAVOSZ legfrissebb adataiból. A társaság országos ügyfélszolgálati hálózata folyamatosan segíti a vállalkozásokat abban, hogy megtalálják a számukra legmegfelelőbb konstrukciókat. A Cégkassza Podcast legújabb epizódjában Mészáros Ádám, a KAVOSZ Zrt. vezérigazgató-helyettese osztotta meg tapasztalatait a program eddigi eredményeiről, az őszi roadshow tapasztalatairól és a jövőbeli fejlesztési tervekről.
Vállalat A Teslának az „olcsósítás” sem segített
Privátbankár.hu | 2025. december 12. 07:20
Amerikai eladásai közel négyéves mélypontra estek novemberben az olcsóbb verziók bevezetése ellenére.
Vállalat NATO-kompatibilis drónfejlesztés indulhat: Magyarország regionális központtá válhat
Privátbankár.hu | 2025. december 11. 17:03
Stratégiai partnerségre lép a 4iG SDT és az Aeronautics.
Vállalat A 4iG teljesen megszerzi az ACE Network céget
Privátbankár.hu | 2025. december 10. 12:41
A 4iG bejelentette, hogy leányvállalata, a 4iG Informatikai Zrt. részvény adásvételi szerződést írt alá az ACE Network további 30 százalékos részvénycsomagjának megszerzésére.
Vállalat A Generali Biztosító a Magyar Biztosítási Tanácsadók Szövetségének stratégiai partnerévé vált
Privátbankár.hu | 2025. december 10. 11:14
Stratégiai megállapodást kötött a piac egyik meghatározó szereplője, a Generali Biztosító és a Magyar Biztosítási Tanácsadók Szövetsége (MBTSZ) a hazai biztosítási szektor jövőjét meghatározó képzési program támogatására.
Vállalat A 4iG újabb nagy bevásárlása
Privátbankár.hu | 2025. december 9. 19:12
A 4iG Informatikai Zrt. (4iG IT) adásvételi megállapodást kötött az EQUILOR Alapkezelő Zrt.-vel az általa kezelt Central European Opportunity Magántőkealap tulajdonában lévő a FaceKom Kft. (FaceKom) 100 százalékos tulajdonrészének megvásárlásáról.
Vállalat A 4iG 90 százalékos üzletrészt vásárol
Privátbankár.hu | 2025. december 9. 16:01
A 4iG Informatikai Zrt. (4iG IT) 90 százalékos üzletrészt vásárol az IoT adatkommunikációs technológiákra specializálódott Mobil Adat Távközlési és Informatikai Szolgáltató Kft.-ben (Mobil Adat).
Vállalat A 4iG eladja földfelszíni műsorszóró és infrastruktúra társaságát
Privátbankár.hu | 2025. december 9. 09:53
A 4iG Távközlési Holding Zrt. értékesíti az országos lefedettségű országos műsorszóró infrastruktúrát tulajdonló és üzemeltető 4iG Műsorszóró Infrastruktúra Kft. 100 százalékos üzletrészét. A vevő a Pro-M Professzionális Mobil és Hálózati Szolgáltató Zrt.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG