W 2018 wchodzi w życie unijne Rozporządzenie o ochronie danych osobowych.
W 2018 wchodzi w życie unijne Rozporządzenie o ochronie danych osobowych (RODO). Wiele firm nie rozpoczęło jeszcze przygotowań do jego wdrożenia. Tymczasem za niestosowanie się do nowych przepisów grozi grzywna w wysokości do 4 proc. rocznego globalnego dochodu firmy.
75 proc. firm, zgodnie z regulacjami wynikającymi z ich compliance, już teraz powinno w ściśle określonym czasie zgłaszać potencjalne zdarzenia naruszenia bezpieczeństwa danych. Tymczasem 44 proc. z nich przyznaje, że regularnie przekracza wyznaczone terminy – wynika z badań przeprowadzonych przez firmę Balabit podczas RSA Conference 2016 w San Francisco.
Zgodnie z RODO przedsiębiorstwa będą mieć zaledwie 72 godziny na to, by poinformować krajowe organy nadzorujące (w Polsce – GIODO) o incydencie naruszenia bezpieczeństwa danych w ich organizacji. W przeciwnym razie ukarane zostaną wysokimi grzywnami.
Eksperci firmy Balabit, dostawcy kontekstowej technologii bezpieczeństwa danych, prezentują praktyczne porady, jakie działania już teraz powinny podjąć organizacje, by wprowadzić unijne zalecenia na czas.
Punktem wyjścia do wdrożenia regulacji powinno być stworzenie międzywydziałowych zespołów, które opracują plan wdrożenia nowych regulacji w organizacji. Nie jest to bowiem zadanie, które można powierzyć działowi IT i oczekiwać, że upora się on z nim samodzielnie. Wymaga ono wspólnego wysiłku działu finansowego, prawnego, wewnętrznego oraz bezpieczeństwa IT, a nawet działu marketingu, który również ma do czynienia z zarządzaniem danymi osobowymi w różnej formie.
Aby organizacja działała zgodnie z przepisami RODO, wszyscy muszą dołożyć swoją cegiełkę.
1. Pierwszym krokiem jest zwrócenie się do działu IT oraz prawnego o przeanalizowanie całego dokumentu i stworzenie listy istotnych dla każdego zespołu elementów.
Na tym etapie konieczna będzie ocena poziomu bezpieczeństwa przeprowadzona w oparciu o dokument dotyczący strategii ochrony danych "Privacy by design", stworzony przez Europejską Agencję Bezpieczeństwa Sieci i Informacji (ENISA), z którego wyraźne zapożyczenia znajdują się również w RODO.
Podczas prac nad mapowaniem danych staraj się sprowadzać ich widoczność do niezbędnego minimum (określonego w RODO jako minimalizacja). Pozyskuj tyle danych osobowych, na ile zgadza się dany podmiot, ale deszyfruj i przetwarzaj tylko tyle, ile jest konieczne.
3. Możliwe, że konieczne będzie także wprowadzenie nowych rozwiązań technologicznych lub modyfikacja polityki prywatności, by ocenić, czy twoje działania stanowią jakiekolwiek zagrożenie dla transferu lub przechowywania danych osobowych. Nazywa się to oceną wpływu na ochronę prywatności. W takim przypadku należy mieć na uwadze dwie istotne kwestie:
- po pierwsze, zabezpieczaj dane w trakcie ich przekazywania lub przechowywania i zawsze miej kontrolę nad tym, kto ma dostęp do danych osobowych oraz jakie działania może na nich podejmować;
- po drugie, raportuj i dokumentuj wszystko co robisz, by mieć dowód, że podjąłeś wszystkie niezbędne działania, by zachować zgodność z przepisami RODO.
Jakkolwiek GDPR może wydawać się skomplikowane na tym wczesnym etapie planowania, przystąpienie do działania nie jest tak trudne pod warunkiem, że nad wdrożeniem pracuje międzywydziałowy zespół i podzielona zostanie odpowiedzialność. Nie czekaj, aż zabraknie czasu na przygotowania. Zachowaj chłodny umysł i skup się na rzeczach istotnych.
Pobierz ebook "Ranking agencji marketingowych 2024 i ebook o e-marketingu oraz agencjach reklamowych"
Zaloguj się, a jeśli nie masz jeszcze konta w Interaktywnie.com - możesz się zarejestrować albo zalogować przez Facebooka.
Projektujemy i wdrażamy strony internetowe - m.in. sklepy, landing page, firmowe. Świadczymy usługi związane …
Zobacz profil w katalogu firm
»
1stplace.pl to profesjonalna agencja SEO/SEM, specjalizująca się w szeroko pojętym marketingu internetowym. Firma oferuje …
Zobacz profil w katalogu firm
»
Pozycjonujemy się jako alternatywa dla agencji sieciowych, oferując konkurencyjną jakość, niższe koszty i większą …
Zobacz profil w katalogu firm
»
Pomagamy markom odnosić sukces w Internecie. Specjalizujemy się w pozycjonowaniu stron, performance marketingu, social …
Zobacz profil w katalogu firm
»
W 1999 roku stworzyliśmy jedną z pierwszych firm hostingowych w Polsce. Od tego czasu …
Zobacz profil w katalogu firm
»