Holnap jön a GDPR, amit sokan már előre utálnak

| forrás:
TF-információ
| olvasási idő: kb. 2 perc

Holnap életbe lép az egységes adatvédelmi jogszabály, a GDPR. Köztudottan a hazai cégek nagy része nincs felkészülve ennek alkalmazására, a folyamatos ellenőrzésre, és így a súlyos bírságok elkerülésére. Az információbiztonsághoz szorosan kapcsolódó témában szakmai irányadó KÜRT úgy tapasztalta, hogy még a legfelkészültebb nagyvállalatoknál is fel kell térképezni külső szemmel a kezelt személyes adatok körét, a kapcsolódó üzleti folyamatokat és az informatikai hátteret, kezdve az adatvédelmi kockázatok felmérésétől, azok folyamatos karbantartásáig.

Nehéz szőnyeg alá söpörni

Bár már most több milliárd forintot elköltöttek a cégek GDPR-ra, sokan mégsem foglalkoznak vele komolyságához és szankcióihoz mérten. Jelenleg a megfeleléshez három fő választási lehetőség áll rendelkezésre: az internetről könnyen beszerezhető félkész szabályzatgyűjtemények (ezek nélkülözik a konkrét szervezetre szabott intézkedéseket); a saját belső vagy külsős szakemberek által végrehajtott felkészülési projektek; és a már folyamatos megfelelést is támogató és arra koncentráló szoftverek, amelyekkel átláthatóbbá teszik az adatkezelést és jelentős időráfordítástól kímélik meg a szervezeteket.

Tanulj a tőzsdén kereskedni 21 nap alatt! Kérd az INGYENES videóidat még ma! (A kereskedés kockázatos.) (x)

Ez utóbbi megoldást javasolják a KÜRT információbiztonsági szakértői, akik, a megfeleléshez szükséges, nehezen megbecsülhető erőforrásigények, valamint átláthatatlan követelmények problémájára is – tervezhető és delegálható keretek közé foglalt – alternatívát nyújtanak. Mindez a GDPR megfelelés adminisztratív terheinek kezelésére, az adatvédelmi tevékenységek kézbentartására is alkalmas.

És megfelelni neki

A két évtizede szinte változatlan adatvédelmi joghoz képest szigorúbb új rendeletnek való megfelelés speciális szakértelmet igényel. Az információbiztonság elismert szakemberei egy unikális megoldásban összegezték az IT-, a jog és üzleti folyamatokszerint rendszerezett követelmények teljes jegyzékét, kialakították az adatvédelmi tevékenységekre (adatkezelésre, személyes adatvagyonra, it-rendszerekre és ezek kapcsolódására) vonatkozó nyilvántartásokat, de használatával elkészíthetők az adatvédelmi hatáselemzések és jelentések, továbbá az incidensek nyilvántartása is. Mindezt a KÜRT SeCube GDPR moduljába csoportosította.

Folyamatos és mindenre kiterjedő figyelem kell!A piacon léteznek különféle GDPR-megfelelésre fejlesztett megoldások, ám azok elsősorban szakterületi (informatikai, jogi) szempontokra koncentrálnak. A SeCube (egy jellemzően információbiztonsági és ún. compliance folyamatokat támogató rendszer) GDPR modulja komplexen kezeli mindezt; utat mutat a GDPR-előírások megfelelésében, támogatja a szükséges feladatokat, így naprakészen tartja a helyes adatkezelést és akár azonnal újraértékelhetők a kockázatok.

A nagyvállalatoknál mindez azért fontos, mert igen nehéz különválasztani az IT-infrastruktúrát. A nagyvállalat humán oldalának is, és minden programnak, eszköznek támogatnia kell a megfelelést.

Legyen az egy adatbázis, levelezés, nyilvántartás, vagy archiválás, stb. Mindezek jellemzően adminisztratív feladatok, melyeket érdemes szoftverben vezetni (pl. az adatvédelemben szerepet játszó kollégák be- és kilépése, IT-rendszerek fejlesztése, be- és kivezetése, kontrol- vagy adatbázis-környezet változás, adatkezelések fejlődése-változása). Nem elég az egyszeri kockázatelemzés, valamint a tevékenységlista utáni megfelelés, egyidejűleg szükségesek az újabb és újabb adatvédelmi hatáselemzések, a kockázatkezelések és a megfelelés-követés.

Azért az előnyeiről se feledkezzünk meg

„Noha az Infotörvény a közeljövőben változik, ezzel várhatóan az érdekképviseletek véleménye beépül majd a hazai adatvédelmi szabályozásba, ugyanakkor a GDPR megfelelés elkerülhetetlen. A buktatók, nehézségek és a még megválaszolatlan kérdések mellett mindennek előnye is van: az adatvédelem egységes, nemzetközi keretek közékerülésével szemléletváltást hoz az adatok biztonságos és jól követhető kezelésében, elsősorban a gondos és tudatos, üzleti érdekeket szem előtt tartó, a piaci versenyt komolyan támogató vállalatok körében. Nekik ajánljuk szoftverünket, mely végig kíséri őket a megoldáshoz vezető úton és folyamatosan rajta tartja a szemét a megfelelésükön” – mondta Hámor Endre, az Adatvédelmi Kompetencia Központ vezetője.

Majd hozzátette: minden vállalat belső rendszere más, ezért iparágat, tevékenységet, a vállalat összetételét és számos további szempontot is figyelembe kell venniük ahhoz, hogy kiderüljön, milyenek a cég igényei, kockázatai. A KÜRT GDPR know-how tehát nem egy általános sablonrendszer, ami mindenkinél futhat valahogy, hanem személyre szabottan működik. 

Hirdetés
Lakáshitel-kalkulátor
Hirdetés
4IG 970 (-3,00 ) ALTERA 755 (-0,66 ) ANY 1195 (-0,42 ) APPENINN 543 (-1,63 ) BIF 2020 (1,00 ) CIGPANNONIA 434 (-1,48 ) CSEPEL 740 (-4,15 ) Duna House A 3580 (-0,56 ) ELMU 26200 (-2,96 ) EMASZ 25000 (0,81 ) ENEFI 196 (-1,51 ) ESTMEDIA 169 (5,31 ) FORRAS/T 1480 (11,28 ) FUTURAQUA 45 (-1,74 ) GSPARK 3470 (1,46 ) KONZUM 259 (-6,67 ) MASTERPLAST 605 (-1,63 ) MOL 2984 (-1,84 ) MTELEKOM 393 (-0,13 ) NORDTELEKOM 38 (-0,26 ) NUTEX 38 (-3,80 ) OPUS 474 (-5,68 ) OTP 10350 (0,49 ) OTT1 262 (10,08 ) PANNERGY 676 (-1,17 ) PLOTINUS 5950 (11,21 ) RABA 1250 (-2,34 ) RICHTER 5350 (-0,93 ) TAKAREK 615 (-3,91 ) WABERERS 2470 (-1,20 ) ZWACK 16550 (0,30 )