11/09/2017
Общия регламент за защита на данните (GDPR) идва; Какво следва?
В бъдеще един от най-належащите въпроси, на които трябва да обърнат внимание много организации, е предстоящият Общ регламент за защита на данните (GDPR). Новият набор от правила има за цел да хармонизира защитата на данните във всички държави-членки на ЕС и да доведе до редица ключови компоненти, които ще окажат пряко въздействие върху бизнеса, включително и предприятията извън Европа. Ето някои от често срещаните проблеми, които вашата компания може да срещне:
- Глоби – GDPR гласи, че неспазването или нарушенията биха могли да струват на компаниите до 4% от световния годишен оборот или 20 милиона евро в административни глоби.
- Известие за нарушаване на данните – новият регламент ще изисква от дружествата да уведомят контролния орган на защита на данните за злоупотреба с данни в рамките на 72 часа.
- Право за изтриване – за да подчертая предишното си изказване, събирайте само това, от което се нуждаете. Това означава, че компаниите трябва да изтриват личните данни и всички свързани връзки, ако не ги считат за подходящи или необходими за бизнеса.
- Право на информираност и прозрачност – клиентите трябва да имат правото да се откажат и да имат много ясна представа как съхранявате личните им данни и какво правите с тях.
Компаниите трябва да вземат предвид глобите за несъответствие. В случаят на TalkTalk, където е бил глобен с рекордните 400 000 лири, заради липсата на подходяща защита на уебсайтовете, тази глоба би могла да достигне милиони, ако GDPR е в сила.
Kакво можете да направите за да се подготвите?
- Знайте къде се съхраняват данните – GDPR диктува, че „личните данни трябва да са адекватни, уместни и ограничени до това, което е необходимо по отношение на целите, за които се използват“. Уверете се, че не съхранявате повече информация, отколкото ви е необходима за тази цел.
- Използвайте утвърдени контроли за сигурност – прегледайте правилата за сигурност и инвестирайте в доставчик, който може да предложи криптиране на данни в облака, сигурност на мрежата, усъвършенстван в защитата срещу злонамерени софтуери, IDS/ IPS и предотвратяване на загуба данни. http://chorus.bg/2017/09/11/gdpr-%d0%b8%d0%b4%d0%b2%d0%b0-%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d1%81%d0%bb%d0%b5%d0%b4%d0%b2%d0%b0/