GDPR és adatvédelem: meglátni és eltörölni (vagy megvédeni)

forrás: Prím Online, 2018. november 27. 18:43

A GDPR minden olyan hazai szervezetre vonatkozik, amely valamilyen szinten személyes adatokat kezel. A feltételek megértése, tisztázása és teljesítése jelentős terhet és plusz munkát ró a vállalatokra, hiszen számos különféle területet, dokumentumot és adatbázist érint. A Micro Focus szakértői szerint azonban automatizálással jelentősen egyszerűsíthetők ezek a feladatok.

Noha két év volt a felkészülésre, sok vállalat csak május végén eszmélt rá, hogy a GDPR rá is vonatkozik, és rengeteg munkával jár, hogy a már eddig is tárolt, illetve a jövőben érkező adatokat is az előírásoknak megfelelően kezelje. A legtöbb szervezetnek a hatékony működéshez tárolnia kell bizonyos információkat az ügyfelekről, hogy kapcsolatba tudjon lépni velük és megfelelően kiszolgálja igényeiket. Ezek között óhatatlanul előfordulnak olyan, személyes azonosításra alkalmas adatok, amelyeket érint az új uniós rendelet. 

 

A szabályok és a kezelési feltételek értelmezésének nehézségei mellett az is bonyolítja a feladatot, hogy ezek az információk rendszerint nem egy helyen, egyetlen adatbázisban szerepelnek a cégeknél, hanem több különféle dokumentumban is megtalálhatók. A Micro Focus szakértői szerint három lépésben érdemes megküzdeni ezzel a problémával, amelyben fontos szerepe van az automatizálásnak is. 

 

Felderítés felsőfokon

Ha egyesével kell végignézni az összes fájlt a személyes adatok után kutatva, az óriási munka. Még az is rengeteg időt emészt fel, ha csak megpróbálják összesíteni azokat az ellenőrzendő dokumentumokat és adatbázisokat, amelyek az előírások kapcsán érintett információkat tartalmazhatnak. Sok órányi pluszmunkát takaríthatnak meg tehát a vállalatok, ha olyan eszközt alkalmaznak, amely képes automatikusan végigszkennelni a fájlokat és azonosítani a megfelelő adatokat.

 

A File Reporter pontosan ezt teszi lehetővé. A szoftver alapvetően a hálózati fájlrendszerek vizsgálatára szolgál: részletes információkat szolgáltat a tárolt fájlokról, amelyek segítségével a szervezetek növelhetik tárolási rendszerük biztonságát és hatékonyságát, illetve ellenőrizhetik a compliance feltételek teljesítését. A megoldás többek között magában foglal egy tartalomelemző funkciót is, amelyen keresztül képes feltérképezni a legfontosabb szabályozásokban, köztük a GDPR-ban, a PCI (Payment Card Industry Data Security Standard) szabványban és a PHI (Protected Health Information) előírásokban említett személyes adatokat. Ezen információk birtokában a vállalatok automatikusan biztosabb helyre mozgathatják az érzékeny adatokat tartalmazó fájlokat vagy szükség esetén törölhetik is őket.

 

 

Titok vagy álnév?

Természetesen az a legegyszerűbb és legbiztosabb megoldás, ha úgy tárolják a személyes információkat, hogy azokhoz csak néhány illetékes férhet hozzá. Előfordulhat azonban, hogy ez megnehezíti a szervezet működését, mivel a napi munkához szükség van az adatbázisra. Ilyen esetekre egyéb módszerek is rendelkezésre állnak, például a titkosítás vagy az álnevesítés, amelyek ugyanúgy teljesítik a GDPR előírásait.

 

A Voltage SecureData Enterprise képes úgy titkosítani az adatokat, hogy azok megőrzik a formátumukat. Például egy 16 karakterből álló bankkártyaszám a titkosítás után is ugyanúgy számsorként kezelhető az adatbázisban, a valós adatok azonban nem lesznek hozzáférhetők. A Micro Focus megoldása arra is képes, hogy a GDPR előírásainak megfelelően álnevesítse a személyes adatokat. Ennek következtében – további információk felhasználása nélkül – többé már nem állapítható meg, hogy a személyes adat mely konkrét személyre vonatkozik. A beazonosításhoz szükséges további információkat pedig szintén biztonságos módon tárolja a rendszer. 

 

Ezek a módszerek számos különféle szituációban és környezetben segítik a hatékonyságot és a biztonságot. Egy nagy európai mobilszolgáltató például így alkalmazza a Micro Focus megoldásait a Hadoop rendszerben kezelt előfizetői adatok védelmére. Egy globális kártyakibocsátó pedig akkor növelte így az ügyféladatok biztonságát, amikor a felhőbe migrálta rendszereit, illetve a helyszínen futtatott környezetben is ugyanezt az architektúrát használja.

 

Ha törölni kell

A GDPR az „elfeledtetéshez való jogot” is magában foglalja, azaz az adatkezelők számos különféle esetben kötelesek késedelem nélkül törölni az érintettek kérésére a róluk tárolt személyes adatokat. A Micro Focus megoldása segítségével többek között a régi ügyfelek adatainak törlése is automatizálható, illetve az eszköz egyéb lehetőségeket is kínál az előírások teljesítéséhez. Ilyen például az adatmaszkolás, amely során az adatok egy részét véletlenszerű karakterekre cserélik ki, elrejtve ezzel az érzékeny információkat. Ez olyan esetekben lehet rendkívül hasznos a vállalatok számára, amikor az előírások miatt kötelesek törölni az adatokat, a különféle statisztikákhoz azonban továbbra is szükség van rájuk.

Megoldás ROVAT TOVÁBBI HÍREI

Facility managementben erősít az ICON

Három kiemelkedő épülettel, két irodaházzal és egy logisztikai ingatlannal bővült az ICON Real Estate Management ingatlanüzemeltetési portfoliója. A BEM Irodaház, a D2 Szabadkikötő, és az ELTE egyik megújult ingatlanja nem csupán az építészeti megoldásaik tekintetében példaértékűek, de a fenntarthatóság és az energiahatékonyság terén is úttörő megoldásokat alkalmaznak.

2024. április 17. 18:09

Új korszak az elektromobilitásban

A Maserati „Folgore Day” névre keresztelt nagyszabású eseményén mutatta be első 100%-ban elektromos kabrióját, a GranCabrio Folgore-t, melyet az úgynevezett „IT TURNS YOU ON” kampánnyal népszerűsítenek, az olasz művész, Damiano David szerepelésével. A modenai székhelyű márka fennállásának 110. évfordulóján a szigonyos márka ismertette ambiciózus céljait az elektromos átállás terén, valamint lerántotta a leplet TRIDENTE elektromos motorcsónakjáról is. 

2024. április 17. 16:28

Mesterséges intelligenciával készítik össze az Unilever B2C webshopjának rendeléseit

Közel 800 cikkszámot kezel, illetve mesterséges intelligenciával ellátott eszközökkel végzi a komissiózási feladatokat a Waberer’s Csoport leányvállalata, a WSZL az Unilever Magyarország Unishop elnevezésű B2C webshopjában. Az új megbízásnak köszönhetően a Waberer’s eddigi tevékenysége bővült és egy 14.500 négyzetméteres raktári terület kezelése mellett immár az Unishop raktárlogisztikai és fullfilment kiszolgálását is végzi. 

2024. április 17. 14:50

Terjednek az alacsony kódú technológiák

Az elmúlt években állandó slágertéma volt a globális informatikushiány, majd elkezdtek záporozni a hírek a techszektorban zajló tömeges elbocsátásokról és a szakértők máris a vészharangokat kongatták. A fordulatot a legtöbben a mesterséges intelligencia számlájára írják, ugyanakkor egyre nagyobb szeletet hasítanak a piacból a low-code platformok is. Ezekkel minimális kézi kódolással fejleszthetünk gyorsan és hatékonyan, miközben rugalmasan alkalmazkodhatunk a változó igényekhez és egyszerűen hangolhatjuk össze az üzleti és technológiai szempontokat. 

2024. április 17. 10:05

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50

A 2024-es év fordulópont lehet az IT munkaerőpiacon?

2024. március 20. 10:09