Nem készültek fel a vállalatok az EU új adatvédelmi irányelvére
A legtöbb vállalat nem készült még fel az Európai Unió új adatvédelmi szabályozására, mely jövő évben lép hatályba. A büntetés mértéke pedig kellőképpen elrettentő.
Az új irányelv megosztja az adatvédelmi incidensekért és jogszabályszegésekért való felelősséget az adatot birtokoló vállalat és az adatot őrző felhőszolgáltató között, emellett pedig már nem csupán az európai szolgáltatókra vonatkozik, de azokra a tengerentúli vállalatokra is, melyek európai uniós állampolgárok adatait kezelik.
A felhő alapú megoldások biztonságossá tételével foglalkozó Skyhigh Network hétezer felhőszolgáltatóra kiterjedő friss statisztikája szerint azonban száz szolgáltatóból jelenleg mindössze egy felel meg az új elvárásoknak. Ezek kiterjednek az adatok kezelésére, az adatvédelmi incidensek jelentésére, a titkosítására, valamint a felejtés jogának bevezetésével az adattörlés területére is.
1 millió eurós büntetés
A cégek számára a legijesztőbb változás, hogy míg a korábbi, 1995-ös adatvédelmi irányelv nem fogalmazott meg útmutatást a büntetések mértékére nézve, addig az új szabályozás szerint a bírság legmagasabb összege akár 1 millió euróig vagy a cég éves bevételének 2 százalékáig terjedhet. Kibújni is nehéz lesz az irányelv hatálya alól, mivel az előírja, hogy a szolgáltatók nem kezelhetik vagy tárolhatják a rájuk bízott adatokat olyan országokban, melyekben nincs legalább ugyanolyan szigorú szabályozás.
Jelenleg a legnagyobb gondot a cégek számára a felejtés jogának bevezetése okozza, melyről eddig elsősorban a Google találati listájának megváltoztatásával kapcsolatban lehetett olvasni. A minősített adattörléssel foglalkozó Blancco magyarországi szakértői azonban figyelmeztetnek arra, hogy az irányelv hatálya minden szolgáltatóra kiterjed, nem csupán a nagyvállalatokra.
„Jelenleg rendkívül kevés magyar vállalat szabályozza, hogy milyen módon selejtezi le régi adathordozóit – beleértve nemcsak a szerverek és a munkaállomások merevlemezeit, de az okostelefonokat is. A cserére kerülő adathordozókon pedig tömegével hagyják el a vállalatokat személyes adatok is” – emeli ki Petrányi-Széll András, a Blancco magyarországi képviselője.
Nem érdemes azonban a kalapácsért nyúlni, mivel az adatok törlése nemcsak informatikai, de adminisztrációs feladat is. A cégeknek egy vizsgálat során be kell majd tudniuk mutatni azokat a jegyzőkönyveket, melyek bizonyítják, hogy az adathordozók fertőtlenítése rendben és az elérhető legbiztosabb technológiával történt meg.
Az új adatvédelmi irányelv tervezete emellett előírja azt is, hogy az adatvédelmi incidenseket 24 órán belül jelenteni kell az uniós hatóságok felé, még abban az esetben is, ha az incidens harmadik félnél történt. Ebbe beletartozik minden olyan hackertámadás, melynek során személyes adatokat szereztek meg az elkövetők, de az is, ha a vállalat egy munkatársa elveszít egy notebookot, melyen az ügyfelek adatait tárolták.
Kapcsolódó cikkek
- 25 ezren perlik a Facebookot a magánszféra megsértése miatt
- Pert indíthat az EU a Google ellen
- Brüsszel a robotika kulcsszereplőjévé tenné Európát
- Iránymutatást fogadott el az Európai Unió az internetes szólásszabadságról
- Újabb engedményt tett a Google az Európai Bizottságnak
- Határokon átnyúló engedélyek online zeneszolgáltatók számára
- EU-főtanácsnok: eljárhat az NMHH a UPC ellen
- Beperelték a Facebookot: Cégek figyelik üzeneteinket
- Visszavonulót fújt az Európai Bizottság a telefonadó ügyében
- Alábecsülik az informatikai csalások veszélyét a magyar cégek
Trend ROVAT TOVÁBBI HÍREI
Megjelent a Xiaomi első klímapolitikai jelentése
A Xiaomi nyilvánosságra hozta első hivatalos jelentését a klímaváltozás elleni intézkedéseiről (White Paper on Climate Action). A dokumentum a vállalat azon erőfeszítéseit tárgyalja, amelyekkel a klímaváltozást igyekeznek megfékezni. Az Alain Lam Sai-wai, a Xiaomi alelnöke és pénzügyi igazgatója által jegyzett jelentést Dubajban adták ki, ahol jelenleg is zajlik az év legfontosabb klímarendezvénye, az ENSZ Éghajlatváltozási Keretegyezménye résztvevőinek konferenciája (Conference of the Parties to the United Nations Framework Convention on Climate Change – COP28).
A befektetők nem hisznek a fenntarthatósági jelentéseknek
Noha a fenntarthatóság fontos szempont a befektetési döntések meghozatalakor, a befektetők 94%-a szerint a fenntarthatósági teljesítményről szóló vállalati jelentések megalapozatlan állításokat tartalmaznak – áll a PwC 2023-as globális befektetői felmérésében. Ezért nem is meglepő, hogy a megkérdezettek több mint fele (57%) nagyobb transzparenciát és következetességet szeretne látni a fenntarthatósági jelentésekben.