2-3 millióba kerül, de ha nincs 100 000 000 Ft bírságot lehet érte kapni. Mi az?

forrás: Prím Online, 2020. június 23. 16:26

Az első olyan büntetés született meg amely a GDPR 32. cikkére hivatkozva az információbiztonság kockázatokkal arányos szervezési és technikai védekezését írja elő az adatkezelőnek.

Sok szervezet felkészült a GDPR rendelet elvárásaira, de legtöbben a 32. cikk elvárásaival csak igen nagyvonalúan foglalkoztak. A legtöbb esetben csak jogi oldalról szövegezés terén találkozhatunk a szabályzatokban és szerződésekben, hogy az adatkezelők és adatfeldolgozók vállalják ahogy a „technika és tudomány mai állása szerint" elvégzik / elvégezték a szükséges technikai és szervezési védelmi intézkedéseket.


Sajnos a saját tapasztalatunk – tette hozzá Sándor Zsolt András (Gill & Murry) – alapján azt tudom mondani, hogy nagyon ritka, hogy az Adatkezelő megéreznék, hogy az informatikai és információbiztonsági szabályozások és ellenőrzések milyen fontosak a GDPR megfelelés szempontjából.

 


Ma a legtöbb szervezet nagyon magas szinten van kitéve a informatikai szolgáltatásoknak, így azok bármilyen hibája esetén igen nagy a nyomás a informatikai szolgáltatón, legyen az szervezeten belül vagy kívül. A szolgáltatás folytonossága érdekében egyes biztonsági elemeket kifelejt, kihagy a rendszergazda vagy a hiba elhárítását követően nem állítja vissza az alap állapotba. Sok olyan szervezetet is láttunk már ahol a tévhitek és fél információk alapján egyes esetekben emberi lustaság vagy túlterheltség következményében egyszerűen nem is foglalkoznak az információbiztonsági kérdésekkel.


Véleményem szerint – folytatta Sándor Zsolt András – 3 területtel kell foglalkozni; szabályozás, nyilvántartás, tájékoztatás, összefoglalóan az adminisztratív és jogi terület, az üzleti folyamatok felülvizsgálata a GDPR elvárásai szerint – lehet-e a korábban megszokott tevekénységet személyes adatok nélkül is elvégezni. A harmadik terület az információbiztonság. Ide tartozik a tesztadatok védelme és jelen birság esetében is vizsgálandó lett volna, hogy szükséges-e a hiba javítása érdekében az egész adatbázis másolása a személyes adatokkal együtt.


Sok olyan terület van még, amelyet az informatika kezel és melyek felülvizsgálatát minél hamarabb javasoljuk elvégezni. Ide tartozik az is, hogy a kis és közepes vállalkozások esetében sokszor az adatkezelés informatikai tevekénységeit alvállalkozók végzik el. Ilyen esetekben is az Adatkezelő a felelős az adatok GDPR szerinti kezeléséért, ha a informatikai fejlesztő cég nem kellő biztonsággal kezeli ügyfeleink adatait.


A védekezésben sokat segíthet egy információbiztonsági átvilágítás, az információbiztonsági szabályzatok és működés felülvizsgálata. Egy közepesen nagy cég esetében 2-3 millió, a kis cégek esetében néhány 100 e forint és a szervezet vezetője tisztában lehet a GDPR kockázatával.

Kulcsszavak: GDPR

E-világ ROVAT TOVÁBBI HÍREI

Sony World Photography Awards 2024 – kihirdették a nyerteseket

A World Photography Organisation egy különleges gálaünnepségen Londonban kihirdette a Sony World Photography Awards 2024. évi nyerteseit. Az immár 17. éve megrendezett díjátadó ünnepség napjaink legjobb fotográfiai alkotásait mutatja be, valamint az elmúlt év legközkedveltebb képeit és történeteit díjazza. A győztes, döntős és shortlistre került képek április 19-től láthatók a Sony World Photography Awards 2024 kiállításon a londoni Somerset House-ban.

2024. április 19. 20:08

Kiberbiztonsági útmutató készült a magyar kkv-knak

A magyar kisvállalkozásokat támogató kiberbiztonsági kézikönyvet mutatott be az Európai Innovációs és Technológiai Intézettel (EIT Digital), a Nemzetközi Digitális Alapítvánnyal (Global Digital Foundation) együttműködve a Huawei Technologies. 

2024. április 19. 18:43

A MITTE az ügynökségi partnere a világ első tokenizált naperőmű projektjének

A MITTE felel a globális zöld energia vállalat, a Sunmoney Solar Group almárkájának branding és social feladataiért, illetve a Sunmoney 360 app design feladataiért.

2024. április 19. 16:59

Ünnepel a Samsung Galaxy Team európai sportolói csapata

Már csak 100 nap, és elkezdődnek a 2024-es párizsi olimpiai és paralimpia játékok. Ez alkalomból a Samsung, az esemény nemzetközi partnereként bejelenti eddigi legnagyobb létszámú sportolói csapatát. A vállalat idén összesen 57, köztük 44 európai Team Galaxy versenyzőt támogat – olyan sportolókat, akik a játékok során országukat képviselik –, hogy az olimpián is kihozhassák magukból a bennük rejlő lehetőségeket. 

2024. április 19. 15:11

Új szintet léphet az MI-forradalom az adatközpontokban

Együttműködési megállapodást kötött a Schneider Electric és az NVIDIA, a két cég összefogásának köszönhetően megnyílik az út a mesterséges intelligencia (MI) alkalmazásokat még jobban támogató, ugyanakkor energiahatékonyan működő adatközpontok kialakítása előtt. A megállapodás részeként a Schneider Electric leányvállalata, az AVEVA digitális iker platformját összekapcsolják az NVIDIA Omniverse megoldásával, egységes környezetet biztosítva a virtuális szimulációhoz és az együttműködéshez.

2024. április 19. 13:24

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50

A 2024-es év fordulópont lehet az IT munkaerőpiacon?

2024. március 20. 10:09