Adatvédelmi felmérés a GDPR hatálybalépése után
Három éve lépett hatályba az Európai Általános Adatvédelmi Rendelet (GDPR). A vállalkozások, tartva a kilátásba helyezett bírság extrém magas összegétől, nagy lendülettel igyekeztek megfelelni a szabályoknak, ám az elmúlt években mintha ez a tendencia alább hagyott volna. Az adatvédelmi keretrendszer szabályozásában vannak még hiányosságok, miközben egy-egy adatvédelmi incidens komoly anyagi-, és presztízsveszteséggel jár. Vajon mennyire érettek most a vállalkozások adatvédelmi szempontból?
Ha megnézzük az elmúlt három év mérlegét, 100 millió eurós bírságot kapott a francia adatvédelmi hatóságtól a Google, miután a keresőóriás felhasználói előzetes beleegyezése nélkül helyezett el reklámokkal kapcsolatos sütifájlokat és erről nem megfelelően tájékoztatta ügyfeleit. A British Airways légitársaságnak 20 millió fontjába került, hogy egy kibertámadás elkövetői több százezer ügyfeladathoz fértek hozzá. Adatvédelmi incidens miatt 100, az ügyfélszolgálati irodán készített hangfelvételek miatt pedig 60 millió forintot kellett fizetnie két magyar cégnek, miután a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) eljárást indított ellenük.
A tavalyi év legnagyobb visszhangot kiváltó, komoly bírságokkal záruló adatvédelmi ügyei is mutatják, hogy a GDPR 2018-as hatálybalépése óta még a legnagyobb vállalkozások sem tudtak teljes körűen megfelelni a rendelet előírásainak. A Deloitte Magyarország ezért felmérést készített arról, hogy megvizsgálja, vajon a vállalkozások mennyire érettek adatvédelmi szempontból. A felmérés tapasztalatai szerint az adatvédelmi keretrendszerben, a jogi-, és IT kontrollok területén is sok még a hiányosság.
A vállalkozások nehezen követik le az adatvédelemmel kapcsolatos szabályok időközbeni változását. A GDPR-ral kapcsolatos vállalati szabályozások ugyan kialakultak, de a gyakorlatban nem működnek megfelelően. Az adatvédelmi keretrendszer statikus, és rendszeres felülvizsgálata elmarad – hoz néhány példát a felmérés eredményeiből Dr. Kustos Petra, a Deloitte Legal adatvédelmi csoportvezetője. Pedig szerinte az adatvédelmi előírásoknak való megfelelés befolyásolja a vállalkozások versenyképességét, hiszen a beszállítók kiválasztásánál ma már az is szempont, hogyan kezelik a személyes adatokat. Ha fennáll a visszaélés veszélye, a fogyasztók egyre nagyobb számban fordulnak az adatvédelmi hatósághoz – tette hozzá a szakértő ügyvéd.
Pedig aki szeretne, az találhat segítséget. Az Európai Unió támogatásával működő STAR II projekt ugyanis pont azt a célt szolgálta, hogy mind a kis-, és középvállalkozások, mind az adatvédelmi hatóságok támogatást kapjanak figyelemfelhívó kampányok, hotline információs vonalak és egyéb megoldások segítségével a GDPR megfelelésének javítására.
Az adatvédelmi szabályok betartása azért is rendkívül fontos, mert egy adatvédelmi incidens sokba kerülhet a vállalkozások számára – hívta fel a figyelmet Szöllősi Zoltán, a Deloitte IT kockázatkezelési üzletágának igazgatója. És nem csak a komoly bírságok, vagy az érintettek kártalanítása miatt. Az incidensek globális átlagos összköltsége 2020-ban 3.86 m USD volt egy erről szóló IBM felmérés szerint. A megfelelő válaszintézkedések komoly emberi és anyagi erőforrásokat és időbeni ráfordítást igényelnek; egy–egy adatvédelmi incidens azonosítására és megfékezésére átlagosan 280 nap szükséges, ráadásul a költségek 39 százaléka az incidens után több, mint egy évvel keletkezik. A legnagyobb károkat azonban a reputációs veszteségek elszenvedése jelenti: a válaszadók harmadánál komolyan sérült a cégük hírneve az adatvédelmi incidens miatt – mondta Szöllősi Zoltán. A szakértő szerint a kritikus kockázatok bekövetkezését és az adatvédelmi keretrendszer megfelelő működtetését a legegyszerűbben adatvédelmi tisztviselő (DPO) alkalmazásával lehet elkerülni.
Kapcsolódó cikkek
- Ki felel a vállalatok kiberbiztonságáért és adatvédeleméért?
- A személyes adataink 5 legnagyobb ellensége
- Magán és céges e-mail kezelése a NAIH szerint
- Az online oktatás adatkezelési kockázatai
- Online adatvédelmi trendek
- Az ÖN cége „Biztonságos GDPR alvállalkozó”?
- GDPR felkészültség ellenőrzési lehetőségek
- Covid-19 második hullám – Információbiztonsági kérdései
- A csúcsidőszakokra tervezett hálózatok kiállták a próbát
- Magán és céges e-mail kezelése a NAIH szerint – avagy tanuljunk mások hibáiból
Trend ROVAT TOVÁBBI HÍREI
A Samsung a világ legjobb munkaadója a Forbes szerint
A Forbes ranglistáján ismét a Samsung nyerte el a „A Világ Legjobb Munkaadója” címet. Az első helyezettnek járó elismerést immár negyedik éve kapja meg a vállalat – a kiemelkedő eredmény tükrözi azt a hatalmas lendületet, amelyet az elektronikai óriás az alkalmazottak támogatásából merített, arra biztatva őket, hogy bátran bontakozzanak ki és fedezzék fel a bennük rejlő tehetséget, lehetőségeket.
A Samsung ismét bekerült a világ öt legjobb márkája közé
A Samsungot a negyedik egymást követő évben választotta a világ legjobb öt márkája közé az Interbrand. A nemzetközileg is elismert márkatanácsadó vállalat évente közzéteszi a legjobb nemzetközi márkákat tartalmazó Best Global Brands listáját. Az Interbrand 91,4 milliárd dollárra becsülte a Samsung márkaértékét, amely 4%-kal nőtt az előző évhez képest.
A Kyndryl technológiai előrejelzései 2024-re
A Kyndryl, a világ legnagyobb IT-infrastruktúra-szolgáltatója nemrégiben ünnepelte független, tőzsdei vállalatként való működésének második évfordulóját. E mérföldkő alkalmából a vállalat megerősítette elkötelezettségét a régióban és a Magyarországon működő szervezetek, ügyfelek és üzleti partnerek iránt, amelyek a modernizáció, az átalakítás és a növekedés szellemében fogalmazzák meg céljaikat, és mindeközben fenntartható és versenyképes üzleti működést folytatnak.
HONOR: Az olyan hajlítható készülékek, mint a Magic V2 az okostelefonok jövője
Abu-Dzabiban, a Fortune Global Forum 2023-on Dr. Ray Guo, a HONOR marketingigazgatója beszélt az okos készülékek jövőjéről. Egyéb vállalati vezetőkkel tárgyalta az intelligens világ jövőképét, kitérve a hajlítható eszközök népszerűségére, a mesterséges intelligenciára és a szemkímélő technológiákra – amikben mind úttörő a vállalat.
Szervezeti változásokat jelentett be az LG Electronics
A vállalat működésében rejlő képességek és az üzleti versenyképesség megerősítése érdekében szervezeti változásokat jelentett be az LG Electronics (LG), amely újabb lépést jelent a júliusban bejelentett Future Vision 2030 megvalósítása felé. A cél az, hogy az LG olyan intelligens életmód-megoldásokat kínáló vállalattá alakuljon át, amely az elektronikai készülékek gyártásán túl arra is képes, hogy összekapcsolja a fogyasztók különféle tereit és az azokhoz kapcsolódó felhasználói élményeket.