2-3 millióba kerül, de ha nincs 100 000 000 Ft bírságot lehet érte kapni. Mi az?

forrás: Prím Online, 2020. június 23. 16:26

Az első olyan büntetés született meg amely a GDPR 32. cikkére hivatkozva az információbiztonság kockázatokkal arányos szervezési és technikai védekezését írja elő az adatkezelőnek.

Sok szervezet felkészült a GDPR rendelet elvárásaira, de legtöbben a 32. cikk elvárásaival csak igen nagyvonalúan foglalkoztak. A legtöbb esetben csak jogi oldalról szövegezés terén találkozhatunk a szabályzatokban és szerződésekben, hogy az adatkezelők és adatfeldolgozók vállalják ahogy a „technika és tudomány mai állása szerint" elvégzik / elvégezték a szükséges technikai és szervezési védelmi intézkedéseket.


Sajnos a saját tapasztalatunk – tette hozzá Sándor Zsolt András (Gill & Murry) – alapján azt tudom mondani, hogy nagyon ritka, hogy az Adatkezelő megéreznék, hogy az informatikai és információbiztonsági szabályozások és ellenőrzések milyen fontosak a GDPR megfelelés szempontjából.

 


Ma a legtöbb szervezet nagyon magas szinten van kitéve a informatikai szolgáltatásoknak, így azok bármilyen hibája esetén igen nagy a nyomás a informatikai szolgáltatón, legyen az szervezeten belül vagy kívül. A szolgáltatás folytonossága érdekében egyes biztonsági elemeket kifelejt, kihagy a rendszergazda vagy a hiba elhárítását követően nem állítja vissza az alap állapotba. Sok olyan szervezetet is láttunk már ahol a tévhitek és fél információk alapján egyes esetekben emberi lustaság vagy túlterheltség következményében egyszerűen nem is foglalkoznak az információbiztonsági kérdésekkel.


Véleményem szerint – folytatta Sándor Zsolt András – 3 területtel kell foglalkozni; szabályozás, nyilvántartás, tájékoztatás, összefoglalóan az adminisztratív és jogi terület, az üzleti folyamatok felülvizsgálata a GDPR elvárásai szerint – lehet-e a korábban megszokott tevekénységet személyes adatok nélkül is elvégezni. A harmadik terület az információbiztonság. Ide tartozik a tesztadatok védelme és jelen birság esetében is vizsgálandó lett volna, hogy szükséges-e a hiba javítása érdekében az egész adatbázis másolása a személyes adatokkal együtt.


Sok olyan terület van még, amelyet az informatika kezel és melyek felülvizsgálatát minél hamarabb javasoljuk elvégezni. Ide tartozik az is, hogy a kis és közepes vállalkozások esetében sokszor az adatkezelés informatikai tevekénységeit alvállalkozók végzik el. Ilyen esetekben is az Adatkezelő a felelős az adatok GDPR szerinti kezeléséért, ha a informatikai fejlesztő cég nem kellő biztonsággal kezeli ügyfeleink adatait.


A védekezésben sokat segíthet egy információbiztonsági átvilágítás, az információbiztonsági szabályzatok és működés felülvizsgálata. Egy közepesen nagy cég esetében 2-3 millió, a kis cégek esetében néhány 100 e forint és a szervezet vezetője tisztában lehet a GDPR kockázatával.

Kulcsszavak: GDPR

E-világ ROVAT TOVÁBBI HÍREI

Már a rendszergazdák is tehetnek a tudatos energiafelhasználásért!

Az Eaton Intelligent Power Manager szoftver legújabb verziójának kíméletes leállítás funkciójával a vállalatok innovatív módon csökkenthetik az energiafogyasztásukat a csúcsidőn kívüli órákban. Ezzel a gyártó a rendszergazdák kezébe adja a megoldást, amellyel nagyban hozzájárulhatnak az energiafogyasztás csökkentéséhez, ha a szerverek és a virtuális infrastruktúra kíméletes leállítását az üzemen kívüli órákra, például éjszakára és hétvégére ütemezik, és a rendszereket csak akkor indítják újra, amikor arra szükség van.

2024. június 26. 09:54

Új iparági sztenderd a tűzvédelemben

Folyamatosan bővül azoknak intézményeknek, gyáraknak, logisztikai központoknak a száma, amelyek egyszerűbbé és papírmentessé tették az ellenőrzési, karbantartási folyamatokat és azok dokumentálását egy egyedülálló magyar fejlesztésnek köszönhetően. A szoftvercég innovációja a következő időszakban egyfajta iparági sztenderddé válik a területen, amellyel átláthatóvá, egységesség válnak az ellenőrzések, auditálások folyamata is.

2024. június 25. 17:04

Aggódhatnak a kripto csalók: magyar csapat is küld elemzéseket az FBI-nak

Kifinomult elemzői tudással, legmagasabb nemzetközi vizsgákkal, és a világ egyik legismertebb analitikai programjával ered a kripto csalók nyomába egy hazai elemző csapat. A pár hónapja indult vállalkozás hírneve máris meghaladta az országhatárokat: egyaránt dolgoztak Nevada állam legismertebb ügyvédi irodájának és az FBI számára is.

2024. június 25. 15:26

Itt a Bridgestone új négyévszakos defekttűrő gumiabroncsa

A Bridgestone továbbfejlesztette a prémiumkategóriás négyévszakos túraautó-abroncsát az egyedülálló DriveGuard Run-Flat (RFT) defekttűrő technológia beépítésével. Ezen újításnak köszönhetően a járművezetők egy defekt esetén még további 80 kilométert is megtehetnek akár 80 km/órás sebességgel, így biztosítva számukra a teljes biztonságot, kényelmet és nyugalmat. Az elektromos járművekre is alkalmas Turanza All Season 6 ENLITEN a DriveGuard RFT-vel felszerelve kiváló fékteljesítményt nyújt bármely évszakban, különösképp hó- és futásteljesítményt tekintve.

2024. június 25. 13:49

Új Kingston FURY, a versenyautók által ihletett DDR5-memória

A Kingston FURY, a memóriatermékek és -technológiai megoldások terén globális piacvezető vezető Kingston Technology Company, Inc. vállalat nagy teljesítményű megoldásokra specializálódott részlege, bemutatta legújabb memóriáját, a Kingston FURY Renegade DDR5 RGB Limited Editiont. Az autók és az autóversenyzés szeretete által ihletett készlet a versenypályák lendületét idézi.

2024. június 25. 11:37

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Befektetőre talált a Megoldások a holnapért korábbi díjazottja

2024. június 25. 19:01

A kvantumtechnológia alapjaiban változtatja meg jövőnket

2024. június 20. 16:28

A kiberbűnözők piszkos játéka: 9+1 kibertámadás a sport világából

2024. június 12. 11:43

Elstartolt a Startup Safari Budapest 2024

2024. június 10. 11:40