GDPR felkészültség ellenőrzési lehetőségek

forrás: Prím Online, 2020. október 4. 17:48

"Több szakmai hírportál is rendszeresen tudósít, hogy milyen büntetések látnak napvilágot Európa szerte. Mindemellett sok olyan eset van mely büntetéssel végződik de nem kap publicitást. Eltelt több mint 2,5 év a GDPR bevetése óta, de sok szervezet hozzá sem nyúlt a GDPR dokumentumaihoz". – kezdte Sándor Zsolt András a Gill & Murry adatvédelmi szakértője.

Folyamatos változások történnek a bevezetés óta. Megváltozott a Munka törvénykönyve, a TB dokumentumok tárolása, a kamerás megfigyelés értelmezés és határideje is megváltozott már. A Privacy Shield re való hivatkozásokat is minden Adatkezelőnek felül kell vizsgálnia és valami más megoldást keresnie az adat USA-ba történő adattovábbításának legalizálására. Legutóbb a NAIH postacíme változott ami egy jól látható és feltűnő hiba azok adatkezelési tájékoztatójában, akik jogkövető módon megjelenítették a Hatóság elérhetőségét.

 

"Önmagában a felkészülést is sokan csak iskolai mércével mérve kettes alá szinten valósították meg." – tette hozzá Sándor Zsolt András – "Most, hogy látszik a rendelet marad és nem vonják vissza és jelentős változtatás egyelőre nem várható így javasoljuk a felkészülés felülvizsgálatát."

 

Több megoldás közül választhatnak az adatkezelő szervezetek:

  • Az ISO tanúsítási szervezet kiadta az ISO 27701 szabványt, mely a személyes adatok kezelésével egészíti ki az információbiztonsági szabvány szerinti ellenőrzést. Az ISO 27701 szabvány mind az adatkezelők mind az adatfeldolgozók számára komoly ellenőrzési keretet nyújt.
  • Természetesen választhatunk ennél kevésbé költséges megoldást, számtalan tanácsadó cég nyújt GDPR felülvizsgálati vagy audit szolgáltatást, melynek keretében felülvizsgálja a dokumentációt és a szervezet adatkezelési működését.
  • Azon felül az önellenőrzési lehetőség is az adatkezelők és az adatfeldolgozók rendelkezésére áll. A GDPR Risk Management eszköz használatával nem csak a kockázati szintet állapíthatja meg az Adatkezelő, de cselekvési tervet is kap, mely segítségével akár önerőből javíthatja a hiányosságokat és ezzel csökkenti a Hatósági büntetés kockázatát.

 

"Azok az adatkezelők, akik sok alvállalkozót foglalkoztatnak a termékük, szolgáltatásuk nyújtása során. Nem csak a saját, de az alvállalkozóik által elkövetett adatkezelési hibák, incidensek következményeit is vállalniuk kell. Sokan a GDPR felkészülés során csak a szerződések megkötéséig jutottak az alvállalkozóikkal. Tapasztalataink alapján elsiklottak a GDPR azon rendelkezése felett, hogy alvállalkozó alkalmazása esetén IS az Adatkezelő a felelős és a hatósági büntetést is rá fogja a NAIH kiszabni." – hívta fel a figyelmet Sándor Zsolt András – "Érdemes az alvállalkozók GDPR kockázatát is felülvizsgálni!"

Biztonság ROVAT TOVÁBBI HÍREI

A jelszómentes biztonság jövője

Most még egyszerűbb produktívnak lenni az eszközeinknek köszönhetően. Életmódunkat napjainkban jelentős összekapcsoltság jellemzi – az okostelefonoktól kezdve egészen az okosotthonokig. Azonban a kapcsolódással együtt nőhetnek az eszközeink és adataink biztonságával kapcsolatos aggodalmak is.

2024. szeptember 11. 20:31

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Belföldön az elmúlt 2 évben megduplázódott a nyári adatforgalom

2024. szeptember 9. 13:10

Megújult fizetési felülettel erősíti tovább pozícióját az online fizetési piacon a Barion

2024. augusztus 25. 15:34

Indul az Azonnali Fizetési Rendszer 2.0

2024. augusztus 14. 10:27

Már több, mint 1,2 milliót lopnak el egy-egy család számlájáról a csalók

2024. augusztus 13. 12:03