REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych osobowych - strategie biznesowe i informatyczne

Ochrona danych osobowych - strategie biznesowe i informatyczne
Ochrona danych osobowych - strategie biznesowe i informatyczne

REKLAMA

REKLAMA

Kwestie ochrony danych osobowych i prywatności do niedawna zajmowały jedynie wąską grupę specjalistów w przedsiębiorstwach i instytucjach. Jeśli ktoś nie był konsultantem ds. informatyki albo prawnikiem, nie interesował się zgodnością procedur z zasadami ochrony prywatności. W jaki sposób zatem udało się osiągnąć stan, w którym wiele organizacji jest prawnie zobowiązanych do zatrudnienia inspektora ochrony danych? Dlaczego menedżerowie tak bardzo interesują się strategią ochrony danych i polityką prywatności swoich przedsiębiorstw?

Historia ochrony danych osobowych

Można by pomyśleć, że prywatność to obszar, który na dobre zaistniał dopiero w 2018 roku, ale oczywiście nie jest to prawdą. Patrząc z antropologicznego punktu widzenia, już od ponad 3000 lat ludzie dążą do prywatności. Świadczą o tym chociażby wewnętrzne ściany odgradzające poszczególne izby w domostwach, wynalazek znany od wielu setek lat. Znana nam dziś koncepcja „prawa do prywatności” rzeczywiście pojawiła się wcześniej, wymieniono je jako jedno z praw człowieka w powszechnej deklaracji z 1948 roku. Państwem, które jako pierwsze wprowadziło krajowe przepisy dotyczące ochrony danych, była Szwecja. Stało się to w roku 1973, a ten pierwszy konkretny krok zmierzający do regulacji prawnej zagadnień ochrony danych również stanowił reakcję na obawy społeczne związane z coraz bardziej powszechnym stosowaniem komputerów do przetwarzania i przechowywania informacji osobowych.

REKLAMA

REKLAMA

Dyskutując na temat ochrony danych, powinniśmy pamiętać o kontekście historycznym, jednak rzeczywiście rok 2018 należy uznać za przełomowy. Ogólne rozporządzenie o ochronie danych (RODO) obowiązuje dopiero od niecałych dwóch lat, ale ma znaczący wpływ na funkcjonowanie rynku. Przepisy są bardzo szczegółowe, co umożliwia ich egzekucję, a organy regulacyjne nie wahają się skorzystać z dostępnych środków. Wysokość nałożonych do tej pory kar wynosi prawie 429 mln EUR. Ta wartość powinna dać nam do myślenia — każde przedsiębiorstwo, które przetwarza dane obywateli Unii Europejskiej, musi mieć świadomość potencjalnych skutków nieprzestrzegania wymagań dotyczących ochrony danych.

Luka kompetencyjna

Rozporządzenie RODO nie tylko wyznacza bardziej przejrzyste ramy prawne procedur przetwarzania danych, ale także koncentruje się na prawach osób indywidualnych. Nie opiera się na standardach technicznych i wymaganiach dotyczących oprogramowania, tylko na podstawowych prawach obywatelskich i sposobach ich respektowania przez przedstawicieli biznesu. Jednym z bardziej konkretnych zapisów RODO jest artykuł 37, który stwierdza, że niektóre przedsiębiorstwa mają obowiązek wyznaczenia inspektora ochrony danych. Szczególnie dotyczy to instytucji i firm, których główna działalność wymaga systematycznego monitorowania osób fizycznych na dużą skalę lub przetwarzania na dużą skalę danych dotyczących wyroków skazujących i naruszeń prawa.

Nie każdy podmiot jest zobowiązany przez RODO do powołania inspektora ochrony danych, jednak wykonanie takiego kroku jest zalecane w przedsiębiorstwach, które chcą zadbać o prawidłowość procesów przetwarzania. W najnowszym raporcie Veeam Cloud Data Management Report stwierdzono, że firmy z różnych branż zamierzają wydać średnio 41 mln USD na wdrażanie technologii związanych z inteligentną analizą danych, nic zatem dziwnego, że doświadczeni inspektorzy ochrony danych stali się poszukiwani na rynku. W roku 2018, po wejściu RODO w życie, pojawiło się 75 tysięcy stanowisk inspektora ochrony danych do obsadzenia, z czego na Europę i Stany Zjednoczone przypada 28 tysięcy.

REKLAMA

Zwłaszcza w tym przejściowym okresie przedsiębiorstwa muszą zadbać o rozwój kultury organizacyjnej opartej na transparentności w obszarze wykorzystania przetwarzanych danych. Nie każdy pracownik musi być ekspertem w tej dziedzinie, jednak wszyscy powinni zrozumieć i uwzględnić pewne podstawowe zasady. Ponadto, mimo że właścicielem procesów zapewnienia zgodności z RODO jest inspektor ochrony danych, ostatecznie odpowiedzialność za ich realizację spoczywa na dyrektorze generalnym. Warto dodać, że kwestia ochrony danych wiąże się nie tylko z zagadnieniami biznesowymi, ale także technologicznymi. Dlatego przedsiębiorstwa muszą przygotować strategię informatyczną, która umożliwi zastosowanie procedur ochrony danych opartych na solidnych podstawach.

Dalszy ciąg materiału pod wideo

„Również w Polsce coraz więcej firm dostrzega konieczność ochrony danych na każdym z etapów jej przetwarzania i przechowywania, w tym potrzebę tworzenia kopii zapasowych. Ma to na celu nie tylko zapewnienie zgodności z RODO. Google przeprowadziło badania (Google “Failure Trends in a Large Disk Drive Population”), z których wynika, że prawie 9% twardych dysków ulega awarii w przeciągu pierwszych trzech lat pracy. Obserwuje się także wzrost ukierunkowanych ataków typu ransomware, gdzie cyberprzestępcy szyfrują dyski i żądają okupu za odzyskanie dostępu do danych.

We współczesnej gospodarce dane są często najcenniejszymi aktywami firm, a bez dostępu do nich część z nich nawet upada. Pokazało to badanie amerykańskiego Biura ds. Pracy (US Bureau of Labor) -  National Archives & Records Administration in Washington -  które wykazało, że aż 93 proc. firm złożyło w ciągu roku wniosek o upadłość.

A jak wygląda ochrona danych w praktyce? Z raportu „Cloud Data Managment”  wynika, że w przeciągu roku firmy borykają się średnio z od 5 do 10 nieplanowymi przestojami, a ich średni czas trwania wynosi 65 minut. Jako największe negatywne skutki przedsiębiorcy wskazują utratę zaufania klientów (54%), szkody wizerunkowe dla marki (38%) oraz utratę zaufania pracowników (37%).. Jak zatem widać, powodów to wdrożenia systemu kopii bezpieczeństwa jest całkiem sporo” – komentuje Andrzej Niziołek, dyrektor regionalny w Veeam Software, dostawcy profesjonalnych narzędzi do backupu.

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Polecamy: INFORLEX Biznes

Ludzie są najważniejsi

Z badań przeprowadzonych na zlecenie firmy Veeam wynika, że w skali globalnej trzy czwarte osób podejmujących decyzje w kwestiach informatycznych zamierza skorzystać z funkcji zarządzania danymi w chmurze jako metody umożliwiającej bardziej inteligentne działanie przedsiębiorstwa. To podejście łączy różne obszary, takie jak tworzenie kopii zapasowych, replikacja i odtwarzanie po awarii, w ramach całego środowiska chmury i mechanizmów zarządzania danymi stosowanych w firmie. Zapewniona zostaje stała dostępność, odtwarzalność i ochrona danych. Jednak podobnie jak w przypadku zagadnień ochrony danych, w funkcjonowaniu infrastruktury informatycznej najważniejsze są działania podejmowane przez ludzi. Przedsiębiorstwa muszą obecnie zapewnić wyjątkowy poziom ochrony cennych informacji, dlatego dyrektorzy generalni, dyrektorzy ds. informatyki oraz inspektorzy ochrony danych poszukują zaufanych partnerów, których pomoc pozwoli ograniczyć ryzyko w procesach zarządzania danymi. Pomoc ta może polegać na konfigurowaniu systemów zarządzania danymi, prowadzeniu szkoleń technicznych dla administratorów albo przygotowaniu podstawowych szkoleń dotyczących ochrony danych, przeznaczonych dla użytkowników końcowych.

Dzień Ochrony Danych Osobowych (28 stycznia) to dobra okazja do zastanowienia się nad sposobami użycia i metodami dostępu do danych. Rozpoczęła się kolejna dekada XXI wieku, jednak warto pamiętać, że transformacja jeszcze nie została zakończona. Rozporządzenie RODO nadal będzie w istotny sposób wpływać na funkcjonowanie rynku, ponieważ przedsiębiorstwa muszą dostosować się do jego wymagań, a organy nadzoru staną się mniej pobłażliwe dla podmiotów, które nie przestrzegają przepisów. Kolejne kary i pogorszenie reputacji różnych firm wpłynie na wzrost zapotrzebowania na doświadczonych inspektorów ochrony danych — osób gotowych do podjęcia wyzwań związanych z problematyką ochrony danych w organizacji. Inwestycje w technologie takie jak zarządzanie danymi w chmurze staną się kluczowym elementem strategii ekspertów, jednak kwestie prywatności i ochrony danych dotyczą przede wszystkim ludzi. Dlatego najskuteczniejsze okażą się inwestycje we współpracę z zaufanymi partnerami, którzy potrafią przygotować pracowników dowolnego szczebla do realizacji procesów zapewnienia zgodności z przepisami i którzy pomogą stworzyć kulturę organizacyjną opartą na prawdziwej transparentności danych.

Daniel Fried, dyrektor generalny i wiceprezes ds. regionu EMEA i globalnych kanałów sprzedaży, Veeam

Źródło: Newseria.pl

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Nieautoryzowane transakcje. Cyfryzacja finansów a nowe ryzyka

W dobie postępującej cyfryzacji, gdy dostęp do rachunku bankowego stał się w praktyce nieograniczony, a realizacja transakcji finansowych sprowadza się do jednego kliknięcia, rośnie skala zagrożeń w obrocie finansowym. Coraz częściej dochodzi bowiem do sytuacji, w których środki pieniężne zostają przetransferowane wbrew woli właściciela rachunku.

Dlaczego Bitcoin, jako „dobro” o skończonej podaży, może być wart nie 100.000 a 1.000.000 USD?

Bitcoin ma ograniczoną podaż, a jego najmniejsza jednostka to 1 satoshi. Czy właśnie dlatego jego cena może w przyszłości sięgnąć 1 mln USD? Autor przekonuje, że kluczowe znaczenie może mieć rosnąca presja popytowa na aktywa o ograniczonej podaży oraz słabnąca wartość walut fiat.

Nowe cło zmieniło rynek zakupów spoza UE. Dane MF pokazują skalę zmiany

Po wprowadzeniu cła w wysokości 3 euro na przesyłki spoza UE o niewielkiej wartości, ich liczba spadła o połowę. W czerwcu było prawie 4,24 mln zgłoszeń celnych, dotyczących takich przesyłek, w lipcu zaś już tylko 2,1 mln – wynika z danych Ministerstwa Finansów. Był to pierwszy miesiąc obowiązywania nowych regulacji, dlatego na razie trudno przesądzić, czy spadek będzie trwałą zmianą na rynku e-commerce.

Zmiany dla rolników. Łatwiej będzie sprzedać jaja, mięso, ryby czy mleko [projekt rozporządzenia]

Ministerstwo Rolnictwa i Rozwoju Wsi proponuje zmiany w zasadach sprzedaży bezpośredniej produktów pochodzenia zwierzęcego, m.in. jaj, mięsa, ryb, miodu i mleka. Przygotowany projekt przepisów trafił do konsultacji publicznych, a uwagi można zgłaszać przez 30 dni.

REKLAMA

Prawo holdingowe do zmiany - projekt. Trwają prace nad całkiem nowymi przepisami dot. grup spółek

Prawo holdingowe do zmiany - jest projekt. Trwają prace nad całkiem nowymi przepisami dotyczącymi grup spółek. Dlaczego przepisy wprowadzone w 2022 r, nie zdały egzaminu? Co trzeba zmienić?

Podwyżka CIT to utrata konkurencyjności Polski w regionie? Komentarz eksperta

Wyższy CIT dla największych firm może sprawić, że Polska straci część przewagi konkurencyjnej nad innymi krajami regionu. Zdaniem Bartosza Doroszuka z MDDP podwyżka dla przedsiębiorstw z przychodami powyżej 50 mln euro wyraźnie obniżyłaby atrakcyjność Polski dla dużych podatników.

Wsparcie dla polskich rolników z UE 2026: ponad 66 mln euro do rozdysponowania na nawozy. Razem ze wsparciem krajowym to 850 mln zł

Dla polskich rolników wsparcie z UE na nawozy będzie najwyższe - ponad 66 mln euro do rozdysponowania. Razem ze wsparciem krajowym będzie to 850 mln zł. Ceny nawozów wciąż rosną, a ich kupno to jeden z najwyższych wydatków rolników prowadzących uprawy polowe.

Dobry produkt nie wystarczy. Dlaczego firmy B2B nie potrafią jasno powiedzieć, co właściwie sprzedają?

Mam ćwiczenie, które psuje humor prawie każdemu zarządowi. Proszę, żeby ktoś przeczytał na głos pierwsze trzy zdania ze strony firmowej. Następnie czytam pierwsze trzy zdania ze stron dwóch konkurentów i pytam, kto potrafi wskazać, które były czyje. Zwykle nie jest to takie proste. Częściej zapada cisza, a po chwili pada zdanie, które słyszałem już kilkanaście razy: „No tak, ale u nas naprawdę stoi za tym coś więcej”.

REKLAMA

Regulaminy, procedury i dokumentacja prawna w e-commerce usługowym - sprzedaż konsultacji, warsztatów, voucherów i produktów cyfrowych

E-commerce usługowy nie kończy się na ładnym landing page’u, koszyku zakupowym i przycisku „kup teraz”. Sprzedaż konsultacji, warsztatów, voucherów, kursów online, e-booków, nagrań, webinarów i innych produktów cyfrowych wymaga prawidłowego ułożenia całego procesu sprzedaży: od opisu oferty, przez regulamin i politykę prywatności, po ścieżkę zakupową, checkboxy, zgodę na rozpoczęcie świadczenia, zasady odstąpienia od umowy, reklamacje oraz dokumentację potwierdzającą, że klient otrzymał wszystkie wymagane informacje przed zakupem.

Tylko do 3 października: nowy ważny obowiązek wpisu do specjalnego rejestru - kogo dotyczy

Najnowsza nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa z 2018, wdraża rozwiązania europejskiej dyrektywy NIS2. Wybrane podmioty mają obowiązek rejestracji do 3 października 2026 r. w wykazie podmiotów kluczowych i ważnych (wylicza je ustawa), prowadzonego w ramach Krajowego Systemu Cyberbezpieczeństwa. Przewidziane kary są wysokie, nawet do 100 mln złotych.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA