REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych osobowych - strategie biznesowe i informatyczne

Ochrona danych osobowych - strategie biznesowe i informatyczne
Ochrona danych osobowych - strategie biznesowe i informatyczne

REKLAMA

REKLAMA

Kwestie ochrony danych osobowych i prywatności do niedawna zajmowały jedynie wąską grupę specjalistów w przedsiębiorstwach i instytucjach. Jeśli ktoś nie był konsultantem ds. informatyki albo prawnikiem, nie interesował się zgodnością procedur z zasadami ochrony prywatności. W jaki sposób zatem udało się osiągnąć stan, w którym wiele organizacji jest prawnie zobowiązanych do zatrudnienia inspektora ochrony danych? Dlaczego menedżerowie tak bardzo interesują się strategią ochrony danych i polityką prywatności swoich przedsiębiorstw?

Historia ochrony danych osobowych

REKLAMA

Można by pomyśleć, że prywatność to obszar, który na dobre zaistniał dopiero w 2018 roku, ale oczywiście nie jest to prawdą. Patrząc z antropologicznego punktu widzenia, już od ponad 3000 lat ludzie dążą do prywatności. Świadczą o tym chociażby wewnętrzne ściany odgradzające poszczególne izby w domostwach, wynalazek znany od wielu setek lat. Znana nam dziś koncepcja „prawa do prywatności” rzeczywiście pojawiła się wcześniej, wymieniono je jako jedno z praw człowieka w powszechnej deklaracji z 1948 roku. Państwem, które jako pierwsze wprowadziło krajowe przepisy dotyczące ochrony danych, była Szwecja. Stało się to w roku 1973, a ten pierwszy konkretny krok zmierzający do regulacji prawnej zagadnień ochrony danych również stanowił reakcję na obawy społeczne związane z coraz bardziej powszechnym stosowaniem komputerów do przetwarzania i przechowywania informacji osobowych.

REKLAMA

Dyskutując na temat ochrony danych, powinniśmy pamiętać o kontekście historycznym, jednak rzeczywiście rok 2018 należy uznać za przełomowy. Ogólne rozporządzenie o ochronie danych (RODO) obowiązuje dopiero od niecałych dwóch lat, ale ma znaczący wpływ na funkcjonowanie rynku. Przepisy są bardzo szczegółowe, co umożliwia ich egzekucję, a organy regulacyjne nie wahają się skorzystać z dostępnych środków. Wysokość nałożonych do tej pory kar wynosi prawie 429 mln EUR. Ta wartość powinna dać nam do myślenia — każde przedsiębiorstwo, które przetwarza dane obywateli Unii Europejskiej, musi mieć świadomość potencjalnych skutków nieprzestrzegania wymagań dotyczących ochrony danych.

Luka kompetencyjna

REKLAMA

Rozporządzenie RODO nie tylko wyznacza bardziej przejrzyste ramy prawne procedur przetwarzania danych, ale także koncentruje się na prawach osób indywidualnych. Nie opiera się na standardach technicznych i wymaganiach dotyczących oprogramowania, tylko na podstawowych prawach obywatelskich i sposobach ich respektowania przez przedstawicieli biznesu. Jednym z bardziej konkretnych zapisów RODO jest artykuł 37, który stwierdza, że niektóre przedsiębiorstwa mają obowiązek wyznaczenia inspektora ochrony danych. Szczególnie dotyczy to instytucji i firm, których główna działalność wymaga systematycznego monitorowania osób fizycznych na dużą skalę lub przetwarzania na dużą skalę danych dotyczących wyroków skazujących i naruszeń prawa.

Nie każdy podmiot jest zobowiązany przez RODO do powołania inspektora ochrony danych, jednak wykonanie takiego kroku jest zalecane w przedsiębiorstwach, które chcą zadbać o prawidłowość procesów przetwarzania. W najnowszym raporcie Veeam Cloud Data Management Report stwierdzono, że firmy z różnych branż zamierzają wydać średnio 41 mln USD na wdrażanie technologii związanych z inteligentną analizą danych, nic zatem dziwnego, że doświadczeni inspektorzy ochrony danych stali się poszukiwani na rynku. W roku 2018, po wejściu RODO w życie, pojawiło się 75 tysięcy stanowisk inspektora ochrony danych do obsadzenia, z czego na Europę i Stany Zjednoczone przypada 28 tysięcy.

Zwłaszcza w tym przejściowym okresie przedsiębiorstwa muszą zadbać o rozwój kultury organizacyjnej opartej na transparentności w obszarze wykorzystania przetwarzanych danych. Nie każdy pracownik musi być ekspertem w tej dziedzinie, jednak wszyscy powinni zrozumieć i uwzględnić pewne podstawowe zasady. Ponadto, mimo że właścicielem procesów zapewnienia zgodności z RODO jest inspektor ochrony danych, ostatecznie odpowiedzialność za ich realizację spoczywa na dyrektorze generalnym. Warto dodać, że kwestia ochrony danych wiąże się nie tylko z zagadnieniami biznesowymi, ale także technologicznymi. Dlatego przedsiębiorstwa muszą przygotować strategię informatyczną, która umożliwi zastosowanie procedur ochrony danych opartych na solidnych podstawach.

Dalszy ciąg materiału pod wideo

„Również w Polsce coraz więcej firm dostrzega konieczność ochrony danych na każdym z etapów jej przetwarzania i przechowywania, w tym potrzebę tworzenia kopii zapasowych. Ma to na celu nie tylko zapewnienie zgodności z RODO. Google przeprowadziło badania (Google “Failure Trends in a Large Disk Drive Population”), z których wynika, że prawie 9% twardych dysków ulega awarii w przeciągu pierwszych trzech lat pracy. Obserwuje się także wzrost ukierunkowanych ataków typu ransomware, gdzie cyberprzestępcy szyfrują dyski i żądają okupu za odzyskanie dostępu do danych.

We współczesnej gospodarce dane są często najcenniejszymi aktywami firm, a bez dostępu do nich część z nich nawet upada. Pokazało to badanie amerykańskiego Biura ds. Pracy (US Bureau of Labor) -  National Archives & Records Administration in Washington -  które wykazało, że aż 93 proc. firm złożyło w ciągu roku wniosek o upadłość.

A jak wygląda ochrona danych w praktyce? Z raportu „Cloud Data Managment”  wynika, że w przeciągu roku firmy borykają się średnio z od 5 do 10 nieplanowymi przestojami, a ich średni czas trwania wynosi 65 minut. Jako największe negatywne skutki przedsiębiorcy wskazują utratę zaufania klientów (54%), szkody wizerunkowe dla marki (38%) oraz utratę zaufania pracowników (37%).. Jak zatem widać, powodów to wdrożenia systemu kopii bezpieczeństwa jest całkiem sporo” – komentuje Andrzej Niziołek, dyrektor regionalny w Veeam Software, dostawcy profesjonalnych narzędzi do backupu.

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Polecamy: INFORLEX Biznes

Ludzie są najważniejsi

Z badań przeprowadzonych na zlecenie firmy Veeam wynika, że w skali globalnej trzy czwarte osób podejmujących decyzje w kwestiach informatycznych zamierza skorzystać z funkcji zarządzania danymi w chmurze jako metody umożliwiającej bardziej inteligentne działanie przedsiębiorstwa. To podejście łączy różne obszary, takie jak tworzenie kopii zapasowych, replikacja i odtwarzanie po awarii, w ramach całego środowiska chmury i mechanizmów zarządzania danymi stosowanych w firmie. Zapewniona zostaje stała dostępność, odtwarzalność i ochrona danych. Jednak podobnie jak w przypadku zagadnień ochrony danych, w funkcjonowaniu infrastruktury informatycznej najważniejsze są działania podejmowane przez ludzi. Przedsiębiorstwa muszą obecnie zapewnić wyjątkowy poziom ochrony cennych informacji, dlatego dyrektorzy generalni, dyrektorzy ds. informatyki oraz inspektorzy ochrony danych poszukują zaufanych partnerów, których pomoc pozwoli ograniczyć ryzyko w procesach zarządzania danymi. Pomoc ta może polegać na konfigurowaniu systemów zarządzania danymi, prowadzeniu szkoleń technicznych dla administratorów albo przygotowaniu podstawowych szkoleń dotyczących ochrony danych, przeznaczonych dla użytkowników końcowych.

Dzień Ochrony Danych Osobowych (28 stycznia) to dobra okazja do zastanowienia się nad sposobami użycia i metodami dostępu do danych. Rozpoczęła się kolejna dekada XXI wieku, jednak warto pamiętać, że transformacja jeszcze nie została zakończona. Rozporządzenie RODO nadal będzie w istotny sposób wpływać na funkcjonowanie rynku, ponieważ przedsiębiorstwa muszą dostosować się do jego wymagań, a organy nadzoru staną się mniej pobłażliwe dla podmiotów, które nie przestrzegają przepisów. Kolejne kary i pogorszenie reputacji różnych firm wpłynie na wzrost zapotrzebowania na doświadczonych inspektorów ochrony danych — osób gotowych do podjęcia wyzwań związanych z problematyką ochrony danych w organizacji. Inwestycje w technologie takie jak zarządzanie danymi w chmurze staną się kluczowym elementem strategii ekspertów, jednak kwestie prywatności i ochrony danych dotyczą przede wszystkim ludzi. Dlatego najskuteczniejsze okażą się inwestycje we współpracę z zaufanymi partnerami, którzy potrafią przygotować pracowników dowolnego szczebla do realizacji procesów zapewnienia zgodności z przepisami i którzy pomogą stworzyć kulturę organizacyjną opartą na prawdziwej transparentności danych.

Daniel Fried, dyrektor generalny i wiceprezes ds. regionu EMEA i globalnych kanałów sprzedaży, Veeam

Autopromocja

REKLAMA

Źródło: Newseria.pl

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
KAS: Nowe funkcjonalności konta organizacji w e-Urzędzie Skarbowym

Spółki, fundacje i stowarzyszenia nie muszą już upoważniać pełnomocników do składania deklaracji drogą elektroniczną, aby rozliczać się elektronicznie. Krajowa Administracja Skarbowa wprowadziła nowe funkcjonalności konta organizacji w e-US.

Sztuczna inteligencja będzie dyktować ceny?

Sztuczna inteligencja wykorzystywana jest coraz chętniej, sięgają po nią także handlowcy. Jak detaliści mogą zwiększyć zyski dzięki sztucznej inteligencji? Coraz więcej z nich wykorzystuje AI do kalkulacji cen. 

Coraz więcej firm zatrudnia freelancerów. Przedsiębiorcy opowiadają dlaczego

Czy firmy wolą teraz zatrudniać freelancerów niż pracowników na etat? Jakie są zalety takiego modelu współpracy? 

Lavard - kara UOKiK na ponad 3,8 mln zł, Lord - ponad 213 tys. zł. Firmy wprowadzały w błąd konsumentów kupujących odzież

UOKiK wymierzył kary finansowe na przedsiębiorstwa odzieżowe: Polskie Sklepy Odzieżowe (Lavard) - ponad 3,8 mln zł, Lord - ponad 213 tys. zł. Konsumenci byli wprowadzani w błąd przez nieprawdziwe informacje o składzie ubrań. Zafałszowanie składu ubrań potwierdziły kontrole Inspekcji Handlowej i badania w laboratorium UOKiK.

REKLAMA

Składka zdrowotna to parapodatek! Odkręcanie Polskiego Ładu powinno nastąpić jak najszybciej

Składka zdrowotna to parapodatek! Zmiany w składce zdrowotnej muszą nastąpić jak najszybciej. Odkręcanie Polskiego Ładu dopiero od stycznia 2025 r. nie satysfakcjonuje przedsiębiorców. Czy składka zdrowotna wróci do stanu sprzed Polskiego Ładu?

Dotacje KPO wzmocnią ofertę konkursów ABM 2024 dla przedsiębiorców

Dotacje ABM (Agencji Badań Medycznych) finansowane były dotychczas przede wszystkim z krajowych środków publicznych. W 2024 roku ulegnie to zmianie za sprawą środków z KPO. Zgodnie z zapowiedziami, już w 3 i 4 kwartale możemy spodziewać się rozszerzenia oferty dotacyjnej dla przedsiębiorstw.

"DGP": Ceneo wygrywa z Google. Sąd zakazał wyszukiwarce Google faworyzowania własnej porównywarki cenowej

Warszawski sąd zakazał wyszukiwarce Google faworyzowania własnej porównywarki cenowej. Nie wolno mu też przekierowywać ruchu do Google Shopping kosztem Ceneo ani utrudniać dostępu do polskiej porównywarki przez usuwanie prowadzących do niej wyników wyszukiwania – pisze we wtorek "Dziennik Gazeta Prawna".

Drogie podróże zarządu Orlenu. Nowe "porażające" informacje

"Tylko w 2022 roku zarząd Orlenu wydał ponad pół miliona euro na loty prywatnymi samolotami" - poinformował w poniedziałek minister aktywów państwowych Borys Budka. Dodał, że w listopadzie ub.r. wdano też 400 tys. zł na wyjazd na wyścig Formuły 1 w USA.

REKLAMA

Cable pooling - nowy model inwestycji w OZE. Warunki przyłączenia, umowa

W wyniku ostatniej nowelizacji ustawy Prawo energetyczne, która weszła w życie 1 października 2023 roku, do polskiego porządku prawnego wprowadzono długo wyczekiwane przez polską branżę energetyczną przepisy regulujące instytucję zbiorczego przyłącza, tzw. cable poolingu. Co warto wiedzieć o tej instytucji i przepisach jej dotyczących?

Wakacje składkowe. Od kiedy, jakie kryteria trzeba spełnić?

12 kwietnia 2024 r. w Sejmie odbyło się I czytanie projektu nowelizacji ustawy o systemie ubezpieczeń społecznych. Projekt nowelizacji przewiduje zwolnienie z opłacania składek ZUS (tzw. wakacje składkowe) dla małych przedsiębiorców. 

REKLAMA