Kaspersky Lab ajută companiile să respecte noile reguli GDPR
Kaspersky Lab ajută companiile să obțină o bună sănătate a datelor înainte de intrarea în vigoare a noului Regulament General de Protecție a Datelor (GDPR).
Având în vedere că, în mai puțin de un an, companiile din UE trebuie să se conformeze la noul Regulament General de Protecție a Datelor (GDPR), Kaspersky Lab a lansat un site pentru a ajuta companiile să parcurgă drumul către o bună “sănătate” a datelor. Oferind un instrument de evaluare care ajută la aprecierea nivelului de pregătire pentru GDPR și resurse care furnizează sfaturi practice, site-ul își propune să ofere companiilor imboldul necesar pentru a trece cu bine peste linia de sosire, conform unui comunicat al Kaspersky Lab.
În ciuda deadline-ului iminent și a obligativității pentru companii de a-și îmbunătăți practicile de protecție a datelor în ceea ce privește stocarea și procesarea datelor personale – și a penalizărilor financiare usturătoare pentru nerespectarea acestora – o cercetare Kaspersky Lab arată că un factor de decizie din cinci, din domeniul IT (20%), are prea puține sau nu are deloc cunoștinte despre GDPR.
În timp ce departamentele juridice, cele de securitate a informațiilor și persoanele din managementul de top s-ar putea să dețină o imagine de ansamblu despre GDPR, există riscul ca angajații din prima linie, care se ocupă direct de gestionarea datelor, să nu fie la fel de bine pregătiți sau nici măcar să nu înțeleagă ce anume se așteaptă de la ei. Resursele online sunt concepute pentru a clarifica responsabilitățile companiilor și ale angajaților, la nivel individual, printr-un video animat, o diagramă interactivă și un document despre impactul GDPR asupra departamentelor importante din cadrul unei companii.
Acest instrument online de evaluare este util pentru acele companii care n-au luat nicio măsură până acum, dar și pentru cele care au făcut deja anumiți pași în conformitate cu noul regulament de protecție a datelor. Astfel, companiile pot să aprecieze nivelul actual de sănătate a datelor din cadrul organizației și primesc recomandări relevante despre cum să abordeze modificările cheie care le vor afecta.
”GDPR este un subiect important din cauza temerilor referitoare la amenzile potențiale și la deadline-urile care se apropie rapid”, spune Bogdan Pismicenco, Channel Manager pentru România, Bulgaria și Republica Moldova, la Kaspersky Lab. “Dar, în ciuda discuțiilor pe această temă, companiile încă nu fac suficient pentru a-și pune în ordine practicile privind folosirea datelor în toate departamentele și a-și îndeplini obligațiile. Chiar dacă firma are consultanți juridici și de business, este important să nu îi uite pe cei care au de-a face cu datele zilnic.”
“Pentru că securitatea datelor și protejarea lor sunt atât de importante pentru noi, credem că este responsabilitatea noastră să ajutăm companiile și angajații să înțeleagă ce înseamnă o sănătate bună a datelor și de ce este benefică afacerii. Vrem să îi încurajăm să se gândească la sănătatea datelor nu doar în termeni de conformare la reglementări, ci și în legătură cu succesul pe termen lung și cu stabilitatea companiei”, completează Bogdan Pismicenco.
Printr-o planificare atentă și o abordare proactivă, companiile pot să se conformeze noilor reglementări și să își pună datele în ordine. Resursele online de la Kaspersky Lab sunt create pentru a răspunde la întrebările pe care companiile le-ar putea avea despre GDPR și își propun să fie un ghid privind protecția și securitatea datelor.
Regulamentului General de Protecţie a Datelor care va fi aplicabil începând cu data de 25 mai 2018, a declarat Alina Savoiu, şef al Biroului juridic şi comunicare al ANSPDCP, în cadrul unei conferinţe de specialitate, citată de Mediafax.
Una dintre noutățile noului Regulament General de Protecţie a Datelor este înfiinţarea postului de responsabil de protecţia datelor. În cadrul unei companii din sistemul public, va fi obligatorie cu excepţia instanţelor de judecată, iar la nivelul sectorului privat, numai în măsura în care se realizează anumite tipuri de prelucrări care implică riscuri sau prelucrări de date sensibile pe scară largă, precum existenţa unui volum semnificativ de date sau a unei arii geografice răspândite, a explicat Alina Savoiu, reprezentanta Autorităţii Naţionale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
Alina Savoiu a mai explicat că „Responsabilul de protecţie a datelor poate fi desemnat din rândul salariaţilor proprii, poate fi desemnată o persoană sau poate fi creat un compartiment care să aibă mai multe persoane şi un şef, iar acela acţionează ca ofiţer de protecţie a datelor, fie se poate apela pe un contract de prestări servicii la diverse firme cu variate domenii de activitate: consultanţă, avocatură sau IT.”
Responsabilul de protecție a datelor „trebuie să aibă o poziţie distinctă, ca să poată să verifice, să monitorizeze şi să facă diferite recomandări referitoare la activitatea acelor compartimente,” a mai spus reprezentanta ANSPDCP.