2-3 millióba kerül, de ha nincs 100 000 000 Ft bírságot lehet érte kapni. Mi az?

forrás: Prím Online, 2020. június 23. 16:26

Az első olyan büntetés született meg amely a GDPR 32. cikkére hivatkozva az információbiztonság kockázatokkal arányos szervezési és technikai védekezését írja elő az adatkezelőnek.

Sok szervezet felkészült a GDPR rendelet elvárásaira, de legtöbben a 32. cikk elvárásaival csak igen nagyvonalúan foglalkoztak. A legtöbb esetben csak jogi oldalról szövegezés terén találkozhatunk a szabályzatokban és szerződésekben, hogy az adatkezelők és adatfeldolgozók vállalják ahogy a „technika és tudomány mai állása szerint" elvégzik / elvégezték a szükséges technikai és szervezési védelmi intézkedéseket.


Sajnos a saját tapasztalatunk – tette hozzá Sándor Zsolt András (Gill & Murry) – alapján azt tudom mondani, hogy nagyon ritka, hogy az Adatkezelő megéreznék, hogy az informatikai és információbiztonsági szabályozások és ellenőrzések milyen fontosak a GDPR megfelelés szempontjából.

 


Ma a legtöbb szervezet nagyon magas szinten van kitéve a informatikai szolgáltatásoknak, így azok bármilyen hibája esetén igen nagy a nyomás a informatikai szolgáltatón, legyen az szervezeten belül vagy kívül. A szolgáltatás folytonossága érdekében egyes biztonsági elemeket kifelejt, kihagy a rendszergazda vagy a hiba elhárítását követően nem állítja vissza az alap állapotba. Sok olyan szervezetet is láttunk már ahol a tévhitek és fél információk alapján egyes esetekben emberi lustaság vagy túlterheltség következményében egyszerűen nem is foglalkoznak az információbiztonsági kérdésekkel.


Véleményem szerint – folytatta Sándor Zsolt András – 3 területtel kell foglalkozni; szabályozás, nyilvántartás, tájékoztatás, összefoglalóan az adminisztratív és jogi terület, az üzleti folyamatok felülvizsgálata a GDPR elvárásai szerint – lehet-e a korábban megszokott tevekénységet személyes adatok nélkül is elvégezni. A harmadik terület az információbiztonság. Ide tartozik a tesztadatok védelme és jelen birság esetében is vizsgálandó lett volna, hogy szükséges-e a hiba javítása érdekében az egész adatbázis másolása a személyes adatokkal együtt.


Sok olyan terület van még, amelyet az informatika kezel és melyek felülvizsgálatát minél hamarabb javasoljuk elvégezni. Ide tartozik az is, hogy a kis és közepes vállalkozások esetében sokszor az adatkezelés informatikai tevekénységeit alvállalkozók végzik el. Ilyen esetekben is az Adatkezelő a felelős az adatok GDPR szerinti kezeléséért, ha a informatikai fejlesztő cég nem kellő biztonsággal kezeli ügyfeleink adatait.


A védekezésben sokat segíthet egy információbiztonsági átvilágítás, az információbiztonsági szabályzatok és működés felülvizsgálata. Egy közepesen nagy cég esetében 2-3 millió, a kis cégek esetében néhány 100 e forint és a szervezet vezetője tisztában lehet a GDPR kockázatával.

Kulcsszavak: GDPR

E-világ ROVAT TOVÁBBI HÍREI

10 éves a Craft Conference: Budapestre érkezik a Google, a Spotify és az OpenAI is

Ami a technológiai innovációnak a CES, az a szoftverfejlesztésnek a Craft – idén ünnepli tizedik születésnapját Közép-Európa legnagyobb IT szakmai konferenciája, amely évről évre többezer szakembert szólít Budapestre. A kétnapos Craft Conference igazi sztárparádéval várja az érdeklődőket május végén a Vasúttörténeti Park látványos díszletei között: érkeznek a Google, a Tesla, a Spotify, a Microsoft, az OpenAI és az Ebay szakértői, de a keynote előadók között szerepel majd a világ egyik legolvasottabb tech hírlevelét író Orosz Gergely is. A szakmai fesztiválon kiderül, hogyan lehet MI-eszközökkel vagy digitális csapattagokkal növelni a produktivitást, hogy tényleg a jövő sikerszakmája lesz-e az AI Engineer és hogy miért „ült le” kicsit az IT-piaci az utóbbi hónapokban.

2024. május 25. 12:30

Szintet léphet a mikrohálózatok fejlesztése, megérkezett BESS

Költséghatékony energiabeszerzés és -tárolás egyetlen megoldásban – ezt kínálja BESS, a Schneider Electric legújabb fejlesztése. A különleges berendezés újabb lökést adhat a mikrohálózatok kialakításának és támogatja az energiabiztonság megteremtését. 

2024. május 25. 10:43

Az ABB tovább bővíti energetikai portfólióját

Az ABB bejelentette, hogy megállapodást írt alá a Siemens Kínában működő szerelvény részlegének felvásárlásáról. Az akvizíció bővíti az ABB piaci jelenlétét, és kiegészíti regionális ügyfélkínálatát az okosépületek piaci szegmensében. 

2024. május 24. 19:29

Megvette a Netflix a Marsra magyar! első évadát

A Magyar Telekom és a KMH Film koprodukciójában készült Marsra magyar! című sorozat első évada május 15-én került fel a Netflixre, ahol már másnap bekerült a Top10 legnézettebb TV Show közé Magyarországon. A döntés, hogy egy márkával közösen létrehozott magyar sorozat megjelenik hazai és nemzetközi streaming platformokon is, rendkívüli siker a hazai médiaiparban. 

2024. május 24. 17:44

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Utazási konferencia az Angyalok városában

Minden második magyar internetező volt már áldozata kibertámadásnak

2024. május 22. 14:37

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17