25th Mei 2018, die dag het aangebreek toe die EU se Algemene databeskermingsregulasie (GDPR) het in werking getree. Die GDPR, 'n hoëprofiel en wydlopende wetgewing wat ongetwyfeld die wêreld van kuberveiligheid en data privacyDie GDPR, wat in April 2016 deur die Europese Unie (EU) aangeneem is, het 'n nuwe stel regulasies rondom datasekuriteit opgestel.
Kortliks, die GDPR het ten doel om die reëls en regulasies rondom op te dateer data privacy vir EU-burgers in 'n wêreld waar hierdie onderwerp toenemend belangrik word. Die territoriale omvang het toegeneem, strenger strawwe is gedefinieer en voorwaardes vir data-toestemming is ook geformuleer. Organisasies regoor die wêreld skarrel om te verseker dat hulle aan die regulasies voldoen. Het u maatskappy sy behoorlike ondersoek gedoen?
Verstaan die omvang
Eerstens en bowenal moet maatskappyhoofde die omvang van die regulasie verstaan. Terwyl die AVG op EU-burgers van toepassing is, is dit nie net tot die Europese Unie beperk nie. Dit is van toepassing op alle maatskappye wat die persoonlike data van datasubjekte wat in die EU woon, verwerk, ongeag die maatskappy se ligging. Basies, as jou organisasie met die persoonlike data van EU-burgers handel, val dit onder die bestek van die AVG en is dit belangrik dat jy die nodige stappe begin neem, want die gevolge kan duur wees.
Groot boetes
Oortreding van die regulasies in die AVG sal geweldige boetes tot gevolg hê. Sanksies kan wissel van 'n waarskuwing vir 'n eerste, nie-opsetlike oortreding tot boetes van tot 'n massiewe 20 miljoen euro of 4% van die jaarlikse omset van 'n organisasie, wat ook al die hoogste is. Geen organisasie wil die risiko loop van hierdie soort groot finansiële knou nie – en in die meeste gevalle sal dit die organisasie tot op die grond verlam. Moenie die risiko neem nie – as jou maatskappy onder die AVG val, begin die koeël byt en voldoen aan die vereistes. Dit mag dalk 'n lastige proses lyk, maar dit sal jou en jou maatskappy 'n bietjie gemoedsrus gee.
Voer 'n inligtingsoudit uit
Die AVG vereis dat organisasies rekords moet hou van alle persoonlike data van individue wat hulle besit. Daarom moet organisasies inligtingoudits uitvoer sodat hulle self bewus is van watter soort data hulle hou. Dit sal organisasies nie net 'n begrip gee van die data wat hulle besit nie, maar ook belangrike vrae beantwoord soos waar dit vandaan kom en hoe die data gebruik sal word. Dit moet in 'n behoorlike databeleid gedokumenteer word wat 'n organisasie sal laat voldoen aan die AVG se databeskermingsbeginsels.
Kommunikasie met jou besoekers
GDPR bemagtig besoekers om meer beheer oor hul data te hê en daarvoor moet organisasies op hul tone wees. Daar rus nou meer verantwoordelikheid op organisasies om aan gebruikers te verduidelik watter data hulle insamel, hoekom hulle dit insamel en hoe lank hulle dit sal hou. Dit sal vereis dat organisasies hul data-insamelingsbeleide fundamenteel verander om te verseker dat almal aan boord is. Individue het ook die reg op data-oordraagbaarheid of om te vra vir die verwydering van hul persoonlike data. Is u organisasie voorbereid op hierdie radikale verandering?
Lees meer: Voorbereiding vir GDPR? Hier is 'n paar sekuriteitswenke wat jy moet weet
Het u organisasie 'n DPIA nodig?
Ingevolge die AVG is Impakassessering van Databeskerming (DPIA) verpligtend vir organisasies onder sekere omstandighede. Organisasies moet na hierdie omstandighede kyk en verstaan of hulle onder die regulasies val. Indien wel, moet hulle 'n Impakassessering van Databeskerming doen. Hierdie omstandighede waar 'n DPIA vereis word, is in situasies waar dataverwerking tot hoë risiko vir individue kan lei, soos:
- Wanneer 'n nuwe tegnologie in gebruik geneem word
- Waar 'n profileringsoperasie individue beduidend kan beïnvloed
- Waar daar op groot skaal verwerking van die spesiale kategorieë data plaasvind
Stel 'n Databeskermingsbeampte aan
Sommige organisasies, wat onder sekere kategorieë val, moet 'n amptelike Databeskermingsbeampte aanwys ingevolge die bepalings van die AVG. Wat ook al die geval mag wees, die AVG sal 'n nuwe rewolusie meebring en maatskappye sal moet aanpas. Dit is belangrik dat hulle iemand aanstel om verantwoordelikheid te neem vir die nakoming van databeskerming met behoorlike kennis van al die prosesse, reëls en regulasies vir datasekuriteit.
Organisasies kan oorweeg om sekuriteitsoplossingsverskaffers soos Seqrite om hulle te help om GDPR-voldoenend te word. Seqrite bied GDPR-risikobepaling en sluit funksies soos anti-losprysware en enkripsie in, wat organisasies help om aan die riglyne te voldoen.
As 'n IT-sekuriteitsvennoot vir u besigheid, Seqrite bied omvattende sekuriteit teen gevorderde kuberbedreigings. Om meer te wete te kom



