25th В мае 2018 года настал тот день, когда ЕС Общее регулирование защиты данных (ВВП) Вступил в силу GDPR — масштабный и широкомасштабный законодательный акт, который, несомненно, полностью изменит мир кибербезопасности. data privacyПринятый Европейским союзом (ЕС) в апреле 2016 года, GDPR установил новый свод правил в области безопасности данных.
Вкратце, GDPR направлен на обновление правил и положений, касающихся... data privacy Для граждан ЕС в мире, где эта тема приобретает все большее значение. Территориальная сфера действия расширена, установлены более жесткие санкции, а также сформулированы условия получения согласия на обработку данных. Организации по всему миру стремятся обеспечить соблюдение этих правил. Провела ли ваша компания необходимую проверку?
Понимание области применения
Прежде всего, руководители компаний должны понимать сферу действия регламента. Хотя GDPR распространяется на граждан ЕС, он не ограничивается только Европейским союзом. Он распространяется на все компании, обрабатывающие персональные данные субъектов данных, проживающих в ЕС, независимо от местонахождения компании. По сути, если ваша организация работает с персональными данными граждан ЕС, она подпадает под действие GDPR, и важно начать принимать необходимые меры, поскольку последствия могут быть дорогостоящими.
Большие штрафы
Нарушение положений GDPR повлечёт за собой огромные штрафы. Санкции могут варьироваться от предупреждения за первое непреднамеренное нарушение до штрафов в размере до 20 миллионов евро или 4% от годового оборота организации, в зависимости от того, какая сумма больше. Ни одна организация не захочет рисковать такими огромными финансовыми потерями, и в большинстве случаев это может её разорить. Не рискуйте — если ваша компания подпадает под действие GDPR, начните действовать и добиваться соответствия. Это может показаться обременительным процессом, но он обеспечит вам и вашей компании спокойствие.
Провести информационный аудит
GDPR требует от организаций вести учёт всех персональных данных физических лиц, которыми они владеют. Следовательно, организациям следует проводить информационный аудит, чтобы самим знать, какие данные у них хранятся. Это не только даст организациям представление о данных, которыми они владеют, но и ответит на важные вопросы, например, откуда они взялись и как будут использоваться. Это должно быть задокументировано в надлежащей политике обработки данных, которая обеспечит соответствие организации принципам GDPR в области защиты данных.
Общение с посетителями
GDPR предоставляет посетителям больше контроля над своими данными, и для этого организациям необходимо быть начеку. Теперь организации несут большую ответственность за разъяснение пользователям, какие данные они собирают, зачем они это делают и как долго они будут их хранить. Это потребует от организаций кардинального изменения своих политик сбора данных, чтобы обеспечить их всеобщее согласие. Пользователи также имеют право на переносимость данных или право запросить удаление своих персональных данных. Готова ли ваша организация к этим радикальным изменениям?
Подробнее: Готовитесь к GDPR? Вот несколько советов по безопасности, которые вам стоит знать.
Нужна ли вашей организации оценка воздействия на окружающую среду (DPIA)?
В соответствии с GDPR, проведение оценки воздействия на защиту данных (DPIA) является обязательным для организаций при определённых обстоятельствах. Организации должны изучить эти обстоятельства и определить, подпадают ли они под действие правил. Если да, им необходимо провести оценку воздействия на защиту данных. DPIA требуется в ситуациях, когда обработка данных может привести к высокому риску для физических лиц, например:
- При использовании новой технологии
- Если операция по профилированию может существенно повлиять на отдельных лиц
- Там, где происходит масштабная обработка специальных категорий данных
Назначьте сотрудника по защите данных
Некоторые организации, относящиеся к определённым категориям, обязаны назначить официального должностного лица по защите данных в соответствии с положениями GDPR. В любом случае, GDPR станет новой революцией, и компаниям придётся адаптироваться. Важно назначить ответственного за соблюдение требований защиты данных, обладающего глубокими знаниями всех процессов, правил и положений, касающихся безопасности данных.
Организации могут рассмотреть возможность привлечения поставщика решений в области безопасности, такого как... Seqrite чтобы помочь им обеспечить соответствие требованиям GDPR. Seqrite Предлагает оценку рисков в соответствии с GDPR и включает такие функции, как защита от программ-вымогателей и шифрование, помогая организациям соблюдать требования регламента.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту от современных киберугроз. Узнать больше



