25th Mei 2018, siku imefika ambapo EU Udhibiti Mkuu wa Ulinzi wa Takwimu (GDPR) imeanza kutumika. GDPR, sheria ya hali ya juu na pana ambayo bila shaka itabadilisha kabisa ulimwengu wa usalama wa mtandao na data privacyIliyopitishwa na Umoja wa Ulaya (EU) mnamo Aprili 2016, GDPR imeunda seti mpya ya kanuni kuhusu usalama wa data.
Kwa kifupi, GDPR inalenga kusasisha sheria na kanuni zinazohusu data privacy kwa raia wa EU katika ulimwengu ambapo mada hii inazidi kuwa muhimu. Upeo wa eneo umeongezeka, adhabu kali zimefafanuliwa na masharti ya idhini ya data pia yameundwa. Mashirika kote ulimwenguni yanajitahidi kuhakikisha yanafuata kanuni. Je, kampuni yako imefanya uchunguzi wake unaofaa?
Kuelewa upeo
Kwanza kabisa, wakuu wa kampuni lazima waelewe upeo wa udhibiti. Ingawa GDPR inatumika kwa raia wa EU, haizuiliwi kwa Umoja wa Ulaya pekee. Inatumika kwa makampuni yote yanayochakata data ya kibinafsi ya masomo ya data wanaoishi katika EU, bila kujali eneo la kampuni. Kimsingi, ikiwa shirika lako linashughulikia data ya kibinafsi ya raia wa EU, inakuja chini ya usimamizi wa GDPR na ni muhimu uanze kuchukua hatua zinazohitajika, kwa sababu matokeo yanaweza kuwa ya gharama kubwa.
Faini kubwa
Ukiukaji wa kanuni katika GDPR utatozwa faini kubwa sana. Vikwazo vinaweza kuanzia onyo kwa ukiukaji wa mara ya kwanza, bila kukusudia hadi faini ya hadi Euro milioni 20 au 4% ya mauzo ya kila mwaka ya shirika, kutegemea ni ipi iliyo juu zaidi. Hakuna shirika ambalo lingetaka kuwa katika hatari ya aina hii ya mafanikio makubwa ya kifedha - na mara nyingi, inaweza kulemaza shirika chini. Usijihatarishe - ikiwa kampuni yako itakuwa chini ya GDPR, anza kukemea na utii. Inaweza kuonekana kuwa mchakato mzito lakini itakuruhusu wewe na kampuni yako kuwa na amani ya akili.
Fanya ukaguzi wa habari
GDPR inahitaji mashirika kutunza rekodi za data zote za kibinafsi za watu inaowamiliki. Kwa hivyo, mashirika yanapaswa kuendesha ukaguzi wa habari ili wao wenyewe wajue ni aina gani ya data wanayoshikilia. Hili halitawapa mashirika tu uelewa wa data wanayomiliki lakini pia kujibu maswali muhimu kama vile ilikotoka na jinsi data hiyo itatumika. Hii inapaswa kurekodiwa katika sera sahihi ya data ambayo itafanya shirika litii kanuni za ulinzi wa data za GDPR.
Kuwasiliana na wageni wako
GDPR huwawezesha wageni kuwa na udhibiti zaidi wa data zao na kwa hilo, mashirika yanahitaji kuwa kwenye vidole vyao. Kuna jukumu zaidi kwa mashirika sasa kueleza watumiaji data wanayokusanya, kwa nini wanaikusanya na wataishikilia kwa muda gani. Hii itahitaji mashirika kubadilisha kimsingi sera zao za kukusanya data ili kuhakikisha kuwa kila mtu yuko kwenye bodi. Watu binafsi pia wana haki ya kubebeka kwa data au kuomba data yao ya kibinafsi ifutwe. Je, shirika lako limejiandaa kwa mabadiliko haya makubwa?
Soma Zaidi: Unajiandaa kwa GDPR? Hapa kuna vidokezo vya usalama ambavyo lazima ujue
Je, shirika lako linahitaji DPIA?
Chini ya GDPR, Tathmini ya Athari za Ulinzi wa Data (DPIA) ni lazima kwa mashirika chini ya hali fulani. Mashirika lazima yaangalie hali hizi na kuelewa ikiwa yataanguka chini ya kanuni. Iwapo watafanya hivyo, wanahitaji kufanya Tathmini ya Athari za Ulinzi wa Data. Hali hizi ambapo DPIA inahitajika ni katika hali ambapo usindikaji wa data unaweza kusababisha hatari kubwa kwa watu binafsi kama vile:
- Wakati teknolojia mpya inatumika
- Ambapo shughuli ya uwekaji wasifu inaweza kuathiri watu binafsi kwa kiasi kikubwa
- Ambapo kuna usindikaji kwa kiwango kikubwa cha kategoria maalum za data
Teua Afisa wa Ulinzi wa Data
Baadhi ya mashirika, ambayo yako chini ya aina fulani, lazima yateue Afisa rasmi wa Ulinzi wa Data, chini ya masharti ya GDPR. Vyovyote itakavyokuwa, GDPR italeta mapinduzi mapya na makampuni yatahitaji kuzoea. Ni muhimu wateue mtu wa kuchukua jukumu la kufuata ulinzi wa data na maarifa sahihi ya michakato, sheria na kanuni zote za usalama wa data.
Mashirika yanaweza kuzingatia kuwaunganisha watoa huduma za usalama kama vile Seqrite ili kuwasaidia kuzingatia GDPR. Seqrite hutoa tathmini ya hatari ya GDPR na inajumuisha vipengele kama vile anti-ransomware na usimbaji fiche, na kusaidia mashirika kufuata miongozo.
Kama mshirika wa usalama wa IT kwa biashara yako, Seqrite hutoa usalama wa kina dhidi ya vitisho vya hali ya juu vya mtandao. Ili kujua zaidi



