Mei, 25, 2018. Weka tarehe. Huu ndio wakati ambapo Sheria ya Jumla ya Ulinzi wa Data (GDPR) ambayo inajadiliwa sana itaanza kutumika. Sheria muhimu, pana ambayo, bila shaka, itakuwa na athari kubwa kwa ulimwengu wa usalama wa mtandao na ulinzi wa data, GDPR ilipitishwa na Umoja wa Ulaya mnamo Aprili 27, 2016 ili kuunda seti mpya ya kanuni kuhusu usalama wa data na ulinzi kwa watu binafsi ndani ya Umoja wa Ulaya.
Nakala kamili ya kanuni inaweza kusomwa hapa wakati tovuti rasmi ya GDPR inatoa muhtasari wa haraka wa pointi muhimu ya sheria, pamoja na baadhi Yanayoulizwa mara kwa mara SwaliKwa kifupi, GDPR inalenga kusasisha sheria na kanuni zinazozunguka data privacy kwa raia wa EU katika ulimwengu unaozidi kuwa wa kidijitali. Upeo wa eneo umeongezeka, adhabu kali zimefafanuliwa na zitawekwa na masharti ya idhini ya data pia yameundwa.
Upeo mpana
Muhimu zaidi, kanuni, wakati inatumika kwa raia wa EU, haizuiliwi kwa Umoja wa Ulaya pekee. Kwa kweli, kanuni "inatumika kwa makampuni yote ya usindikaji data ya kibinafsi ya masomo ya data wanaoishi katika Umoja, bila kujali eneo la kampuni". Kwa hivyo, ikiwa shirika linashughulika na data ya kibinafsi ya somo lolote la EU, tuseme kupitia tovuti, zitakuwa chini ya udhibiti wa udhibiti.
Sasa hilo ni wazi kwamba wigo wa kanuni ni mpana sana, jambo lingine ambalo mashirika lazima yazingatie ni faini kubwa ambazo yanaweza kupata kwa kukiuka kanuni. Vikwazo vinaweza kuanzia maonyo kwa kosa la mara ya kwanza na lisilo la kukusudia lakini hilo linaweza kuongezeka hadi faini ya hadi Euro milioni 20 au 4% ya mauzo ya kila mwaka, yoyote yaliyo juu zaidi, kwa ukiukaji wa kiwango cha juu. Hii ni kiasi kikubwa cha pesa na kuna uwezekano wa kuathiri mashirika ikiwa yatatozwa faini. Kwa hivyo, kesi bora kwa mashirika ni kuhakikisha yanaanza kupanga kufuata sheria kabla ya Siku ya Kuzaliwa (25 Machi , 2018).
Kuunda mpango wa kufuata
Kiwango cha kwanza cha maandalizi ya GDPR ni kuhusu tathmini na mapitio. Kampuni inapaswa kufanya ukaguzi sahihi wa usalama ili kuelewa kiwango ambacho zinaingia chini ya GDPR na kubuni mpango wa kuhakikisha uzingatiaji haraka iwezekanavyo na kwa hakika kabla ya tarehe ya utekelezaji. Kuangalia upya marupurupu ya data kunaweza kuwa hatua nzuri ya kwanza kwani viwango na udhibiti wa usalama unaozingatia muktadha unaweza kusaidia mashirika kufuata GDPR. Kwa kuongezeka kwa programu zinazotegemea wingu, mashirika lazima yaanze kutekeleza udhibiti na ruhusa, kulingana na mahitaji maalum. Baada ya yote, suluhisho la "saizi moja linafaa wote" halifanyi kazi linapokuja suala la kushughulikia vitisho vya usalama wa mtandao.
Ulinzi wa data, ambao ni lengo kuu la GDPR, unaweza kufikiwa kwa urahisi zaidi kwa kupunguza idadi ya watumiaji waliobahatika. Wakati kundi kubwa la watumiaji lina ufikiaji wa kiutawala, shirika huwa hatarini sana kwa uvunjaji wa data na vitisho vingine vya usalama. Ni muhimu kuwa na nguvu wakati wa kutoa ufikiaji na kutoa ufikiaji kama huo kwa kesi kwa kesi na msingi wa mtumiaji mahususi.
Soma zaidi: Mahitaji ya Usalama wa Mtandaoni na Uzingatiaji wa Sheria: Sehemu ya 1
Utekelezaji wa udhibiti wa usalama
Vile vile, utiifu wa GDPR pia unaweza kupatikana kwa kuzingatia mambo ya msingi yaliyopo. Ni lazima kampuni zihakikishe kwamba michakato yao ya kupanda bweni na nje ya bweni ni ya uwazi, yenye ufanisi na ya haraka. Haki za ufikiaji za wafanyikazi ambao wameacha shirika lazima zibatilishwe na kuwe na mfumo unaofaa wa sawa. Mashambulizi ya Ransomware na programu hasidi yanaweza kuzuiwa kwa kutekeleza udhibiti wa usalama wa kiwango cha hashi, punjepunje kupitia alama za kidijitali. Mbinu nyingine ambazo wasimamizi wa mtandao wanaweza kuzingatia ni kuzuia ufikiaji wa faili na tovuti mahususi, kufunga vifaa vya nje, kuzuia uhifadhi wa faili kwenye vifaa vya shirika, n.k. Pia ni wajibu kwa shirika kutunza rekodi na ripoti zinazohusiana na ufikiaji wa mtumiaji kwani uwezo wa kufuatilia, kumbukumbu na kuripoti utafanya shirika kuhusishwa na GDPR.
Kwa kuwa tarehe ya mwisho inafika haraka, mashirika yanaweza kufikiria kuwaunganisha watoa huduma za usalama kama vile Seqrite ili kuwasaidia kuzingatia GDPR. Seqrite hutoa tathmini ya hatari ya GDPR na inajumuisha vipengele kama vile anti-ransomware na usimbaji fiche, na kusaidia mashirika kufuata miongozo.
Kama mshirika wa usalama wa IT kwa biashara yako, Seqrite hutoa usalama wa kina wa mwisho kutoka kwa vitisho vya hali ya juu vya mtandao. Ili kujua zaidi, tembelea yetu tovuti or



