W firmach brakuje skutecznej polityki bezpieczeństwa
Szyfrowanie danych sposobem na wdrożenie nowych reguł GDPR michał duszczyk
Rozporządzenie GDPR (z ang. General Data Protection Regulation) przyznaje osobom fizycznym prawo do bycia zapomnianym, czyli zażądania niezwłocznego usunięcia danych osobowych. Wobec tego organizacje muszą na życzenie usunąć wszystkie dane osobowe i związane z nimi odnośniki. Tymczasem – jak się szacuje – aż połowa ankietowanych firm nie dysponuje procedurami i technologiami zapewniającymi konsumentowi prawo do bycia zapomnianym.
A to nie koniec niepokojących informacji, ponieważ 42 proc. przedsiębiorstw i instytucji nie ma wdrożonych żadnych procedur informowania organu ochrony danych o zaistniałych naruszeniach. Takie są niezbędne do tego, aby realizować założenia nowego prawa, które obliguje firmy do zgłoszenia incydentu w ciągu maksymalnie 72 godzin od jego wystąpienia.
– Zachowanie zgodności z nowym prawem nie podlega dyskusji i to w interesie organizacji leży dołożenie wszelkich starań, aby ostrożnie i z rozmysłem zaplanować wszystkie kroki mające zapewnić pełne przestrzeganie zasad zawartych w rozporządzeniu. Szkolenia są tu nieodzowne – mówi Paweł Korzec z firmy VMware.
Zagrożone komputery
Nowe przepisy stworzą organom regulacyjnym realne możliwości...
Archiwum Rzeczpospolitej to wygodna wyszukiwarka archiwalnych tekstów opublikowanych na łamach dziennika od 1993 roku. Unikalne źródło wiedzy o Polsce i świecie, wzbogacone o perspektywę ekonomiczną i prawną.
Ponad milion tekstów w jednym miejscu.
Zamów dostęp do pełnego Archiwum "Rzeczpospolitej"
ZamówUnikalna oferta