Bár még nem tülekednek a biztosítók a GDPR jelentette kockázatok csökkentésére kötött szerződésekkel (egyelőre kivárnak a hasonló termékek tömeges megjelenésével, hiszen az adatvédelem jelentette globális kockázat nehezebben számszerűsíthető), de a mozgolódás már beindult. Kereslet pedig van a vállalatok részéről.
Lapzártánk után tárgyalja az infotörvény GDPR ihlette módosításait az Országgyűlés, a rendkívüli, július 16–17-re, illetve július 20-ra összehívott gyűlésében. A törvény módosítási javaslatai a 13. helyen szerepelnek. Reméljük, senki sem babonás a honatyáink közül, és komolyan foglalkoznak a vállalatok millióit érintő módosításokkal, így mire önök ezeket a sorokat olvassák, törvényes keretek között működik az adatvédelmi hatóság is. És így elkezdheti érdemleges munkáját, vitás esetben nem kell bírósághoz fordulniuk a vállalatok, természetes személyek, hanem számíthatnak a Nemzeti Adatvédelmi és Információszabadság Hatóságának (NAIH) segítségére is. A részletkérdések rendezése után a törvényre összpontosíthatunk. Az eddigi sajtóértesülések szerint a nagyobb vállalatok izgulhatnak a GDPR miatt, a kisebb cégeket egyelőre nem „zaklatja” a hatóság.
Ahogyan az várható volt, a kockázatok csökkentésében a biztosítók is szerepet akarnak vállalni. A globális kockázatvállalás miatt nem sokan vannak jelen a magyar piacon GDPR jellegű biztosítással, azonban a gyakorlatok megszilárdulásával, az első tapasztalatok után egyre több társaság, egyre több termékkel jelenik majd meg ezen a részpiacon is. A biztosított nagy összeg miatt feltehetően a casco biztosításhoz hasonlóan önrészes módozatok terjednek el: minél nagyobb a vállalt önrész, annál kisebb lesz a fizetendő biztosítás, ahogy az átvállalt kockázat is.
Hogy nyugodtabban aludjunk este
Ahogy otthon is bezárjuk az ajtót és riasztót is szerelünk, majd a lakásbiztosítást is megkötjük, hiszen nyugodtan szeretnénk aludni, a vállalatok a GDPR-megfelelőség után is keresik majd a kockázatok csökkentésnek lehetőségét – véli Kulcsár Zoltán adatvédelmi szakértő. Tapasztalata szerint a kisebb cégeknél előfordul, hogy félreértelmezik a biztosítás fogalmát, és úgy gondolják, ha kötnek GDPR-biztosítást, akkor több feladat már nincs is adatokkal kapcsolatban. A nagyobb vállalatoknál viszont már tudják, hogy a biztosítás nem mentesít az alól, hogy mindent megtegyek annak érdekében, hogy megfeleljek az elvárásoknak, adatjogi és adatbiztonsági szempontból egyaránt.
|
Napi két bejelentés |
|---|
|
Az adatkezelő hatóságnak, a Nemzeti Adatvédelmi és Információszabadság Hatóságnak (NAIH) is megsűrűsödött a munkája, folyamatosan veszik fel az embereket, hogy a GDPR jelentette többletmunkával megbirkózzanak. A NAIH adatai azt jelzik, hogy naponta átlagosan két adatvédelmi incidensről érkezik bejelentés a hivatalhoz, ehhez a panaszokban érkező bejelentéseket is hozzászámolták. Május 25. és július 5. között 71 bejelentés érkezett összesen. A bejelentések nagyobb része téves címzettnek küldött adatról tájékoztatnak, vagyis arról, amikor postai vagy elektronikus küldeményt félrepostáznak. Ezeknek az ügyeknek a súlya esetről-esetre változó, vannak, melyekben érzékenyebb adatok is szerepelnek, de olyanok is akadnak, amelyeket nem kellett volna a hatóságnak bejelenteni. Az összes bejelentésből hat alkalommal jeleztek rosszindulatú támadást (hackertámadást, vírustámadást). Két alkalommal hardverlopásról számoltak be, illetve hét esetben határon átnyúló adatvédelmi incidenst jelentettek be vagy hasonló jelzés érkezett európai társhatóságtól. |
Ha a GDPR-ral kapcsolatos kötelezettségeinkkel szemben helytállunk, akkor a nem tervezhető, nem várt eseményekre érdemes biztosítást kötni – így a cégvezető is garantálni tudja az üzletmenet folytonosságát, nyugodtabban alszik éjszaka. Kulcsár Zoltán szerint a felelősségbiztosítás megléte az adatkezelőt nem mentesíti a felelősség alól, de elképzelhetőnek tartja, hogy a hatóság egyféle enyhítő körülményként figyelembe veszi majd a biztosítás meglétét. Hiszen ez is mutatja, hogy a témával foglalkozott, jó gazdaként járt el az érintett adatkezelő.
Még így is akadhatnak olyan cégek, ahol a kockázat annyira magas adatkezelési szempontból, hogy még a biztosító társaság sem vállalja át a felelősséget – vagy csak olyan nagy összegért tenné, ami már nem érné meg az adott vállalatnak. Itt a Facebookhoz vagy a Google-höz hasonló adatóriásokra kell gondolni, vagy olyan vállalatokra, ahol az adatok annyira szenzitívek, hogy a rossz kezelésükből adódó kockázat rendkívül magas.
Egyelőre kevés a hazai szereplő
Így nem meglepő, hogy ezen a részpiacon kevés a hazai szereplő. Az egyik a kelet-közép-európai Colonnade, melynek magyarországi fióktelepénél is elérhető a vállalatok számára kínált kiberbiztosítás, és ez év májusától a GDPR adatvédelmi felelősségbiztosítás. Ez a biztosítás fedezetet nyújt azon szakértői és jogi költségekre, illetve az esetleges kártérítési kötelezettségekre, melyek a társaság által kezelt adatokkal kapcsolatos jogsértésekkel vagy az adatvédelmi hatóság által, kifejezetten a biztosított társasággal szemben indított vizsgálattal összefüggésben merülnek fel.
A biztosítás még nagyon új termék, ennek ellenére komoly érdeklődést váltott ki a piacon mind a nagyobb, mind a kisebb vállalkozások körében. A biztosítást csak olyan vállalatok köthetik meg, akik teljesítették a GDPR felkészüléshez szükséges minimum követelményeket, erről a cégnek felelősen nyilatkoznia kell, vagy kérdőív kitöltésével kell igazolnia a felkészülés mértékét.
A másik szereplő, a Generali a lakosság számára kiegészítő biztosításként már korábban is kínált kiberbiztosításokat, de május 25-től ők is léptek. Igaz, biztosításuk a hatósági bírságra nem terjed ki, hanem szakmai felelősségbiztosítást kínálnak az adatvédelmi tanácsadók, adatvédelmi tisztviselők részére és az üzletviteli tanácsadás tevékenységre. Az Uniqa pedig jelezte, hogy hasonló termékük nincs, de csoportszinten vizsgálják egy ilyen módozat lehetőségeit, hiszen itt nem egy lokális, hanem egy globális piacot érintő kockázatról van szó.
Vass Enikő







