GDPR – az első roham után

Nagyon különféleképpen reagáltak a hazai vállalatok a GDPR-ra, és sokan csak a felkészülés során szembesültek azzal, hogy teljes szemléletváltásra lenne szükség az adatkezelésben.

A május 25-ét megelőző és azt követő heteken őrült aktivitás jellemezte a magyar cégeket – sorra készültek a GDPR-nak megfelelő adatkezelési nyilatkozatok, cookie-emlékeztetők, mentek ki az e-mailek. Gyakorlati tapasztalatok hí­ján azonban mindenki a saját (vagy éppen az általa felkért jogi szakértő) szája í­ze szerint értelmezte a joganyagot – mondja Kuli Milán, az AAM információbiztonsági üzletágának vezető szakértője. A legtöbb helyen a gyors eredménnyel kecsegtető megoldásokat választották, például szabályzatokat í­rtak, hogy egy esetleges ellenőrzésnél legyen mit felmutatni.

Pedig a GDPR lényege éppen az lenne, hogy egészen másképp tekintsünk az adatkezelésre – figyelmeztet az AAM szakértője. A tanácsadó cég ügyfelei között is többen voltak, akik a jogszabály és annak közvetlen előí­rásai mögé néztek: adatvagyon-leltárt készí­tettek, folyamatokat néztek végig és szerveztek át, vagy éppen az ügyviteli rendszert alakí­tották át úgy, hogy könnyebb legyen benne nyomon elvégezni az érintetti jogokkal kapcsolatos feladatokat. Informatikai szempontból ez az egyik legnehezebb feladat, a mostani tipikus IT-architektúrák ugyanis nem az érintettek személyes adataik felett való rendelkezése és védelme szempontjaiból lettek kialakí­tva – emlí­t egy tipikus gondot Kuli Milán.

A legfontosabb mégis az lenne, hogy a cégek felismerjék: az informatikai biztonságot vagy a személyes adatok védelmét nem az garantálja, ha betű szerint akarnak megfelelni egy-egy szabványnak, előí­rásnak, legyen az az ISO 27001 vagy éppen a GDPR. Minden vállalat működése különféle (jogi, környezeti, pénzügyi) kockázatokkal jár. Ezeknek a kockázatoknak a kezelésével a menedzsmentnek kell folyamatosan foglalkoznia. Arra kellene rádöbbenni, hogy a személyes adatok biztonságos kezelése nem csupán a szabályzatok kampányszerű átfogalmazását jelenti – hanem elsősorban tudatos, szervezett, folyamatos – kockázatkezelést, teszi még hozzá Kuli Milán.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top