Nagyon különféleképpen reagáltak a hazai vállalatok a GDPR-ra, és sokan csak a felkészülés során szembesültek azzal, hogy teljes szemléletváltásra lenne szükség az adatkezelésben.
A május 25-ét megelőző és azt követő heteken őrült aktivitás jellemezte a magyar cégeket – sorra készültek a GDPR-nak megfelelő adatkezelési nyilatkozatok, cookie-emlékeztetők, mentek ki az e-mailek. Gyakorlati tapasztalatok híján azonban mindenki a saját (vagy éppen az általa felkért jogi szakértő) szája íze szerint értelmezte a joganyagot – mondja Kuli Milán, az AAM információbiztonsági üzletágának vezető szakértője. A legtöbb helyen a gyors eredménnyel kecsegtető megoldásokat választották, például szabályzatokat írtak, hogy egy esetleges ellenőrzésnél legyen mit felmutatni.
Pedig a GDPR lényege éppen az lenne, hogy egészen másképp tekintsünk az adatkezelésre – figyelmeztet az AAM szakértője. A tanácsadó cég ügyfelei között is többen voltak, akik a jogszabály és annak közvetlen előírásai mögé néztek: adatvagyon-leltárt készítettek, folyamatokat néztek végig és szerveztek át, vagy éppen az ügyviteli rendszert alakították át úgy, hogy könnyebb legyen benne nyomon elvégezni az érintetti jogokkal kapcsolatos feladatokat. Informatikai szempontból ez az egyik legnehezebb feladat, a mostani tipikus IT-architektúrák ugyanis nem az érintettek személyes adataik felett való rendelkezése és védelme szempontjaiból lettek kialakítva – említ egy tipikus gondot Kuli Milán.
A legfontosabb mégis az lenne, hogy a cégek felismerjék: az informatikai biztonságot vagy a személyes adatok védelmét nem az garantálja, ha betű szerint akarnak megfelelni egy-egy szabványnak, előírásnak, legyen az az ISO 27001 vagy éppen a GDPR. Minden vállalat működése különféle (jogi, környezeti, pénzügyi) kockázatokkal jár. Ezeknek a kockázatoknak a kezelésével a menedzsmentnek kell folyamatosan foglalkoznia. Arra kellene rádöbbenni, hogy a személyes adatok biztonságos kezelése nem csupán a szabályzatok kampányszerű átfogalmazását jelenti – hanem elsősorban tudatos, szervezett, folyamatos – kockázatkezelést, teszi még hozzá Kuli Milán.




