Οδικός χάρτης για συμμόρφωση με την προστασία δεδομένων
11:21 - 22 Φεβρουαρίου 2018
Ευθύνη, οργάνωση, συνεργασία και αξιολόγηση είναι μόνο μερικές από τις εισηγήσεις που καλούνται να υιοθετήσουν οι επιχειρήσεις για να συμμορφωθούν με τη νέα ευρωπαϊκή οδηγία για την προστασία δεδομένων.
Όπως ανέφερε ο Head of Corporate & Tax της George Z. Georgiou & Associates LLC, Σταύρος Χρήστου στο Data Management and Protection Forum το 93% των επιτιθέμενων χρειάζονται ορισμένα λεπτά ή και λιγότερο για να θέσουν σε κίνδυνο ένα σύστημα και να κλέψουν προσωπικά δεδομένα.
Την ίδια ώρα, λιγότερο από το 30% των επιχειρήσεων παγκοσμίως διαθέτουν αποτελεσματική μέθοδο για να προστατέψουν τα ευαίσθητα προσωπικά δεδομένα.
Μεταξύ άλλων, ο κ. Χρήστου τόνισε ότι η νέα οδηγία GDPR παρουσιάζει τις πιο φιλόδοξες και εκτενείς αλλαγές στους κανόνες προστασίας δεδομένων σε όλο τον κόσμο τα τελευταία 20 χρόνια.
Παρουσιάζοντας τον οδικό χάρτη για τη συμμόρφωση με τις απαιτήσεις της νέας νομοθεσίας, ανέφερε ότι πρόκειται για ένα καινούργιο πλαίσιο, σημειώνοντας ότι χρειάζεται αρκετά να γίνουν για την πλήρη συμμόρφωση.
Μεταξύ άλλων, απαιτείται ευθύνη, αυτοέλεγχος, οργάνωση, ενημέρωση των ανώτερων διοικητικών στελεχών για τις ανάγκες εφαρμογής της νομοθεσία και τις πιθανές επιπτώσεις της μη συμμόρφωσης.
Την ίδια ώρα, οι επιχειρήσεις καλούνται να ζητήσουν βοήθεια από εξωτερικούς έμπειρους συνεργάτες, όπως συμβούλους IT, όπως επίσης να διορίσουν έναν υπεύθυνος προστασίας δεδομένων (Data Protection Officer), εφόσον χρειάζεται.
Παράλληλα, οι επιχειρήσεις θα πρέπει να φτιάξουν τον χάρτη δεδομένων της εταιρείας, καταγράφοντας τον τρόπο με τον οποίο συλλέγονται τα δεδομένα, ποιός είναι υπεύθυενος, πού αποθηκεύονται, ποιος έχει πρόσβαση στα δεδομένα και κατά πόσο αυτά μοιράζονται ή αποκαλύπτονται σε κάποιον.
Όπως ανέφερε ο κ. Χρήστου, η καταγραφή των δεδομένων μπορούν να αποτελέσουν την απόδειξη για μία επιχείρηση ότι συμμορφώνεται με τη νομοθεσία.
Εξάλλου, οι επιχειρήσεις θα πρέπει να προχωρήσουν σε αξιολόγηση και ανάλυση των δεδομένων, να προχωρήσουν σε ανάλυση των κινδύνων, καθώς επίσης και να εξετάσουν τις σχέσεις μεταξύ ελεγκτών δεδομένων και επεξεργαστών δεδομένων.