Δες περισσότερα άρθρα του philenews όταν αναζητάς ειδήσεις στην Google
Add philenews.com on Google
Στις 25 Μαΐου κλείνουμε ακριβώς ένα χρόνο από τη θέσπιση του Κανονισμού Προστασίας Προσωπικών Δεδομένων (GDPR) που άλλαξε κατά πολύ τη δραστηριότητα πολλών επιχειρήσεων και οργανισμών. Αν και στην Κύπρο αρκετοί δεν έδωσαν ιδιαίτερη σημασία στο θέμα, άλλοι δεν κατανοήσαν τη σημασία του, ενώ πολλοί είναι αυτοί που επέλεξαν φθηνές λύσεις για να το αντιμετωπίσουν πρόχειρα.
Ένα χρόνο μετά, το ποσοστό των κυπριακών επιχειρήσεων που έχουν ολοκληρώσει το πρόγραμμα πλήρους συμμόρφωσης και έχουν εξοπλιστεί με τα κατάλληλα μέσα για τη διαχείριση του είναι ακόμα χαμηλό. Το ίδιο όμως συμβαίνει και με τη ρίζα του θέματος, εκεί δηλαδή που ξεκινάνε όλα, με την κατανόηση της νομοθεσίας που έχει ως στόχο να προστατέψει τα προσωπικά δεδομένα και όχι να τα κατηγοριοποιήσει σαν ‘απόρρητα αρχεία’.
Για παράδειγμα, στο Ηνωμένο Βασίλειο, που βρίσκεται στην τρίτη θέση πίσω από την Ολλανδία και τη Γερμανία στην παραβίαση προσωπικών δεδομένων, σύμφωνα με την Επίτροπο Πληροφοριών, Elizabeth Denham, που μίλησε στο Διεθνές Φόρουμ για την προστασία της ιδιωτικής ζωής στις 4 Δεκεμβρίου 2018, έχουν γίνει περισσότερες από 8.000 καταγγελίες παραβιάσεων δεδομένων από τα τέλη Μαΐου 2018. Πρόκειται για μεγάλο αριθμό αν συγκριθεί με μόλις 3.311 αναφορές μεταξύ 1 Απριλίου 2017 και 31 Μαρτίου 2018 και 2.565 μεταξύ 1 Απριλίου 2016 και 31 Μαρτίου 2017.
Όσον αφορά την Κύπρο, με βάση τα επίσημα στοιχεία από το γραφείο Επίτροπου Προστασίας Προσωπικών Δεδομένων, από την ημερομηνία εφαρμογής του GDPR μέχρι και το τέλος του 2018 έχουν δεχθεί περισσότερα από 281 παράπονα, από τα οποία τα 103 αφορούσαν διαφημιστικά μηνύματα (spam), έχουν λάβει 32 γνωστοποιήσεις παραβίασης προσωπικών δεδομένων και έχουν εκδώσει 4 αποφάσεις με τις οποίες επιβλήθηκαν χρηματικές ποινές συνολικού ύψους 11,500 ευρώ.
Η κατάσταση αυτή τείνει δυστυχώς να διογκώνεται και από το γεγονός ότι η νομοθεσία ναι μεν δίνει τις γενικές κατευθύνσεις εφαρμογής, αλλά δεν έχει θεσπίσει συγκεκριμένο πρότυπο συμμόρφωσης. Ειδικά στον τομέα της ασφάλειας των δεδομένων, ιδίως όταν αυτά αποθηκεύονται σε ηλεκτρονική μορφή ή στο διαδίκτυο, η κατάσταση παραμένει μέχρι και σήμερα στα χαμηλά επίπεδα της προ-GDPR εποχής με αποτέλεσμα η απειλή για διαρροή να είναι όλο και μεγαλύτερη. Αξίζει να αναφέρουμε πως όλες οι κυπριακές επιχειρήσεις, ανεξαιρέτως μεγέθους και κλάδου, οφείλουν να λογοδοτήσουν σε περίπτωση παραβίασης της νομοθεσίας, με τα πρόστιμα να φτάνουν δυσθεώρητα επίπεδα πολλών χιλιάδων ευρώ ακόμη και εκατομμυρίων, χωρίς να υπολογίζουμε την ανεπανόρθωτη ζημιά που μπορεί να υποστεί η εταιρική τους φήμη.
GDPR από εδώ και πέρα.
Αναμφίβολα το 2018 ήταν ένας χρόνος προσαρμογής για πολλές επιχειρήσεις και οργανισμούς στην εφαρμογή της νομοθεσίας. Το γεγονός όμως ότι δεν έχει επιτευχθεί η πλήρως συμμόρφωση μέχρι σήμερα δεν σημαίνει ότι είναι αργά για να αλλάξουν τα πράγματα. Η εφαρμογή του Κανονισμού Προστασίας Προσωπικών Δεδομένων απαιτεί χρόνο αλλά και εκπαίδευση στον τρόπο σκέψης των επιχειρήσεων έτσι ώστε να δουν τα πραγματικά οφέλη που έχει να τους προσφέρει.
Σήμερα, ο ρόλος της τεχνολογίας είναι καταλυτικός, όσον αφορά στους στρατηγικούς σχεδιασμούς ενός οργανισμού. Κι αυτό, επειδή η τεχνολογία παρέχει λύσεις σε σημαντικά προβλήματα που αφορούν την οργάνωση και τη λειτουργία μιας επιχείρησης, όπως επίσης και την αλληλεπίδραση της με το εξωτερικό περιβάλλον που περιλαμβάνει π.χ. πελάτες, προμηθευτές και συνεργάτες.
Σήμερα, ο ρόλος της τεχνολογίας είναι καταλυτικός, όσον αφορά στους στρατηγικούς σχεδιασμούς ενός οργανισμού. Κι αυτό, επειδή η τεχνολογία παρέχει λύσεις σε σημαντικά προβλήματα που αφορούν την οργάνωση και τη λειτουργία μιας επιχείρησης, όπως επίσης και την αλληλεπίδραση της με το εξωτερικό περιβάλλον που περιλαμβάνει π.χ. πελάτες, προμηθευτές και συνεργάτες.
Ταυτόχρονα, η ανάγκη βελτιστοποίησης των διεργασιών που σχετίζονται με τη συμμόρφωση στους κανονισμούς που εκδίδονται από τις Εποπτικές Αρχές, αλλά και υποστήριξης των διεργασιών λήψης αποφάσεων, αποτελούν επιπλέον παράγοντες που επιβεβαιώνουν το νευραλγικό ρόλο της υιοθέτησης σύγχρονων τεχνολογικών λύσεων από τις επιχειρήσεις που σήμερα ετοιμάζονται για το αύριο.
Για την πλήρη συμμόρφωση με τον Κανονισμό Προστασίας Προσωπικών Δεδομένων αυτά είναι τα 4 πιο σημαντικά θέματα που πρέπει να προσέξετε στην επιχείρηση σας:
1. Πολιτικές και Διαδικασίες
Ελέγξτε εάν οι υπάρχουσες πολιτικές και διαδικασίες της επιχείρησης σας χρειάζονται αναθεώρηση με βάση τη νέα νομοθεσία, και ειδικότερα τις οδηγίες σχετικά με τη διαφάνεια και προστασία των προσωπικών δεδομένων. Δώστε ιδιαίτερη βάση στο ρόλο της τεχνολογίας και ιδιαίτερα στους τρόπους με τους οποίους μπορείτε να διαχειρίζεστε αρχεία ηλεκτρονικά, αφού πλέον υπάρχουν τα κατάλληλα μέσα που σας παρέχουν τον απόλυτο έλεγχο ακόμα και όταν βρίσκεστε εκτός γραφείου. Επιλέξτε να επενδύσετε σε εξειδικευμένα προγράμματα που σας παρέχουν τέτοιες λύσεις και ασφάλεια έτσι ώστε να καλλιεργήσετε μια εταιρική κουλτούρα με υψηλό το αίσθημα ευθύνης απέναντι στην προστασία προσωπικών και εταιρικών δεδομένων.
Ελέγξτε εάν οι υπάρχουσες πολιτικές και διαδικασίες της επιχείρησης σας χρειάζονται αναθεώρηση με βάση τη νέα νομοθεσία, και ειδικότερα τις οδηγίες σχετικά με τη διαφάνεια και προστασία των προσωπικών δεδομένων. Δώστε ιδιαίτερη βάση στο ρόλο της τεχνολογίας και ιδιαίτερα στους τρόπους με τους οποίους μπορείτε να διαχειρίζεστε αρχεία ηλεκτρονικά, αφού πλέον υπάρχουν τα κατάλληλα μέσα που σας παρέχουν τον απόλυτο έλεγχο ακόμα και όταν βρίσκεστε εκτός γραφείου. Επιλέξτε να επενδύσετε σε εξειδικευμένα προγράμματα που σας παρέχουν τέτοιες λύσεις και ασφάλεια έτσι ώστε να καλλιεργήσετε μια εταιρική κουλτούρα με υψηλό το αίσθημα ευθύνης απέναντι στην προστασία προσωπικών και εταιρικών δεδομένων.
2 Σχέσεις πελάτη / προμηθευτή
Ελέγξτε τις συμβάσεις σας με τους πελάτες σας και τους προμηθευτές σας. Φροντίστε να πληρείται τους κανόνες και τις απαιτήσεις του νόμου που ορίζει το GDPR, συμπεριλαμβανομένων των κανόνων σχετικά με τη διαβίβαση δεδομένων προσωπικού χαρακτήρα εκτός της ΕΕ.
Ελέγξτε τις συμβάσεις σας με τους πελάτες σας και τους προμηθευτές σας. Φροντίστε να πληρείται τους κανόνες και τις απαιτήσεις του νόμου που ορίζει το GDPR, συμπεριλαμβανομένων των κανόνων σχετικά με τη διαβίβαση δεδομένων προσωπικού χαρακτήρα εκτός της ΕΕ.
3. Εκπαίδευση σχετικά με το GDPR
Επενδύστε στην εκπαίδευση του προσωπικού σας σχετικά με το GDP, ιδιαίτερα σε τμήματα που χειρίζονται τακτικά προσωπικά δεδομένα (όπως οι ομάδες πωλήσεων και μάρκετινγκ, HR και IT).
Επενδύστε στην εκπαίδευση του προσωπικού σας σχετικά με το GDP, ιδιαίτερα σε τμήματα που χειρίζονται τακτικά προσωπικά δεδομένα (όπως οι ομάδες πωλήσεων και μάρκετινγκ, HR και IT).
4. Παραβιάσεις ασφαλείας
Εξετάστε αν το προσωπικό σας γνωρίζει τι πρέπει να κάνει στο σενάριο χειρότερης περίπτωσης – εάν υπάρχει παραβίαση ασφάλειας δεδομένων ή εάν η αρμόδια Αρχή ξεκινήσει οποιαδήποτε ενέργεια εναντίον σας. Με τη βοήθεια εξειδικευμένων προγραμμάτων μπορείτε να αναπτύξετε ένα ολοκληρωμένο σύστημα επίβλεψης έτσι ώστε να γνωρίζετε ανά πάσα στιγμή ποιος έχει πρόσβαση σε αρχεία προσωπικών δεδομένων, ποιος τα έχει επεξεργαστεί αλλά και αν υπήρξαν οποιεσδήποτε ατασθαλίες όπως υποκλοπές και διαγραφή σημαντικών αρχείων. Η προετοιμασία για μια κρίση θα σας βοηθήσει να κάνετε γρήγορα και αποτελεσματικά βήματα για την αντιμετώπιση του θέματος αλλά και για να μετριάσετε τις σοβαρές επιπτώσεις στη φήμη ή τις οικονομικές συνέπειες που μπορεί να προκύψουν. Εξετάστε το ενδεχόμενο θέσπισης πολιτικής για την παραβίαση δεδομένων και ανάπτυξη σεναρίου κρίσης έτσι ώστε να είστε πανέτοιμοι να αντιμετωπίσετε μελλοντικά θέματα που ίσως προκύψουν.
Εξετάστε αν το προσωπικό σας γνωρίζει τι πρέπει να κάνει στο σενάριο χειρότερης περίπτωσης – εάν υπάρχει παραβίαση ασφάλειας δεδομένων ή εάν η αρμόδια Αρχή ξεκινήσει οποιαδήποτε ενέργεια εναντίον σας. Με τη βοήθεια εξειδικευμένων προγραμμάτων μπορείτε να αναπτύξετε ένα ολοκληρωμένο σύστημα επίβλεψης έτσι ώστε να γνωρίζετε ανά πάσα στιγμή ποιος έχει πρόσβαση σε αρχεία προσωπικών δεδομένων, ποιος τα έχει επεξεργαστεί αλλά και αν υπήρξαν οποιεσδήποτε ατασθαλίες όπως υποκλοπές και διαγραφή σημαντικών αρχείων. Η προετοιμασία για μια κρίση θα σας βοηθήσει να κάνετε γρήγορα και αποτελεσματικά βήματα για την αντιμετώπιση του θέματος αλλά και για να μετριάσετε τις σοβαρές επιπτώσεις στη φήμη ή τις οικονομικές συνέπειες που μπορεί να προκύψουν. Εξετάστε το ενδεχόμενο θέσπισης πολιτικής για την παραβίαση δεδομένων και ανάπτυξη σεναρίου κρίσης έτσι ώστε να είστε πανέτοιμοι να αντιμετωπίσετε μελλοντικά θέματα που ίσως προκύψουν.
Για περισσότερα επισκεφτείτε τον πιο κάτω σύνδεσμο:
https://www.moebiussoftware.com/
https://www.moebiussoftware.com/