Mówi: | Przemysław Mazurkiewicz |
Funkcja: | szef presales firmy Commvault na obszar Europy Wschodniej |
Firmy nie są gotowe na zmianę prawa w zakresie ochrony danych osobowych. Mają na to nieco ponad rok
Regulacja unijna o ochronie danych osobowych GDPR wejdzie w życie już za 14 miesięcy. Wiele polskich firm wciąż nie zdaje sobie jednak sprawy z tego, jakie niesie ona konsekwencje dla zarządzania danymi ich klientów czy skali potencjalnych kar za niedostosowanie się do warunków rozporządzenia. Nie mówiąc już o niezbędnych inwestycjach w tym zakresie.
– W kwietniu 2016 roku ogłoszono na forum Unii Europejskiej wprowadzenie nowej regulacji związanej z ochroną danych osobowych. Ta regulacja będzie obowiązywać od maja 2018 roku i wprowadza bardzo poważne zmiany w dostępie do danych osobowych i ich przetwarzaniu. Wprowadza też wiele technologicznych implikacji z tym związanych – mówi agencji informacyjnej Newseria Biznes Przemysław Mazurkiewicz, szef presales firmy Commvault na obszar Europy Wschodniej.
Ogólne rozporządzenie o ochronie danych osobowych, czyli GDPR (General Data Protection Regulation), wejdzie w życie 25 maja 2018 r. Eksperci przestrzegają, że do tego czasu firmy muszą przejść przez żmudny proces weryfikacji wewnętrznych procedur cyberbezpieczeństwa.
– Wydaje się, że polskie firmy nie są jeszcze dobrze przygotowane do wprowadzenia tej regulacji. Wynika to również z tego, że nie do końca wiadomo, jak będą wyglądać akty wykonawcze czy pojawi się ustawa z tym związana – ocenia Mazurkiewicz. – Jest takie oczekiwanie i prawdopodobnie to wszystko będzie miało miejsce wiosną tego roku tak, żeby firmy miały jakiekolwiek szanse z punktu widzenia technologicznego na przygotowanie się do obligatoryjnego wypełnienia postanowień regulacji w maju 2018 roku.
Według badania ARC Rynek i Opinia dla Trend Micro i VMware z końca ubiegłego roku ponad połowa polskich firm nigdy nie słyszała o GDPR, natomiast dwie trzecie nie zdaje sobie sprawy z tego, ile czasu pozostało na wdrożenie rozporządzenia.
– Należy pomyśleć o inwestycjach w rozwiązania, które pozwolą określić, gdzie dane osobowe się znajdują, w jaki sposób są chronione czy zapewniona jest ich prywatność i ich wysoka dostępność. Regulacja wprowadza wiele nowych praw, np. prawo do zapomnienia – zaznacza ekspert Commvault.
Rozporządzenie GDPR przyznaje osobom fizycznym prawo do bycia zapomnianym, czyli zażądania niezwłocznego usunięcia danych osobowych. W efekcie organizacje będą musiały na życzenie usunąć wszystkie dane osobowe i związane z nimi odnośniki.
– Bez odpowiednich rozwiązań firmie będzie naprawdę trudno takie dane odnaleźć i usunąć zarówno z kopii produkcyjnych, jak i z kopii backupowych czy z archiwów. Będzie to długotrwały proces. Myślę, że należy zacząć od dokładnej analizy danych i określenia, w jakich obszarach brakuje nam rozwiązań informatycznych, żeby zapewnić bezpieczeństwo, ochronę danych i wyszukiwanie takich danych. Trzeba się też przygotować do procesu udostępniania danych na żądanie użytkowników końcowych – wymienia Mazurkiewicz.
Badanie dla Trend Micro i VMware wskazuje, że połowa ankietowanych firm nie dysponuje procedurami i technologiami zapewniającymi konsumentowi prawo do bycia zapomnianym. Z kolei 42 proc. organizacji nie ma wdrożonych żadnych procedur informowania organu ochrony danych o zaistniałych naruszeniach. A takie są niezbędne do tego, aby realizować założenia nowego prawa. Obliguje ono firmy do zgłoszenia incydentu w ciągu maksymalnie 72 godzin od jego wystąpienia. W razie zaniechania takiego działania przedsiębiorstwa mogą być ukarane grzywną w wysokości nawet 4 proc. rocznych obrotów.
– Inteligentne zarządzanie danymi w tym momencie nie jest luksusem, jest obowiązkiem. Proszę pamiętać o tym, że będą bardzo wysokie kary za niewypełnienie postanowień GDPR. Będą one wynosić max. 4 proc. globalnego obrotu firmy lub 20 mln euro. Więc żeby tego uniknąć, powinniśmy pomyśleć o procesach i odpowiednich narzędziach, które pozwolą nam wypełnić to, co wprowadza GDPR – podkreśla Mazurkiewicz.
Eksperci wskazują ponadto, że GDPR skupia się na „problemie jawności bezpieczeństwa zbioru danych”. W efekcie każdy przypadek naruszenia bezpieczeństwa, wyciek lub modyfikacja będzie musiał być ujawniany klientom firmy, a odpowiednie organa powiadamiane o fakcie włamania. Ma to na celu skończenie z dotychczasową praktyką ukrywania faktów naruszeń bezpieczeństwa przed opinią publiczną.
Kolejną nowością wprowadzaną przez GDPR jest konieczność zastosowania adekwatnych zabezpieczeń technologicznych z wymogiem ich odpowiedniej jakości.
– Myślę, że branża telekomunikacyjna, bankowa oraz instytucje publiczne, które również przetwarzają dane osobowe użytkowników, powinny najbardziej skupić się na wprowadzeniu postanowień GDPR. W większych firmach prawdopodobnie działy bezpieczeństwa i ochrony mają już pewne procesy, które są zbliżone do tego, co postuluje GDPR, więc dostosowanie do nowego prawa będzie łatwiejsze – ocenia ekspert. – Natomiast firmy produkcyjne, czy takie, które przyjmują informacje od użytkowników końcowych, będą miały z tym spory problem.
Czytaj także
- 2025-02-10: Dwie trzecie polskich przedsiębiorców znalazło się na celowniku cyberoszustów. Niewielki odsetek zgłasza to do odpowiednich służb
- 2025-02-12: Polska z wydatkami na zdrowie zbliża się do średniej krajów OECD. Wyzwaniem jest efektywne wykorzystywanie tych funduszy
- 2025-02-10: Finansowanie, technologia i wola polityczna sprzyjają walce o klimat. Dołączają do niej także konsumenci
- 2025-01-31: Unijne przepisy zwiększą bezpieczeństwo inwestycji w kryptowaluty. Nowe regulacje mają uporządkować rynek
- 2025-01-28: Branża drzewna obawia się zalewu mebli z importu. Apeluje o wypracowanie strategii leśnej państwa
- 2025-01-24: Waldemar Buda: Brakuje jasnej deklaracji w sprawie zajęcia się sprawą Mercosuru w tym półroczu. Nie są planowane też zmiany w Planie Migracyjnym
- 2025-02-03: UE wciąż zmaga się z dużą presją migracyjną. Przemytnicy ludzi czerpią miliardowe zyski
- 2025-02-05: Wdrożenie dyrektywy o jawności wynagrodzeń będzie dużym wyzwaniem dla ustawodawcy. Pracodawcy muszą się liczyć z nowymi obowiązkami
- 2025-01-30: Inwestycje w kamienice zyskują na popularności. Nie odstraszają nawet wyzwania konserwatorskie
- 2025-02-03: Ceny najmu mieszkań stabilizują się. Zakończenie wojny w Ukrainie może spowodować odpływ najemców i spadek cen
Więcej ważnych informacji
Jedynka Newserii
![](/files/11111/n-innowacje.png)
Bankowość
![](https://www.newseria.pl/files/11111/eur-maryna-yazbeck-pyzjomvycmw-unsplash_2,w_274,_small.jpg)
Europejski Bank Centralny ma być lepiej przygotowany na przyszłe szoki inflacyjne. Walka o stabilność cen powinna być głównym celem
Parlament Europejski przyjął na plenarnym posiedzeniu zalecenia dla Europejskiego Banku Centralnego po przeprowadzonej debacie na temat jego priorytetów i działań z przewodniczącą Christine Lagarde. Zdaniem europosła PiS Bogdana Rzońcy, który uczestniczył w debacie, zduszenie inflacji przez EBC jest sukcesem, ale wciąż poważnym wyzwaniem. Jak podkreśla, w kwestii obniżek stóp procentowych bank powinien uwzględniać interesy wszystkich przedsiębiorców działających w strefie euro, także tych rozliczających się w innych walutach. Istotne jest również zachowanie neutralności ideologicznej, np. w aspektach ekologicznych, oraz kontrola nad wydatkami na ten cel.
Farmacja
Polska z wydatkami na zdrowie zbliża się do średniej krajów OECD. Wyzwaniem jest efektywne wykorzystywanie tych funduszy
![](https://www.newseria.pl/files/11111/smidova-oecd-zdrowie-foto,w_133,_small.jpg)
Eksperci OECD pozytywnie oceniają postępy w postaci rosnących wydatków ze środków publicznych na zdrowie, wskazują jednak na szereg wyzwań związanych z efektywnym wykorzystywaniem tych funduszy. Wśród nich jest zbyt duży nacisk na medycynę naprawczą przy znikomych nakładach na profilaktykę oraz nadpodaż łóżek szpitalnych, które można by zagospodarować w budowaniu nowej strategii w opiece długoterminowej. W tym obszarze OECD wskazuje na potrzebę zbudowania długofalowej strategii, które pomoże odpowiedzieć na dynamicznie rosnące potrzeby starzejącej się ludności. Dotyczy to także budowania kadr dla sektora.
Edukacja
Młodzi naukowcy przez niskie płace odchodzą z uczelni. To duże zagrożenie dla rozwoju polskiej gospodarki i technologii
![](https://www.newseria.pl/files/11111/mendrok-kadry-foto,w_133,_small.jpg)
Ośrodki naukowo-badawcze w Polsce cierpią na niedobór kadry. Wynika to przede wszystkim z niedofinansowania branży, która w obliczu kryzysu demograficznego musi rywalizować z sektorem przemysłowym o najzdolniejsze umysły. Choć sektor nauki oferuje możliwość samorealizacji i rozwijania pasji, dla młodych ludzi istotne znaczenie ma również aspekt ekonomiczny, a w tym względzie świat nauki nie może się mierzyć z konkurencją ze strony firm i korporacji. Rozgoryczenie młodych naukowców pogłębia fakt szybkiego wzrostu płacy minimalnej, która goni ich zarobki.
Partner serwisu
Szkolenia
![](https://www.newseria.pl/files/11111/ramka-prawa-akademia-newser_1,w_274,_small.jpg)
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.