Mówi: | Marek Najmajer |
Funkcja: | dyrektor ds. sprzedaży |
Firma: | Linux Polska |
Co czwarta instytucja finansowa w Europie padła ofiarą cyberataku. Po wejściu w życie przepisów o ochronie danych osobowych, banki mogą zapłacić blisko 5 mld euro kar
Już 1 na 4 instytucje z sektora finansowego odnotowała incydenty naruszenia cyberbezpieczeństwa – wynika z raportu Capgemini. Jednocześnie tylko połowa banków ma wdrożoną odpowiednią politykę związaną z cyberzagrożeniami, mimo że tego typu incydenty od maja przyszłego roku, czyli po wejściu w życie nowych przepisów o ochronie danych będą znaczniej bardziej kosztowne. Zdaniem ekspertów, jeśli częstotliwość ataków się utrzyma, a europejskie banki nie zmienią swoich polityk bezpieczeństwa, w pierwszych trzech latach mogą zapłacić 4,7 mld euro kar.
– Jeśli banki nie będą robić nic w kierunku realizacji RODO, jest bardzo prawdopodobne, że kary będą bardzo wysokie. Jeżeli żaden z banków, ubezpieczycieli i innych firm, którzy mają do czynienia z dużą ilością danych osobowych, jak choćby sieci energetyczne czy służba zdrowia, nie podejmą działań w kierunku zbliżenia się do realizacji zaleceń RODO, jest ryzyko, że będą musieli zapłacić naprawdę wysokie kary – podkreśla w rozmowie z agencją informacyjną Newseria Biznes Marek Najmajer, dyrektor ds. sprzedaży w Linux Polska.
Od maja 2018 roku i wejścia w życie przepisów RODO za przetwarzanie danych przez osobę nieuprawnioną, udostępnianie danych takim osobom czy naruszenie obowiązku zabezpieczenia danych będzie grozić kara w wysokości 20 mln euro lub 4 proc. światowego obrotu firmy. AllClear ID szacuje, że bez koniecznego dostosowania się do wymogów nowego rozporządzenia w ciągu najbliższych trzech lat bankom grożą kary w wysokości 4,7 mld euro.
– Polski rynek jest o wiele mniejszy. Biorąc pod uwagę udział PKB Polski w PKB UE, możemy szacować, że kary na polskim rynku mogą sięgać kilkuset milionów euro, ale też dużo zależy od regulatorów wewnętrznych – zauważa Marek Najmajer.
Według danych Consult Hyperion w ciągu ostatnich 10 lat tylko największe europejskie banki padły ofiarą ataków co najmniej 27 razy, a niektóre z nich więcej niż jednokrotnie. Z raportu „Waluta zaufania: dlaczego banki i firmy ubezpieczeniowe muszą lepiej dbać o bezpieczeństwo danych swoich klientów” opublikowanego przez Digital Transformation Institute Capgemini wynika, że 1 na 4 instytucje odnotowała naruszenie cyberbezpieczeństwa.
– Maksymalny wymiar kary będzie wtedy, gdy dojdzie do wycieku danych wszystkich klientów przy braku jakichkolwiek dodatkowych zabezpieczeń. Obecnie duże instytucje mają już tzw. systemy SIEM (Security Information and Event Management),, które są w stanie analizować i wykrywać ataki hakerskie, to jednak wciąż za mało. Istniejące rozwiązania należałoby wzbogacić o dodatkową warstwę informacji o np. zakresie zgody podmiotu do udostępnienia danych osobowych, kwestii przekazania danych osobowych do stron trzecich – zaznacza Najmajer.
Mimo stosunkowo dużych nakładów przeznaczonych na bezpieczeństwo danych, częstotliwość ich wycieku rośnie, w dużej mierze ze względu na zmieniający się charakter ataków i w związku z tym niewystarczające zabezpieczenia.
– Czasu jest mało, a z naszego doświadczenia wiemy, że niektórzy klienci w ogóle nie zaczęli przystosowywać się do nowych przepisów, albo zaczęli na takiej zasadzie, że zebrał się komitet sterujący, wybrano kierownika projektu, a ten spotkał się z kilkoma osobami. Jest duże ryzyko, że te firmy nie zdążą. Należy w tym momencie podejść do tematu pragmatycznie – analiza ryzyka, identyfikacja największych zagrożeń, skupienie się na nich, wskazanie realnego planu działania i rozpoczęcie realizacji. Wtedy jest szansa, że uniknie się kary lub kara będzie ograniczona – przekonuje przedstawiciel Linux Polska.
Dyrektywa o ochronie danych osobowych ma obowiązywać każdą firmę, która przetwarza dane osobowe obywateli europejskich i może mieć wpływ na banki i ubezpieczycieli w USA, Wielkiej Brytanii i Azji. Z danych Capgemini wynika, że tylko 32 proc. kadry kierowniczej określiło swoją organizację jako taką, która zrobiła duże postępy w realizacji wytycznych projektu. Firmy na przygotowanie się do przepisów mają czas do maja 2018 roku.
– Można zinwentaryzować wszystkie zbiory danych osobowych oraz dokonać przeglądu procesów biznesowych, w których posługujemy się tymi danymi. Po analizie trzeba sklasyfikować dane – w zależności od tego, czy są to dane wrażliwe, jest też kwestia dodatkowej ochrony: szyfrowanie czy pseudonimizacja tak, aby nieupoważniony analityk miał tylko podstawowe informacje, ale bez imienia i nazwiska oraz dodatkowych danych identyfikujących. Następnie jest kwestia retencji, czyli przez jaki czas dane mają być przechowywane, jak długo po skończeniu świadczenia usługi, co z klientami, którym wprawdzie skończyła się usługa, ale za chwilę chcemy mu sprzedać coś innego – wymienia Marek Najmajer.
Czytaj także
- 2025-07-16: Przedstawienie projektu przez KE oznacza początek dyskusji nad nowym siedmioletnim budżetem. W PE zdania co do jego kształtu są podzielone
- 2025-07-18: KE proponuje nowy Fundusz Konkurencyjności. Ma pobudzić inwestycje w strategiczne dla Europy technologie
- 2025-07-10: Rzecznik MŚP na mocy nowej ustawy ma objąć ochroną także rolników. Na zmianach skorzystają też duże firmy
- 2025-07-15: Konkurencyjność firm wśród najważniejszych zadań dla kolejnego budżetu UE. Komisja szuka nowych źródeł dochodów
- 2025-07-09: W czwartek głosowanie nad wotum nieufności wobec Komisji Europejskiej. To inicjatywa ponad 70 europosłów, również z Polski
- 2025-07-09: GUS chce walczyć z fake newsami. Współpraca z sektorem prywatnym ma pomóc ograniczyć chaos informacyjny
- 2025-07-08: Rynek gier mobilnych w Polsce może być wart prawie 0,5 mld dol. do 2030 roku. Za tym idzie rozwój smartfonów dla graczy
- 2025-07-21: Maciej Dowbor: Mamy dom w Hiszpanii i tam odpoczywamy, ale na co dzień mieszkamy w Polsce. Tu pracujemy, płacimy podatki, a nasze córki chodzą do szkoły
- 2025-06-26: Trwają prace nad nowymi przepisami chroniącymi dzieci przed wykorzystywaniem seksualnym. Mają dostosować prawo do rozwoju technologii
- 2025-07-11: Umowa z krajami Mercosur coraz bliżej. W. Buda: Polska nie wykorzystała swojej prezydencji do jej zablokowania
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Konsument

Jednorazowe opakowania z plastiku mają do 2030 roku zniknąć z lokali gastronomicznych. Przekonanie klientów do pojemników wielorazowych może być wyzwaniem
Unijne przepisy zobowiązują firmy z branży HoReCa do ograniczenia w perspektywie 2030 roku jednorazowych opakowań z tworzyw sztucznych i zastąpienia choć części z nich opakowaniami wielorazowymi. Choć wielu Europejczyków pozytywnie odnosi się do oferowania opakowań wielorazowych przez lokale gastronomiczne, zaangażowanie użytkowników w zwrot pojemników może się okazać wyzwaniem.
Handel
Zbliża się szczyt UE–Chiny. Głównym tematem spotkania będzie polityka handlowa, w tym cła

Unia Europejska i Chiny odpowiadają łącznie za niemal 30 proc. światowego handlu, ale Europa wciąż ma ogromny deficyt handlowy w wymianie z Państwem Środka. Ostatnio relacje między Pekinem a Brukselą były pełne napięć, choćby w kwestii europejskich ceł na elektryki, chińskich ograniczeń eksportu metali ziem rzadkich, czy braku równowagi w dostępie do rynków. Szczyt UE–Chiny odbędzie się ponad półtora roku po poprzednim.
Polityka
Dane statystyczne pomogą przyspieszyć rozwój turystyki. Posłużą również do promocji turystycznej Polski

Główny Urząd Statystyczny we współpracy z resortem turystyki buduje nowoczesny portal analityczny Turystyka+. To interaktywne narzędzie, które umożliwia śledzenie zmian i porównywanie danych. Celem projektu jest wsparcie rozwoju turystyki na wielu poziomach – nie tylko krajowym, ale również lokalnym i regionalnym. Ma on być pomocny zarówno w podejmowaniu decyzji politycznych dotyczących infrastruktury turystycznej, jak i dla przedsiębiorców, co ma się przełożyć na rozwój sektora i gospodarki.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.