Newsy

Restrykcyjne przepisy o ochronie danych osobowych wejdą w życie za 9 miesięcy. Nowe prawo może zwiększyć popularność rozwiązań chmurowych

2017-09-04  |  06:45
Mówi:Michał Jaworski, dyrektor strategii technologicznej w polskim oddziale Microsoft

Marcin Zadrożny, adwokat, rzecznik prasowy Fundacji Wiedza To Bezpieczeństwo

  • MP4
  • Unijne rozporządzenie RODO, które zacznie obowiązywać w maju 2018 roku, wymusi duże zmiany na firmach i organizacjach przetwarzających dane osobowe klientów. Znajdą się one pod szczególną ochroną prawną. Dlatego przedsiębiorstwa muszą zawczasu zadbać o narzędzia IT, które zagwarantują maksymalny poziom bezpieczeństwa. Takim rozwiązaniem może być coraz bardziej powszechna w ostatnich latach chmura obliczeniowa, która dodatkowo usprawnia zarządzanie firmą.

    Rozporządzenie RODO jest wyzwaniem dla całej organizacji, ponieważ zmieni bardzo wiele procesów zachodzących w każdej firmie. Za tym pójdą również narzędzia informatyczne i rozwiązania prawne. RODO będzie mieć ogromny wpływ na to, w jaki sposób będą procesowane i przetwarzane dane osobowe – mówi agencji informacyjnej Newseria Biznes Michał Jaworski, członek zarządu Microsoft.

    Ogólne rozporządzenie o ochronie danych osobowych (RODO) wejdzie w życie za blisko 9 miesięcy, dokładnie 25 maja 2018 roku. Narzuci ono szereg nowych obowiązków na podmioty, które gromadzą i przetwarzają dane osobowe. Firmy i organizacje będą zmuszone wdrożyć takie rozwiązania techniczne i organizacyjne, które zagwarantują wysoki poziom bezpieczeństwa informacji o ich klientach. Będą musiały również każdorazowo uzyskiwać zgodę swoich klientów na przetwarzanie ich danych osobowych oraz raportować każdy wyciek danych i nieautoryzowany dostęp.

    W aktualnym stanie prawnym wiele przedsiębiorstw nie przywiązuje dostatecznej wagi do ochrony danych osobowych. Dlatego dostosowanie się do nowych wymogów będzie dla nich tym bardziej trudne – mówi Marcin Zadrożny, prawnik Fundacji Wiedza To Bezpieczeństwo.

    RODO wprowadza obowiązek utworzenia organu nadzorczego, który będzie pilnował, jak nowe prawo jest przestrzegane na terenie państwa członkowskiego. W Polsce powstanie nowy Urząd Ochrony Danych Osobowych, który zastąpi GIODO. Nowy organ będzie miał możliwość nakładania wysokich kar administracyjnych i finansowych, sięgających nawet 4 proc. rocznych obrotów całego przedsiębiorstwa.

    Organizacje powinny się dostosować do nowych wymogów prawnych nie tylko ze względu na ewentualne kary administracyjne czy kontrole organu nadzorczego. W szczególności chodzi o względy wizerunkowe. Dane osobowe to złoto XXI wieku, a ich ochrona jest coraz ważniejsza. Nie tylko dla osób, których te informacje dotyczą, lecz także dla przedsiębiorców. Dlatego nowe regulacje prawne były potrzebne – ocenia Marcin Zadrożny.

    Ekspert Fundacji Wiedza To Bezpieczeństwo podkreśla, że firmy i organizacje powinny, jak najszybciej zacząć się szykować na przyjęcie nowych przepisów. Podstawą jest dokładny audyt, który pokaże, jak wewnątrz organizacji przetwarzane są dane osobowe i co należy w tym zakresie poprawić.

    – Powinny zostać wyznaczone zespoły wdrożeniowe, które zaczną od audytu zerowego w celu sprawdzenia, jak w danej organizacji są zbierane i przetwarzane dane osobowe. Nie jest to proste zadanie, dlatego takie podmioty powinny albo skorzystać z wyspecjalizowanej, zewnętrznej pomocy, albo poszerzyć swój zespół kadrowy o osoby mające odpowiednią wiedzę z zakresu nowych regulacji – wskazuje Marcin Zadrożny.

    Z badań przeprowadzonych w tym roku na zlecenie Fundacji Wiedza To Bezpieczeństwo wynika, że na kilka miesięcy przed wejściem w życie RODO zaledwie nieco ponad połowa kadry zarządzającej wie, jakie obowiązki na firmy nakłada ta regulacja. Tymczasem poza wypracowaniem całkiem nowych procedur firmy i organizacje objęte nowymi przepisami będą musiały też przygotować do tego swoich pracowników. Członek zarządu Microsoft podkreśla, że duże zmiany czekają je nie tylko od strony organizacyjnej, lecz także od strony technicznej, ponieważ rozporządzenie RODO będzie wymagać odpowiedniej infrastruktury IT.

    Aplikacje stosowane w firmach powinny być przejrzane pod kątem bezpieczeństwa. Firma musi przeanalizować, czy daną aplikację utrzymuje, bo ryzyko jest niewielkie, czy też wymienia na nową, ponieważ poprawa stanu obecnego nie ma dalszego sensu. Druga część to sprawdzenie warunków prawnych – czy są odpowiednie zapisy i klauzule w tych miejscach, które są niezbędne. Ostatnia rzecz to wdrożenie. Tu ogromne znaczenie ma doświadczenie osób, które już wdrażały nowe przepisy, ponieważ RODO jest dla wszystkich nowym wyzwaniem – mówi Michał Jaworski.

    Ocenia, że dla firm, które przygotowują się do wdrożenia nowych regulacji, dobrym rozwiązaniem jest chmura, która gwarantuje bardzo wysoki poziom bezpieczeństwa przechowywanych w niej informacji, a dodatkowo usprawnia zarządzanie całym przedsiębiorstwem.

    Badania pokazują, że zalety chmury dostrzega coraz więcej przedsiębiorstw. Według Onex Group już co druga mała i średnia firma w Polsce korzysta przynajmniej z jednego rozwiązania chmurowego. Z kolei IDC prognozuje, że do 2020 roku wydatki firm na oprogramowanie, sprzęt, wdrożenia, serwis oraz zarządzanie usługami w chmurze w skali globalnej wzrosną trzykrotnie. Do końca tej dekady już 45 proc. oprogramowania i infrastruktury IT w przedsiębiorstwach prowadzonych na terenie Europy ma być dostarczane w chmurze. To rozwiązanie może się okazać pomocne we wdrażaniu unijnych regulacji dotyczących ochrony danych osobowych.

    Rozwiązania chmurowe będą wielką pomocą dla wszystkich, którzy wdrażają RODO, bo zapewniają wiele narzędzi i są przygotowane właśnie pod to rozporządzenie, pod obowiązki nakładane na administratorów i podmioty przetwarzające dane osobowe. Jesteśmy w sytuacji, w której musimy przemyśleć jeszcze raz całą strategię firmową oraz zadecydować, w jaki sposób będzie wykorzystywana chmura, jakimi narzędziami będziemy się posługiwali i jak od strony informatycznej szybko przygotować się do RODO – mówi członek zarządu Microsoft.

    Rozporządzenie RODO ma ujednolicić przepisy dotyczące danych osobowych we wszystkich krajach Unii Europejskiej. Nowe przepisy nadają konsumentom szereg uprawnień, m.in. prawo do informacji o tym, jak wykorzystywane są ich dane, oraz prawo do bycia zapomnianym, które zakłada, że każdy będzie mógł wnioskować o wykasowanie informacji na swój temat z systemów informatycznych. Celem tych zapisów jest zwiększenie kontroli osób fizycznych nad ich danymi osobowymi.

    Jak wynika z badań BIK, co piąty Polak doświadczył negatywnych konsekwencji związanych z ryzykiem naruszenia danych. Z kolei tegoroczne badanie Fundacji Wiedza To Bezpieczeństwo (raport „Co wiemy o ochronie danych 2017”) pokazuje, że Polacy są świadomi zagrożeń związanych z naruszeniem danych osobowych, ale nie do końca wiedzą, jak się przed nimi bronić i jak reagować w przypadku takich incydentów. Tymczasem co trzeci badany przynajmniej raz w życiu doświadczył naruszenia prawa do prywatności, ale ledwie co dziesiąty zgłosił to odpowiedniej instytucji.

    Dlatego Fundacja wystartowała w tym roku z ogólnopolską kampanią „Potencjalnie nieBezpieczni”, skierowaną nie tylko do konsumentów, lecz także do przedsiębiorców. Jej celem jest poszerzanie wiedzy na temat bezpieczeństwa informacji i ochrony danych osobowych, wyczulenie na potencjalnie zagrożenia i zwiększenie świadomości dotyczącej nowych przepisów, które zaczną obowiązywać już za 9 miesięcy.

    Do pobrania

    Czytaj także

    Kalendarium

    Więcej ważnych informacji

    Jedynka Newserii

    Jedynka Newserii

    Prawo

    Trwają prace nad szczegółowymi wytycznymi dla schronów. Prowadzona jest też inwentaryzacja i ocena stanu istniejących obiektów

    W MSWiA trwają prace nad rozporządzeniem, które określi m.in., jakie warunki powinny spełniać miejsca schronienia, oraz wprowadzi spójne standardy dotyczące ich organizacji i wyposażenia. Ich opracowanie wymagane jest przez ustawę o ochronie ludności i obronie cywilnej, która weszła w życie 1 stycznia br. Trwa także inwentaryzacja istniejących obiektów zbiorowej ochrony, w tym schronów. Jak podkreślają eksperci, mamy w tym obszarze wiele zaległości do nadrobienia. Problemem jest niedobór specjalistów od budowli schronowych, którzy mogliby ten proces wesprzeć i przyspieszyć.

    Handel

    Nowy rozdział we współpracy Wielka Brytania – Unia Europejska. Bezpieczeństwo jedną z kluczowych kwestii

    19 maja odbędzie się w Londynie pierwszy od brexitu na tak wysokim szczeblu szczyt brytyjskich i unijnych przywódców. Zdaniem polskich europosłów obydwie strony dojrzały do ponownego zacieśnienia stosunków i są dla siebie kluczowymi partnerami. Rozmowy dotyczyć mają przede wszystkim zagadnień związanych z obronnością, ale także możliwości swobodnego przemieszczania się młodych ludzi. Wyzwaniem we wzajemnych relacjach wciąż są kwestie handlowe.

    Transport

    W Amazon pracuje ponad 750 tys. robotów. Najnowszy jest wyposażony w „zmysł” dotyku

    Pierwsze roboty wyposażone w „zmysł” dotyku wykorzystywane są przez Amazon do obsługi produktów w centrach realizacji zamówień w USA i Niemczech. Roboty potrafią precyzyjnie przeszukiwać nawet ciasne przestrzenie półek w poszukiwaniu konkretnych produktów i z wyczuciem przenosić je na taśmę. Dzięki nim pracownicy nie muszą się schylać ani wspinać po drabinie w poszukiwaniu towaru. Automatyzacja wspiera też pracę kurierów. Paczki, które mają być dostarczone pod wskazany adres, podświetlane są w furgonetce na zielono, co ułatwia znalezienie właściwej przesyłki i skraca czas dostawy.

    Partner serwisu

    Instytut Monitorowania Mediów

    Szkolenia

    Akademia Newserii

    Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.