13:13 Jön az ePrivacy, ami a A GDPR-nál is nagyobb kihívás | |
Várhatóan 2020-ban lép hatályba a GDPR-t kiegészítő ePrivacy rendelet, mely az elektronikus hírközlési adatvédelmi irányelvet felváltó, új európai uniós szabályozás. Elsődleges célja az elektronikus kommunikáció és az azzal kapcsolatban keletkezett adatok védelme, ami a felhasználók szempontjából örvendetes hír, azonban a szolgáltatók részéről még talán a GDPR-nál is nagyobb energia befektetést kíván. Nem csoda, ha a bevezetése már most nagy hullámokat ver világszerte.
Az ePrivacy komoly többlet feladatot ró a vállalatokra, hiszen egy olyan területet kíván szabályozni, meglehetősen szigorú módon, ahol elképesztően nagy mennyiségű adatot kezelnek a szolgáltatók. Ebben a helyzetben felértékelődik a GDPR-nál megismert adatvédelmi tisztviselők szerepe, akik átlátják a cégek működését, értik a GDPR és az ePrivacy rendelet szellemiségét, így képesek lehetnek menedzselni a megfelelésre való felkészülést.
Az első feladat az adatvédelmi audit elvégzése, azaz annak feltárása, hogy a cégben milyen rendszerekben keletkeznek védendő adatok, azokkal mi történik, és milyen kockázati besorolás alá esnek. Ez nemcsak a rendszerek felkészítésének alapja, hanem egyben lehetőség is a vállalat számára, hogy üzleti hasznot kovácsoljon a felkészülésből. A legtöbb cégnél ugyanis bár az adatok rendelkezésre állnak, de nem elég strukturáltan, ráadásul gyakran teljesen különböző szervezeti egységek kezelik azokat, így nem alkalmasak az érdemi feldolgozásra. “The single version of truth"Egy látszólag egyező adathalmazból, ugyanazzal az algoritmussal a legritkább esetben juthatunk pontosan ugyanarra az eredményre, ezért szükséges a cégeknél egy egyedüli és hiteles adattörzsre támaszkodni, ami egységes struktúrába szerkesztve, használható állapotban tárolja az adatokat. Az ePrivacy felkészülés kiváló alkalom ilyen törzsadatbázisok létrehozására. Egyszerű példa, hogy a vállalkozások többségénél a külső kapcsolati háló az egyes alkalmazottak személyes címtáraiból rakható csak ki, ez pedig nem csak akkor jelent problémát, ha a vállalat szeretné egységesen látni az adatvagyonát, hanem akkor is, ha mondjuk egy dolgozó távozik a cégtől. Most ilyen szempontból is meg kell teremteni az adatkezelés és a biztonságos tárolás feltételeit. Az ePrivacy felkészülés így, az adatvédelmen túl, az üzleti folyamatok és adatbázisok fejlesztését is jelenti. Az ePrivacy rendelet életbelépésével különösen fontossá válik az adatvédelmi incidensek megfelelő kezelése, hiszen a védendő adatok köre nagymértékben kibővül, sérülésük komoly reputációs kockázatot jelent a vállalatok számára. Az elmúlt időszak adatvédelmi botrányainak fényében (Sony levelezés, Oxford Analytica, Facebook adatlopások, Marriott szállodalánc hekkelése stb.) nem kérdés, hogy az adatvédelmi incidensek megfelelő kezeléséhez nem elegendő csupán adatvédelmi szakértők bevonása, hanem a reputációs kockázatok csökkentése érdekében elengedhetetlen a megfelelő kommunikációs tervek kidolgozása is. Az ePrivacy megfelelés összességében nem egy IT probléma, hanem emellett rengeteg jogi, kommunikációs és menedzsment aspektusa is van, s ezek nem igazán választhatók szét egymástól. A jó adatvédelmi gyakorlatok éppen arról ismerhetők fel, hogy a szervezet egészét áthatják, ezért érdemes inkább vállalati adatvédelmi kultúráról beszélni, mint egyszerű szabályozásról. A teljes kultúraváltás a vezetőktől indul, de részesei a vállalat szakértői, dolgozói is kivétel nélkül, sőt az adattudatosságot célszerű kifelé is kommunikálni, mert a felhasználók és a partnerek adatvédelmi elvárásai az utóbbi években nagymértékben megnőttek, és akár döntési szemponttá is válhatnak, amikor az ügyfelek két hasonló profilú cég közül választanak. A szerző a KPMG IT tanácsadója Richter Orsolya | |
|
Összes hozzászólás: 0 | |