Europos Sąjungos verslo bendrovės privalomai turės laikytis naujojo Bendrojo duomenų apsaugos reglamento

Publikuota: 2017 m. birželio 15 d. ketvirtadienis

Per pastaruosius kelerius metus nutekinama rekordiškai daugiau bendrovių saugomų asmeninių duomenų, ir tai kelia didžiulį nerimą. Rekordinį 2016 m. „Yahoo“ duomenų saugumo pažeidimą – maždaug pusę milijardo pavogtų įrašų – atrodė, sunku viršyti, bet tais pačiais metais įvyko dar didesnio masto incidentas. Pagarsėjęs šlamštalaiškių išpuolis, vadinamas „River City Media“ be kitų asmeninių detalių nutekino 1,37 mlrd. elektroninio pašto adresų.

Šis incidentas, paveikęs šimtus milijonų žmonių, dar kartą priminė, koks svarbus yra asmens duomenų saugumas. Ši tema atkreipė ir politikų dėmesį, imtasi veiksmų. Per 11 mėnesių Europos Sąjungos verslo bendrovės privalomai turės laikytis naujojo Bendrojo duomenų apsaugos reglamento (BDAR) (angl. General Data Protection Regulation). BDAR skirtas suvienodinti duomenų apsaugos taisykles visoje Europoje ir nustatyti duomenų judėjimo susiejimo įpareigojimus ES viduje ir tarp ES valstybių narių bei jų pasaulinių partnerių. Iš esmės juo siekiama pagerinti asmens duomenų tvarkymą ir saugojimą.

Pirma, BDAR patobulino miglotą ES Duomenų apsaugos direktyvos asmeninės informacijos apibrėžimą (bet kokia su gyvenančiu, nustatytu arba identifikuojamu fiziniu asmeniu susijusi informacija) ir papildė kontekstą. Pagal kitais metais įsigaliosiančius pokyčius tokie duomenys kaip IP adresai, genetinė, psichinė, kultūros, ekonomikos arba socialinė informacija bus laikoma asmenine. Net pravardės ar slapyvardžiai yra įtraukti į šį sąrašą, nes daugeliu atvejų jie gali būti priskirti prie konkretaus asmens organizacijoje. Klientų vardai, pavardės, telefonai ir adresai, tiekėjų ir darbuotojų sąrašai taip pat patenka į šį apibrėžimą.

Antra, BDAR apibrėžia priemones, kuriomis siekiama padidinti duomenų kontrolės ir valdymo skaidrumą: bus reikalingas griežtesnis naudotojų sutikimas ir jie galės atšaukti savo sutikimą. Naudotojai įgis teisę reikalauti informacijos, kaip, kur ir kokiu tikslu tvarkomi jų asmeniniai duomenys, taip pat prašyti juos pašalinti iš savo serverių.

Galiausiai būtina atsižvelgti į duomenų apsaugą kuriant naujas sistemas ir siekiant įgyvendinti principą „į privatumą atsižvelgta projektuojant“. Be to, organizacijos, kurių pagrindinė veikla – didelių asmeninės informacijos kiekių apdorojimas, privalės turėti duomenų apsaugos pareigūną. Nors šios priemonės skirtos mažinti duomenų pažeidimo tikimybę, jei tokia atsiranda, organizacijos bus įpareigotos apie tai pranešti per 72 valandas nuo momento, kai duomenų valdytojas sužino apie įvykį.

Įmonės, kurios nesilaikys šių nuostatų, sulauks didelių finansinių nuobaudų – iki 4 proc. nuo bendros metinės apyvartos (dar žinomos kaip pajamos) arba net iki 20 mln. eurų. Pasaulinėms bendrovėms, net ir toms, kurios neturi fizinių buveinių Europoje, pagal reglamentą privalu vykdyti ES piliečių visų asmens duomenų kontrolę ir valdymą, nepriklausomai nuo to, ar duomenų apdorojimas vyksta ES ar kitur.

Šaltinis: Kaspersky Lab
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

Nustatyti du nauji išpirkos reikalaujantys kenkėjai

Panašu, kad saugumo ekspertų prognozės 2017-iesiems metams pradeda pildytis – išpirkos reikalaujančių kenkėjų armiją papildė dar dvi naujos kenksmingos programos „Spora“ ir „Marlboro“. skaityti »

2016 m. ketvirtąjį ketvirtį finansinių kenkėjiškų programų aukų skaičius padidėjo 22,49 proc.

2016 m. ketvirtąjį ketvirtį naudotojų, kurie susidūrė su pinigus ar vertingą finansinę informaciją vagiančiomis kenkėjiškomis programomis, skaičius pasiekė 319 tūkst., tai 22,49 proc. daugiau nei tuo pačiu laikotarpiu 2015 m. skaityti »

Per 2016 metus RRT gavo 842 pranešimus apie neteisėtą ar žalingą turinį internete

Per 2016 m. Lietuvos Respublikos ryšių reguliavimo tarnyba (RRT) interneto karštąja linija gavo 842 pranešimus apie neteisėtą ar žalingą turinį internete. skaityti »

Populiariausi 2016-ųjų slaptažodžiai

Retas žmogus sugeba įsiminti 10 unikalių slaptažodžių, todėl dažniausiai renkasi lengvai prisimenamų ženklų rinkinį. skaityti »

Prastas slaptažodis – kaip paliktos atviros durys

Viso pasaulio interneto naudotojai dar turi išmokti naudotis slaptažodžiais skaityti »

Nauja apgaulė „WhatsApp“ – siūlo nemokamą internetą be „Wi-Fi“

Saugumo ekspertai perspėja, kad pastaruoju metu daugėja sukčiavimo atvejų populiarioje susirašinėjimo programėlėje „WhatsApp“. skaityti »

Daiktų interneto keliamų pavojų leis išvengti tam tikros taisyklės

Vienu iš didžiausių kibernetinių grėsmių sulauksiančių taikinių šiais metais saugumo ekspertai nurodė sparčiai populiarėjančius daiktų interneto įrenginius. skaityti »

Nustatytas naujas kenkėjo „KillDisk“ variantas, šifruojantis „Linux“ įrenginius

Nustatytas naujas kenkėjo „KillDisk“ variantas, siejamas su pagarsėjusia programišių grupuote „BlackEnergy“, kuri 2015 m. pabaigoje rengė išpuolius prieš Ukrainos žiniasklaidos organizacijas ir elektros energiją tiekiančias įmones. skaityti »

Keturios įmonės iš dešimties nežino, kaip apsisaugoti nuo „DDoS“

„Kaspersky Lab“ atliktas tyrimas nustatė, kad verslo įmonės nėra pasirengusios apsisaugoti nuo „DDoS“ išpuolių. skaityti »

CERT-LT įspėja apie suklastotus elektroninius pranešimus

Lietuvos Respublikos ryšių reguliavimo tarnybos nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys (CERT-LT) įspėja, kad pastaruoju metu itin padaugėjo suklastotų elektroninių pranešimų (angl. phishing). skaityti »