Przepisy uregulują, jak firmy będą zwalczać cyfrową infekcją

Kiedy firma musi poinformować władze i klientów o cyberataku na przechowywane przez nią dane? Wkrótce ureguluje to RODO - informuje w swym wtorkowym wydaniu "Puls Biznesu".

Aktualizacja: 29.08.2017 08:58 Publikacja: 29.08.2017 08:42

Przepisy uregulują, jak firmy będą zwalczać cyfrową infekcją

Foto: 123RF

"Ogólne rozporządzenie o danych osobowych (RODO) zacznie obowiązywać w maju 2018 r. Ma dostarczyć organizacjom wytyczne dotyczące zarządzania gromadzonymi przez nich informacjami na temat tożsamości klientów. Wyjaśnia m.in., co muszą zrobić przedsiębiorstwa, aby zabezpieczyć takie dane oraz jak mają postępować w sytuacji, gdyby utraciły nad nimi kontrolę, np. w wyniku ataków hakerskich" – czytamy w artykule.

Wiele polskich firm już teraz rozpoczyna analizę przepisów i przygotowuje się do koniecznych wdrożeń, aby spełnić najnowsze wymogi.

"Puls Biznesu" zwraca uwagę na fakt, że użyta w rozporządzeniu RODO definicja "naruszenia danych osobowych jest bardzo szeroka i obejmuje - poza ogólna utrata kontroli nad danymi "wiele różnych incydentów, w tym również infekcje ransomware, które blokują dostęp do systemu komputerowego i wymagają zapłacenia okupu, aby zapora została usunięta".

Od maja 2018 r. firmy będą zobligowane do zgłaszania tego typu incydentów władzom, a także klientom - powiedział "Pulsowi Biznesu", Michał Iwan, dyrektor regionalny F-Secure.

Ekspert zwraca zarazem uwagę na pewne nieścisłości w rozporządzeniu RODO. Obowiązek poinformowania władz i klientów wynika "z faktu naruszenia praw i wolności osób fizycznych". Tymczasem - jak podkreśla - "problemem jest nie tylko sam wyciek i konieczność zgłoszenia go, ale również to, jak odzyskać dane, żeby kontynuować działalność biznesową".

"w przypadku braku kopii zapasowych ponowne zgromadzenie danych potrzebnych do funkcjonowania firmy może być ogromnym, a często wręcz niewykonalnym przedsięwzięciem" – podsumowuje.

"Ogólne rozporządzenie o danych osobowych (RODO) zacznie obowiązywać w maju 2018 r. Ma dostarczyć organizacjom wytyczne dotyczące zarządzania gromadzonymi przez nich informacjami na temat tożsamości klientów. Wyjaśnia m.in., co muszą zrobić przedsiębiorstwa, aby zabezpieczyć takie dane oraz jak mają postępować w sytuacji, gdyby utraciły nad nimi kontrolę, np. w wyniku ataków hakerskich" – czytamy w artykule.

Wiele polskich firm już teraz rozpoczyna analizę przepisów i przygotowuje się do koniecznych wdrożeń, aby spełnić najnowsze wymogi.

2 / 3
artykułów
Czytaj dalej. Subskrybuj
Biznes
Diesel, benzyna, hybryda? Te samochody Polacy kupują najczęściej
Materiał Promocyjny
Wykup samochodu z leasingu – co warto wiedzieć?
Biznes
Konsument jeszcze nie czuje swej siły w ESG
Materiał partnera
Rośnie rola narzędzi informatycznych w audycie
Materiał partnera
Rynek audytorski obecnie charakteryzuje się znaczącym wzrostem
Materiał Promocyjny
Jak kupić oszczędnościowe obligacje skarbowe? Sposobów jest kilka
Materiał partnera
Ceny za audyt będą rosły