Przepisy uregulują, jak firmy będą zwalczać cyfrową infekcją

Kiedy firma musi poinformować władze i klientów o cyberataku na przechowywane przez nią dane? Wkrótce ureguluje to RODO - informuje w swym wtorkowym wydaniu "Puls Biznesu".

Aktualizacja: 29.08.2017 08:58 Publikacja: 29.08.2017 08:42

Przepisy uregulują, jak firmy będą zwalczać cyfrową infekcją

Foto: 123RF

"Ogólne rozporządzenie o danych osobowych (RODO) zacznie obowiązywać w maju 2018 r. Ma dostarczyć organizacjom wytyczne dotyczące zarządzania gromadzonymi przez nich informacjami na temat tożsamości klientów. Wyjaśnia m.in., co muszą zrobić przedsiębiorstwa, aby zabezpieczyć takie dane oraz jak mają postępować w sytuacji, gdyby utraciły nad nimi kontrolę, np. w wyniku ataków hakerskich" – czytamy w artykule.

Wiele polskich firm już teraz rozpoczyna analizę przepisów i przygotowuje się do koniecznych wdrożeń, aby spełnić najnowsze wymogi.

"Puls Biznesu" zwraca uwagę na fakt, że użyta w rozporządzeniu RODO definicja "naruszenia danych osobowych jest bardzo szeroka i obejmuje - poza ogólna utrata kontroli nad danymi "wiele różnych incydentów, w tym również infekcje ransomware, które blokują dostęp do systemu komputerowego i wymagają zapłacenia okupu, aby zapora została usunięta".

Od maja 2018 r. firmy będą zobligowane do zgłaszania tego typu incydentów władzom, a także klientom - powiedział "Pulsowi Biznesu", Michał Iwan, dyrektor regionalny F-Secure.

Ekspert zwraca zarazem uwagę na pewne nieścisłości w rozporządzeniu RODO. Obowiązek poinformowania władz i klientów wynika "z faktu naruszenia praw i wolności osób fizycznych". Tymczasem - jak podkreśla - "problemem jest nie tylko sam wyciek i konieczność zgłoszenia go, ale również to, jak odzyskać dane, żeby kontynuować działalność biznesową".

"w przypadku braku kopii zapasowych ponowne zgromadzenie danych potrzebnych do funkcjonowania firmy może być ogromnym, a często wręcz niewykonalnym przedsięwzięciem" – podsumowuje.

"Ogólne rozporządzenie o danych osobowych (RODO) zacznie obowiązywać w maju 2018 r. Ma dostarczyć organizacjom wytyczne dotyczące zarządzania gromadzonymi przez nich informacjami na temat tożsamości klientów. Wyjaśnia m.in., co muszą zrobić przedsiębiorstwa, aby zabezpieczyć takie dane oraz jak mają postępować w sytuacji, gdyby utraciły nad nimi kontrolę, np. w wyniku ataków hakerskich" – czytamy w artykule.

Wiele polskich firm już teraz rozpoczyna analizę przepisów i przygotowuje się do koniecznych wdrożeń, aby spełnić najnowsze wymogi.

2 / 3
artykułów
Czytaj dalej. Subskrybuj
Biznes
Majówka, wakacje to czas złodziejskich żniw. Jak się nie dać okraść
Biznes
Poznaliśmy zwycięzców Young Design 2024! Już można zobaczyć ich projekty!
Biznes
Wada respiratorów w USA. Philips zapłaci 1,1 mld dolarów
Biznes
Pierwszy maja to święto konwalii. Przynajmniej we Francji
Biznes
Żałosne tłumaczenie Japan Tobacco; koncern wyjaśnia, dlaczego wciąż zarabia w Rosji
Materiał Promocyjny
Dzięki akcesji PKB Polski się podwoił