Mówi: | Paweł Mielniczek |
Firma: | Fundacja Wiedza to Bezpieczeństwo |
Tylko 51 proc. firm przygotowanych na nowe przepisy o ochronie danych. RODO nałoży gigantyczne kary za wyciek danych
Ogólne rozporządzenie o ochronie danych, czyli RODO, które wejdzie w życie w maju 2018 roku, zakłada większe konsekwencje w przypadku zaniedbań w zakresie ochrony danych osobowych. Do tej pory tylko połowa firm wprowadziła jednak zmiany w procedurach. Niemal połowa przedsiębiorców nie wie, jakie nowe obowiązki ich czekają – wynika z badania Fundacji Wiedza To Bezpieczeństwo „Co wiemy o ochronie danych”. W co czwartej firmie zdarzyły się incydenty naruszenia bezpieczeństwa danych.
Nowe rozporządzenie o ochronie danych zacznie obowiązywać 28 maja 2018 roku. Każda instytucja będzie musiała wdrożyć odpowiednie procedury bezpieczeństwa i zbudować system raportowania. Zgodnie z przepisami każdy potencjalny wyciek danych osobowych firma będzie musiała zgłaszać w ciągu 72 godzin. Kary administracyjne będą mogły sięgnąć 20 mln euro lub 4 proc. światowego obrotu.
– Dotychczas mieliśmy szczegółowe rozporządzenia, które opisywały, jak konkretnie wdrożyć system ochrony danych osobowych. RODO pozwala przedsiębiorcy decydować, w jaki sposób wdrażać system i jakie środki zastosować, ale należy to zrobić skutecznie, inaczej trzeba się liczyć z dużymi sankcjami. Takie ryzyko na pewno działa na wyobraźnię przedsiębiorców – twierdzi w rozmowie z agencją informacyjną Newseria Innowacje Paweł Mielniczek z Fundacji Wiedza To Bezpieczeństwo.
Jak wynika z raportu Fundacji Wiedza To Bezpieczeństwo, w ponad połowie firm (51 proc.) wprowadzono zmiany w procedurach przetwarzania danych osobowych w związku ze zmianą przepisów o ochronie danych osobowych. Co więcej, 41 proc. zostało kilka razy wprowadzonych w nowe obowiązki w zakresie przetwarzania danych.
– Ponad połowa firm rozpoczęła wdrożenie RODO, na razie są to pierwsze przygotowania. Większość firm jeszcze waha się, czy skorzystać z usług ekspertów. Przygotowanie jest o tyle ważne, że zgodnie z wynikami naszego badania co czwarty pracownik doświadczył naruszenia danych osobowych w swojej firmie – podkreśla Paweł Mielniczek z Fundacji Wiedza To Bezpieczeństwo.
Z badania „Co wiemy o ochronie danych” przygotowanego przez Fundację Wiedza To Bezpieczeństwo wynika, że 26 proc. osób aktywnych zawodowo stwierdziło, że w ich firmach doszło do naruszenia bezpieczeństwa danych, z czego 7 proc. twierdzi, że zdarzyło się tak kilkukrotnie. 42 proc. badanych twierdzi, że w organizacjach, z którymi są związani, incydenty związane z ochroną danych osobowych nigdy się nie zdarzyły.
– Prawie jedna trzecia najwyższego kierownictwa badanego przez nas w raporcie wskazuje, że nie do końca czuje potrzebę rozwijania swojej wiedzy na temat RODO. Jednak okazuje się, że zmiana jest na tyle duża, że potrzeba przeprowadzenia analizy ryzyka, co jest stosowane w co najwyżej połowie firm do tej pory jeśli chodzi o ochronę danych osobowych, będzie teraz standardem – przekonuje ekspert.
Przepisy RODO zakładają, że funkcję Administratora Bezpieczeństwa Informacji (ABI) przejmie Inspektor Ochrony Danych. Ponad połowa ABI twierdzi, że ma wystarczającą wiedzę, aby pełnić funkcję IOD. Pozostała część stara się zwiększyć swoje kompetencje w zakresie ochrony danych osobowych, z czego 54 proc. twierdzi, że zna szczegółowo zakres zmian, jakie wprowadza RODO, ale 46 proc. ma jedynie ogólną wiedzę.
– Większość z administratorów czuje potrzebę szkolenia, natomiast warto zwrócić uwagę na to, że ok. 3/4 administratorów bezpieczeństwa informacji pełni w swojej organizacji inne funkcje. Jeśli chodzi o RODO, to ich funkcja zmieni się na inspektora ochrony danych, a co za tym idzie – będą musieli odznaczać się odpowiednim poziomem wiedzy z zakresu danych osobowych i mieć doświadczenie w przeprowadzaniu audytów – tłumaczy Paweł Mielniczek.
Przepisy RODO nakładają na administratorów danych nowy obowiązek, czyli ocenę skutków dla ochrony danych, tzw. PIA (Praivacy Impact Assessment) lub DPIA (Data Protection Impact Assessment). Celem analizy ma być przede wszystkim zapewnienie zgodności procesów przetwarzania z RODO, identyfikacja zagrożeń i ograniczenie naruszeń prywatności. Jak podkreśla ekspert, naruszenie danych osobowych uderza nie tylko w poszkodowaną osobę, lecz także w firmę, dla której oznacza to straty wizerunkowe i finansowe.
– Istnieje ryzyko naruszenia praw i wolności osób fizycznych, czyli każdej osoby, której dane dotyczą. Z drugiej strony mamy analizę ryzyka dla organizacji, ponieważ są to straty finansowe, wizerunkowe czy negatywne konsekwencje prawne – przekonuje Paweł Mielniczek.
Czytaj także
- 2024-12-05: Saszetki nikotynowe dodane na finiszu prac do ustawy tytoniowej. Pracodawcy RP: to kontrowersyjna wrzutka legislacyjna
- 2024-12-10: Polska spółka stworzyła innowacyjny system poprawiający bezpieczeństwo pożarowe w kopalniach. Właśnie wchodzi z nim na globalny rynek
- 2024-12-12: Nowe obowiązki dla e-sklepów. Wchodzi w życie rozporządzenie o bezpieczeństwie produktów
- 2024-12-13: Do lutego 2025 roku państwa ONZ muszą przedstawić swoje nowe zobowiązania klimatyczne. Na razie emisje gazów cieplarnianych wciąż rosną
- 2024-12-10: Europosłowie PiS: Europa traci na konkurencyjności. Potrzeba redefinicji polityki klimatycznej
- 2024-11-28: Pozew przeciwko Skarbowi Państwa za brak skutecznej walki ze smogiem. Może to wpłynąć na przyszłe regulacje
- 2024-12-09: Zaangażowanie północnokoreańskich żołnierzy eskaluje konflikt w Ukrainie. Europosłowie wzywają do większej współpracy obronnej w UE
- 2024-12-17: Polscy badacze pracują nad kwantowym przetwarzaniem sygnału. To rozwiązanie pomoże zapewnić superbezpieczną łączność
- 2024-12-17: Zakłady poprawcze i młodzieżowe ośrodki wychowawcze nie spełniają swoich funkcji. Większą rolę w resocjalizacji powinny pełnić rodziny
- 2024-11-18: Polscy producenci żywności obawiają się utraty unijnych rynków zbytu. Wszystko przez umowę z krajami Ameryki Południowej
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Infrastruktura
Rekordowa pożyczka z KPO dla Tauronu. 11 mld zł trafi na modernizację i rozbudowę sieci dystrybucji
Bank Gospodarstwa Krajowego i spółka Tauron podpisały umowę pożyczki, dzięki której spółka dostanie 11 mld zł na modernizację i unowocześnienie swojej sieci elektroenergetycznej oraz dostosowanie jej do rosnącej liczby źródeł OZE. To rekordowa kwota i największe jak dotąd finansowanie inwestycji wspierającej transformację energetyczną w Polsce. Środki na ten cel pochodzą z Krajowego Planu Odbudowy i Zwiększenia Odporności.
Infrastruktura
Rolnictwo czekają znaczące inwestycje. Bez nich trudno będzie zapewnić żywność 10 mld ludzi
Zrównoważona produkcja i zabezpieczenie żywności dla rosnącej populacji będą filarami zbliżającej się rewolucji rolniczej. Wysiłki rolników będą nakierowane na ograniczanie zasobów wodnych, śladu węglowego przy jednoczesnym zwiększaniu plonów i ochrony roślin przed szkodnikami. Trudno będzie to osiągnąć bez innowacji – zarówno cyfrowych, jak i biologicznych. Rolnicy w Polsce są otwarci na nowe rozwiązania, ale potrzebują do tego wsparcia eksperckiego i finansowego.
Telekomunikacja
Inżynierowie z Warszawy pracują nad innowacjami dla całej Grupy Orange. Ich specjalności to AI i cyberbezpieczeństwo
– Patrzymy na innowacje globalnie. To oznacza, że Grupa Orange inwestuje tutaj, w Polsce, w 300-osobowy zespół, który tworzy usługi skalowalne wykorzystywane przez całą grupę – mówi Marcin Ratkiewicz, dyrektor Orange Innovation Poland. Poza Francją to największy zespół badawczo-rozwojowy operatora. Polscy inżynierowie specjalizują się m.in. w AI, cyfrowej transformacji biznesu i sieci czy automatyzacji procesów. CERT Orange Polska – czyli jedno z czterech głównych centrów cyberbezpieczeństwa Grupy Orange – wyznacza trendy w tym obszarze dla innych europejskich rynków. Jak wskazuje ekspert, globalne podejście zwiększa efektywność kosztową i buduje kulturę eksperymentowania.
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.