Ki a felelős a vállalati kiberbiztonságért és adatvédelemért?

Ha meghalljuk a GDPR mozaikszót, az üzleti szférában ma már jó eséllyel mindenki tudja, hogy mit jelent. A vállalatvezetőknek és az informatikai szakembereknek pedig óriási összegek lebegnek a szemük előtt, ha a cégeket fenyegető bírságokra gondolnak.

A geopolitika felforgatja a piacokat – készüljön fel időben, kerülje el a bukást!
Fedezze fel, hogyan hat a világrend változása az Ön pénzügyeire!

Klasszis Befektetői Klub

2026. január 27., Budapest

Ne maradjon le – jelentkezzen most! >>

A koronavírus-járvány következtében még nagyobb jelentősége lett az általános adatvédelmi rendelet betartásának, hiszen az otthoni munkavégzés elterjedésével több és többféle kiberbiztonsági kihívással nézünk szembe, mint korábban. De vajon kinek a felelőssége, ha adatbiztonsági incidens történik egy cégnél? Személyesen is felelősségre vonhatók a vezetők?

A Kingston Technology Bill Mew technológiai és adatvédelmi szakértővel együttműködésben ennek járt utána, továbbá bemutat néhány olyan esetet, amelyek adatbiztonsági kockázatokkal járhatnak, ha az alkalmazottak nem megfelelően járnak el.

Kollektív és egyéni felelősségvállalás

Sok szervezetnél az az általános nézet, hogy az információbiztonság egyedül a CISO (az informatikai biztonsági vezető) feladata, az adatvédelem pedig a megfelelési (compliance) osztály hatáskörébe tartozik. Az ilyen vállalatoknál a felsővezetés még mindig nem veszi kellően komolyan a kiberbiztonságot és az adatvédelmet, így nem csoda, ha ez az attitűd a szervezet minden szintjére kiterjed. Egy felelős cégnél azonban elengedhetetlen, hogy a munkatársak közösen vállaljanak felelősséget ezekért a területekért, máskülönben a vállalati adatok nem lesznek teljes biztonságban, és probléma esetén mindenkit felelősségre vonnak – közösen és egyénileg is.

Kép: Pixabay

A szervezeteknek át kell gondolniuk, milyen kockázatokkal járhatnak számukra az alábbi esetek:

1. Ha a beszerzési vezető titkosítatlan eszközöket vásárol

Ha a titkosítatlan USB-meghajtók, SSD-k vagy IoT-eszközök beszerzésével kapcsolatos döntések pusztán ár alapján dőlnek el, és nem veszik figyelembe az eszközök biztonságát vagy a hardvertitkosítás lehetőségét, a titkosítatlan eszközök használata sérülékenységhez vezet. Ez pedig a szervezet egészét adatvesztés kockázatának teszi ki.

2. Ha a munkatársak több helyen használják ugyanazt a jelszót, vagy kiskapukon keresztül megkerülik a biztonsági intézkedéseket

Ha a munkatársak nem követik az alapvető biztonsági szabályokat, gondatlanul bánnak a jelszavakkal és az e-mail mellékletekkel, a teljes szervezet biztonságát kockáztatják. A kiberbűnözők aktívan támadják a gyenge vagy gyakori jelszavakat, és adathalász taktikákkal használják ki áldozataik gyenge pontjait. Ezek az internetes biztonsági incidensek leggyakoribb támadási felületei.

Véleményvezér

Még olcsóbb lesz Ausztriába menni vásárolni

Még olcsóbb lesz Ausztriába menni vásárolni 

Ausztria a felére csökkenti az alapvető élelmiszerek áfáját.
Elbukott Trumpnak az a követelése, hogy teljes jogi mentességet élvezhessen

Elbukott Trumpnak az a követelése, hogy teljes jogi mentességet élvezhessen 

Nem jött össze Trumpnak a korlátlan hatalom igénye.
Robert Fico előzni igyekszik Orbán Viktort Washingtonban

Robert Fico előzni igyekszik Orbán Viktort Washingtonban 

Nagy váltás Romániában.
Fürdenek a pénzben a lengyel önkormányzatok

Fürdenek a pénzben a lengyel önkormányzatok 

Nyílik az olló Lengyelország és Magyarország között.
Az ukrán főparancsnok szerint több embert veszítenek az oroszok, mint amennyit toborozni tudnak

Az ukrán főparancsnok szerint több embert veszítenek az oroszok, mint amennyit toborozni tudnak 

Az ukrán parancsnok fordulatot vár a háborúban.
Lázadás Trump ellen Grönland ügyében

Lázadás Trump ellen Grönland ügyében 

Még a republikánusok mindegyikének sem tetszene egy grönlandi invázió.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo