A cégek számára kevesebb, mint 18 hónap áll rendelkezésre ahhoz, hogy teljes mértékben megfeleljenek az Európai Unió (EU) általános adatvédelmi rendelet (GDPR) követelményeinek. Elképzelhető hogy ez elegendő időnek tűnik, azonban sok helyen nincs kidolgozva szabályzat az ügyfelek és az alkalmazottak adatainak védelme érdekében. „Az adatvédelem nem egy olyan terület, amit egyik napról a másikra be lehet vezetni, előbb be kell járatni a megfelelő folyamatokat, és a vállalaton belül is át kell alakítani az ezzel kapcsolatos gondolkodásmódot” hívta fel a figyelmet Angelo Corrao, a Sophos magyarországi ügyvezető igazgatója.
Személyes adat lehet akár egy e-mail cím, IP-cím, de akár GPS koordináta is.
Ezért tegyük meg az alábbi kilenc lépést, hogy cégünket felkészítsük az új szabályokra!
- Ne legyünk könnyelműek, a GDPR és az adatvédelmet vegyük komolyan
- Szánjunk időt a GDPR megismerésére, és ha nem világos számunkra keressük fel a megfelelő IT biztonsági vagy jogi szakértőket
- Szánjon időt arra, hogy a munkavállalók tisztában legyenek a szabályokkal, és gondoskodjon a folyamatos tájékoztatásukról.
- Minden cégvezető győződjön meg róla, hogy az alkalmazottak tisztában vannak vele melyek azok az elvárások, amelyek biztosítják számukra és ügyfelei számára az személyes adatok védelmét.
- Az alkalmazottak ne kapjanak hozzáférést olyan adatokhoz, amelyekhez nincs közük. A GDPR szerint már ez is sértheti az adatbiztonságot.
- Kezeljük az iratokat bizalmasan, még akkor is, ha nem vagyunk biztosak benne hogy az adatvédelmi szempontból bizalmas információnak minősül. Kerüljük a szükségtelen adatok gyűjtését, hiszen egy esetleges adatlopás esetén a plusz információk súlyosbíthatják a helyzetet.
- Tartsuk tiszteletben az ügyfelek adatait, illetve tájékoztassuk őket arról, milyen célból használjuk fel azokat. Ezzel az ügyfélbizalmat is erősítjük, ami marketing szempontból nem elhanyagolható előny.
- Biztosítani kell a jelszavak védelmét, ellenőrizzük, hogy a jelszavak erősek és egyediek, ezzel is csökkentjük a biztonsági kockázatot.
- Titkosítsuk az adatainkat, hogy a bűnözők akkor se tudjanak azokkal visszaélni, ha hozzájutnak, ezzel is védve a vásárlók érdekeit.