ERGO

Αρχή Προστασίας Προσωπικών Δεδομένων: 3 Συμβουλές προς τις εταιρείες

Σημεία προσοχής – Συμβουλές προς «υπευθύνους» και «εκτελούντες την επεξεργασία δεδομένων» εξέδωσε σε ανακοίνωσή της η αρχή με αφορμή τα 66 περιστατικά που έχουν καταγραφεί το πρώτο εξάμηνο εφαρμογής του GDPR. Εισικότερα η Αρχή εφιστά την προσοχή σε «υπευθύνους επεξεργασίας» και «εκτελούντες την επεξεργασία δεδομένων» για τα εξής: 1) Ο ανθρώπινος παράγοντας αποτελεί βασική πηγή [...]

AllSafe
Αρχή Προστασίας Προσωπικών Δεδομένων: 3 Συμβουλές προς τις εταιρείες

Σημεία προσοχής – Συμβουλές προς «υπευθύνους» και «εκτελούντες την επεξεργασία δεδομένων» εξέδωσε σε ανακοίνωσή της η αρχή με αφορμή τα 66 περιστατικά που έχουν καταγραφεί το πρώτο εξάμηνο εφαρμογής του GDPR.

Εισικότερα η Αρχή εφιστά την προσοχή σε «υπευθύνους επεξεργασίας» και «εκτελούντες την επεξεργασία δεδομένων» για τα εξής:

1) Ο ανθρώπινος παράγοντας αποτελεί βασική πηγή κινδύνων. Χαρακτηριστικά παραδείγματα αποτελούν: α) η αποστολή μηνυμάτων ηλεκτρονικού ταχυδρομείου που περιέχουν δεδομένα προσωπικού χαρακτήρα σε λανθασμένο σύνολο αποδεκτών, και β) η εξαπάτηση χειριστών ηλεκτρονικών υπολογιστών από κακόβουλα μηνύματα που μπορεί να οδηγήσει σε εγκατάσταση κακόβουλου λογισμικού τύπου ransomware ή malware. Η Αρχή συστήνει την υλοποίηση δράσεων ευαισθητοποίησης των χρηστών για την κατανόηση και αντιμετώπιση των εν λόγω κινδύνων.

2) Σημαντικός αριθμός περιστατικών παραβίασης οφείλεται στο χρησιμοποιούμενο λογισμικό. Oι «υπεύθυνοι» και «εκτελούντες την επεξεργασία δεδομένων προσωπικού χαρακτήρα» οφείλουν να: α) φροντίζουν να ελέγχουν πλήρως κάθε νέα έκδοση λογισμικού πριν τη χρήση του και να διαθέτουν διαδικασία για την άμεση αντιμετώπιση προβλημάτων που θα ανακύψουν κατά την παραγωγική του λειτουργία, β) ελέγχουν τις ρυθμίσεις των διακομιστών διαδικτύου που χρησιμοποιούν ώστε να μην καθίστανται προσβάσιμες μη δημόσιες πληροφορίες, και γ) παρακολουθούν και επικαιροποιούν άμεσα το λογισμικό με κάθε νέα έκδοση ασφάλειας, όταν αυτή καταστεί διαθέσιμη.

3) Εμφανίστηκαν, επίσης, περιστατικά κλοπής ή απώλειας ηλεκτρονικών υπολογιστών και αποθηκευτικών μέσων. Για την εξασφάλιση των «υπευθύνων» και «εκτελούντων την επεξεργασία» η Αρχή συστήνει τη χρήση λογισμικού κρυπτογράφησης.

Orizon
Carglass

Σχόλια

Φόρτωση...
HDI
Syndea
Newsletter

Η ενημέρωση που κάνει τη διαφορά

Αναλύσεις, εξελίξεις και αποκλειστικά νέα της ασφαλιστικής αγοράς, κάθε μέρα στο inbox σας.

Δεν spamάρουμεΑπεγγραφή ανά πάσα στιγμή+11.000 Εγγεγραμένοι επαγγελματίες

Σχετικά Άρθρα