{"id":1189,"date":"2020-02-13T11:16:18","date_gmt":"2020-02-13T10:16:18","guid":{"rendered":"https:\/\/blog.kryptos72.com\/?p=1189"},"modified":"2020-09-08T07:55:40","modified_gmt":"2020-09-08T05:55:40","slug":"dlaczego-67-firm-obawia-sie-ze-moga-nie-zachowac-zgodnosci-z-zasadami-prywatnosci","status":"publish","type":"post","link":"https:\/\/kryptos72.com\/blog\/dlaczego-67-firm-obawia-sie-ze-moga-nie-zachowac-zgodnosci-z-zasadami-prywatnosci\/","title":{"rendered":"67% firm obawia si\u0119, \u017ce mog\u0105 nie zachowa\u0107 zgodno\u015bci z zasadami prywatno\u015bci"},"content":{"rendered":"<p><span class=\"dropcap \" style=\"background-color: #ffffff; color: #000000; border-color: #ffffff;\">Z<\/span><\/p>\n<p><strong>arz\u0105dzanie prywatno\u015bci\u0105 danych zmienia si\u0119 na naszych oczach nie do poznania,<\/strong> dzi\u0119ki wprowadzeniu og\u00f3lnego rozporz\u0105dzenia o ochronie danych i ustawy o ochronie prywatno\u015bci konsument\u00f3w w Kalifornii.<br \/>\nWiele firm nie spe\u0142ni\u0142o norm zgodno\u015bci z RODO, a<strong> 67% firm, kt\u00f3re dotrzyma\u0142y terminu, obawia si\u0119, \u017ce nie b\u0119d\u0105 w stanie utrzyma\u0107 zgodno\u015bci.<\/strong><\/p>\n<p><strong>Administratorzy danych maj\u0105 poczucie, \u017ce zgodno\u015b\u0107 z przepisami RODO s\u0105 w stanie osi\u0105gn\u0105\u0107 jeden raz<\/strong> &#8211; mo\u017cna przygotowa\u0107 si\u0119 do audytu i wprowadzi\u0107 odpowiednie dokumenty, ale nast\u0119pnego dnia po zako\u0144czeniu audytu ludzie wracaj\u0105 do swoich codziennych obowi\u0105zk\u00f3w, &#8211; Chris Hallenbeck, CISO dla obu Ameryk w Tanium , powiedzia\u0142 CIO Dive.<\/p>\n<h2>Czy prawdziwa sie\u0107 intencjonalna mo\u017ce powsta\u0107?<\/h2>\n<p>Pierwszym krokiem w kierunku sieci opartej na intencjach jest weryfikacja projektu i zachowania w sieci.<\/p>\n<p><strong>Bezpiecze\u0144stwo wymaga zaanga\u017cowania biznesu,<\/strong> w ochronie \u015bcie\u017cki podr\u00f3\u017cy Naszych danych. Konkretna informacja o \u015bledzeniu u\u017cytkownika i zbieraniu danych, bez wzgl\u0119du na to, dok\u0105d migruj\u0105, <strong>zapewni zgodno\u015b\u0107 firm<\/strong> &#8211; a nie, jak mo\u017cna zauwa\u017cy\u0107 &#8211; polityk\u0119 prywatno\u015bci wiele firm ukrywa na dole strony.<\/p>\n<p>Hallenbeck zauwa\u017cy\u0142, \u017ce w scenariuszu wycinania i wklejania lub arkusza kalkulacyjnego na laptopie pracownika dane rzadko s\u0105 nieruchome: \u201e<strong>Otrzymasz kopie, a nawet same podzbiory danych<\/strong>\u201d.<br \/>\nBez wiarygodnego wyczucia, gdzie, co i ile danych podr\u00f3\u017cuje, firmy s\u0105 podatne na naruszenia prywatno\u015bci lub, w najgorszym przypadku, <strong>na naruszenie danych.\u00a0<\/strong>W Polsce w 2019 roku wydarzy\u0142 si\u0119 incydent, gdy jeden z s\u0119dzi\u00f3w utraci\u0142 pendrive z danymi osobowymi z kilku lat.<\/p>\n<p>Jak wynika z ankiety BDO Middle Market, naruszenia prywatno\u015bci stanowi\u0105 najwi\u0119kszy problem dyrektor\u00f3w finansowych .<strong> Grzywny w ramach RODO osi\u0105gn\u0119\u0142y w przybli\u017ceniu 126 mln USD od 2018 r.<\/strong><\/p>\n<p><strong>Wi\u0119kszo\u015b\u0107 dyrektor\u00f3w finansowych<\/strong> spodziewa si\u0119 wzrostu wydatk\u00f3w na IT w tym roku z konieczno\u015bci zwr\u00f3cenia uwagi na zarz\u0105dzanie informacj\u0105 i prywatno\u015bci\u0105. Karen Schuler, lider BDO, skomentowa\u0142 to tak: \u201e<strong>Z czasem firmy mog\u0105 oczekiwa\u0107, \u017ce koszty zwi\u0105zane z technologi\u0105 i personelem dotycz\u0105ce prywatno\u015bci danych stan\u0105 si\u0119 \u0142atwiejsze do zarz\u0105dzania i b\u0119d\u0105 norm\u0105.\u201d<\/strong><\/p>\n<p>Dyrektorzy finansowi uznali prywatno\u015b\u0107 danych za g\u0142\u00f3wny priorytet regulacyjny na 2020 r. Uwa\u017camy, \u017ce rok 2020 stanowi drugi etap egzekwowania RODO.<strong> &#8222;Miesi\u0105c miodowy si\u0119 sko\u0144czy\u0142, a organy regulacyjne nie b\u0119d\u0105 ju\u017c tak \u0142agodne\u201d &#8211; powiedzia\u0142 Schuler.<\/strong><\/p>\n<p>Wed\u0142ug bada\u0144 Tanium, <strong>firmy ameryka\u0144skie wyda\u0142y 82 miliony dolar\u00f3w w ci\u0105gu ostatnich 12 miesi\u0119cy<\/strong> na \u015brodki zapewniaj\u0105ce zgodno\u015b\u0107.<\/p>\n<p>Prywatno\u015b\u0107 nie jest jednorazowym wydatkiem. Utrzymanie zgodno\u015bci jest wyzwaniem dla firm, kt\u00f3rym brakuje <strong>\u201esp\u00f3jnego i uregulowanego podej\u015bcia do GDPR (RODO)\u201d<\/strong> &#8211; powiedzia\u0142a CIO Dive Eve Maler, obecny CTO w ForgeRock.<\/p>\n<blockquote><p>RODO by\u0142o kiedy\u015b <strong>\u201enajbardziej rygorystycznym\u201d<\/strong> prawem. CCPA i inne utrzymuj\u0105ce przepisy pa\u0144stwowe mog\u0105 sta\u0107 si\u0119 jeszcze wi\u0119kszym wyzwaniem, co wp\u0142ywa na spos\u00f3b zarz\u0105dzania danymi firmy-\u00a0 powiedzia\u0142 Mardack.<\/p><\/blockquote>\n<p>Oba przepisy r\u00f3\u017cni\u0105 si\u0119 mi\u0119dzy sob\u0105. RODO ma zastosowanie do administrator\u00f3w danych, podczas gdy rozporz\u0105dzenie CCPA rozci\u0105ga si\u0119 tylko na organizacje, kt\u00f3re <strong>osi\u0105gaj\u0105 przychody przekraczaj\u0105ce 25 milion\u00f3w USD<\/strong>. Przepisy r\u00f3\u017cni\u0105 si\u0119 tak\u017ce, w jaki spos\u00f3b organizacje powinny przetwarza\u0107 wymagane dane przez konsument\u00f3w i prawo do rezygnacji. <strong>Pami\u0119tajmy, \u017ce przepisy CCPA nie obowi\u0105zuj\u0105 jeszcze w Polsce.<\/strong><\/p>\n<p><strong>\u201eWiele firm zgodnych z RODO wci\u0105\u017c potrzebowa\u0142o przegl\u0105du swoich proces\u00f3w reakcji konsument\u00f3w, aby zachowa\u0107 zgodno\u015b\u0107 z CCPA \u201d &#8211; powiedzia\u0142 Schuler.<\/strong><\/p>\n<h2>Rynek o warto\u015bci miliarda dolar\u00f3w<\/h2>\n<p>W odpowiedzi na wymagania dotycz\u0105ce prywatno\u015bci od dostawc\u00f3w oczekuje si\u0119 wbudowania funkcji zwi\u0105zanych z prywatno\u015bci\u0105 w ich produkty, <strong>a\u00a0administratorzy danych musz\u0105 za nie p\u0142aci\u0107. <\/strong><\/p>\n<p>\u201e<strong>To jest interesuj\u0105ce, poniewa\u017c teraz to staje si\u0119 niezb\u0119dne dla innowacji technologicznych<\/strong>, kt\u00f3re maj\u0105 si\u0119 rozpocz\u0105\u0107 w celu dostosowania si\u0119 do wymog\u00f3w prawnych,\u201d powiedzia\u0142 Mardack .<\/p>\n<p>Wed\u0142ug Market Research Engine, warto\u015b\u0107 rynku ochrony danych przekroczy 158 miliard\u00f3w dolar\u00f3w do 2024 roku. <strong>Raport sugeruje z\u0142o\u017cony roczny wzrost w wysoko\u015bci 15% w tym czasie. <\/strong><\/p>\n<p>Hallenbeck powiedzia\u0142, \u017ce narz\u0119dzia zwi\u0105zane z prywatno\u015bci\u0105 s\u0105 sprzedawane zespo\u0142om ds. Bezpiecze\u0144stwa i zarz\u0105dzania ryzykiem . <strong>Je\u015bli firma chce zapobiec utracie danych lub w\u0142asno\u015bci intelektualnej, prawdopodobnie przyjmie oprogramowanie zapobiegaj\u0105ce utracie danych.\u00a0<\/strong>Koniecznym staje si\u0119 r\u00f3wnie\u017c wdro\u017cenie oprogramowania do zarz\u0105dzania bezpiecze\u0144stwem takiego jak Kryptos72.<\/p>\n<p>Zgodno\u015b\u0107 firm rozci\u0105ga si\u0119 tak\u017ce na ich dostawc\u00f3w i partner\u00f3w biznesowych . <strong>Pomimo tego, \u017ce mog\u0142o doj\u015b\u0107 do naruszenia, organy regulacyjne b\u0119d\u0105 nak\u0142ada\u0107 grzywny na firmy odpowiedzialne za dbanie o dane konsument\u00f3w.<\/strong><\/p>\n<p>Firmy maj\u0105 problemy z wykorzystaniem zakresu gromadzonych danych i rutynowym ich utrzymywaniem.<br \/>\n\u201e<strong>Szczerze m\u00f3wi\u0105c, najwi\u0119kszym wyzwaniem w tym wszystkim jest ludzka natura<\/strong>\u201d &#8211; powiedzia\u0142 Hallenbeck.<\/p>\n<p>Pracownicy pracuj\u0105 nad finalizacj\u0105 projektu, aby utworzy\u0107 plik tymczasowy, a nast\u0119pnie zapomnie\u0107 o jego usuni\u0119ciu. <strong>Przep\u0142yw danych nie zawsze jest z\u0142o\u015bliwy&#8230; Jest zaniedbany. <\/strong><\/p>\n<blockquote><p>\u201eMusisz za\u0142o\u017cy\u0107, \u017ce dane wyl\u0105duj\u0105 gdzie\u015b na laptopie. A koszmarnym scenariuszem jest oczywi\u015bcie to, \u017ce laptop zostaje z ty\u0142u taks\u00f3wki\u201d, powiedzia\u0142 Hallenbeck. <strong>Teraz firma nie wie, kt\u00f3re dane s\u0105 wra\u017cliwe. <\/strong><\/p><\/blockquote>\n<p>Poniewa\u017c nie ma jeszcze szczeg\u00f3lnego rynku technologii ochrony danych, firmy polegaj\u0105 na narz\u0119dziach bezpiecze\u0144stwa w ciemno, jako rozwi\u0105zaniach zapewniaj\u0105cych prywatno\u015b\u0107. <strong>Liderzy technologii musz\u0105 wykaza\u0107 si\u0119 kreatywno\u015bci\u0105 w stosowaniu dost\u0119pnych rozwi\u0105za\u0144. <\/strong><\/p>\n<p><strong>Wed\u0142ug Tanium, firmy przyj\u0119\u0142y \u015brednio dziewi\u0119\u0107 narz\u0119dzi do zgodno\u015bci z CCPA.<\/strong><\/p>\n<p>Sugeruje, aby firmy ponownie oceni\u0142y spos\u00f3b wdra\u017cania nowych rozwi\u0105za\u0144,<strong> maj\u0105c na uwadze prywatno\u015b\u0107:<\/strong><br \/>\n\u2022 Jakie protoko\u0142y prywatno\u015bci nale\u017cy wprowadzi\u0107 przed napisaniem oprogramowania (pami\u0119tajmy, \u017ce arkusz kalkulacyjny, kt\u00f3ry sami stworzymy, r\u00f3wnie\u017c ma charakter programu?<br \/>\n\u2022 Czy powinna by\u0107 dyskusja na temat tego, jakie konkretne dane firmy mog\u0105 przetwarza\u0107?<br \/>\n\u2022 Dlaczego firma tego potrzebuje?<br \/>\n\u2022 Jak d\u0142ugo potrzebujemy danych?<\/p>\n<p>Zaufanie to podstawowa koncepcja wszystkich narz\u0119dzi do ochrony prywatno\u015bci.<\/p>\n<blockquote><p><strong>Zaufanie konsument\u00f3w, kt\u00f3re towarzyszy wysi\u0142kom na rzecz poprawy higieny zarz\u0105dzania danymi osobowymi, jest nieocenione\u201d<\/strong> &#8211; powiedzia\u0142 Maler.<\/p><\/blockquote>\n<p>Sugeruje, aby firmy oceni\u0142y swoje obecne metody ochrony danych:<br \/>\n\u2022 Traktuj dane osobowe jako \u201ewsp\u00f3lny zas\u00f3b\u201d dla firmy i klienta.<br \/>\n\u2022 Sprawd\u017a zgod\u0119 u\u017cytkownika.<br \/>\n\u2022 Zastosuj systemy zarz\u0105dzania dost\u0119pem i zarz\u0105dzania zgodami, aby utrzyma\u0107 integralno\u015b\u0107 danych.<\/p>\n<p>Przemys\u0142 musi jeszcze dopracowa\u0107 zautomatyzowane reakcje na incydenty zwi\u0105zane z bezpiecze\u0144stwem lub prywatno\u015bci\u0105. Mniej ni\u017c jedna pi\u0105ta firm twierdzi, <strong>\u017ce mo\u017ce poinformowa\u0107 organy regulacyjne w ci\u0105gu 72 godzin od wykrycia naruszenia.<\/strong> Firmy nadal r\u0119cznie zbieraj\u0105 dane w odpowiedzi na \u017c\u0105dania konsument\u00f3w. Idealnym narz\u0119dziem do zg\u0142osze\u0144 narusze\u0144 jest <a href=\"https:\/\/trial.kryptos72.com\/\">Program do RODO &#8211; Kryptos72.<\/a><\/p>\n<p>Zach\u0119camy do kolejnego materia\u0142u: Czy <a href=\"https:\/\/kryptos72.com\/blog\/rodo\/wdrozenie-rodo\/wiedza\/przewodnik-po-prawach-ochrony-danych-dzieci-rodo-dla-najmlodszych\/\">RODO dotyczy r\u00f3wnie\u017c najm\u0142odszych<\/a>?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Z arz\u0105dzanie prywatno\u015bci\u0105 danych zmienia si\u0119 na naszych oczach nie do poznania, dzi\u0119ki wprowadzeniu og\u00f3lnego rozporz\u0105dzenia o ochronie danych i ustawy o ochronie prywatno\u015bci konsument\u00f3w w Kalifornii. Wiele firm nie spe\u0142ni\u0142o norm zgodno\u015bci z RODO, a 67% firm, kt\u00f3re dotrzyma\u0142y terminu, obawia si\u0119, \u017ce nie b\u0119d\u0105 w stanie utrzyma\u0107 zgodno\u015bci. Administratorzy danych maj\u0105 poczucie, \u017ce [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1194,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[46],"tags":[1848,1862,1863,473,1861],"yst_prominent_words":[1753,1849,268,222,1865,1854,1853,1834,1238,1852,123,1850,1802,1857,132,1855,1858,1866,1856,1851],"_links":{"self":[{"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/posts\/1189"}],"collection":[{"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/comments?post=1189"}],"version-history":[{"count":4,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/posts\/1189\/revisions"}],"predecessor-version":[{"id":1463,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/posts\/1189\/revisions\/1463"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/media\/1194"}],"wp:attachment":[{"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/media?parent=1189"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/categories?post=1189"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/tags?post=1189"},{"taxonomy":"yst_prominent_words","embeddable":true,"href":"https:\/\/kryptos72.com\/blog\/wp-json\/wp\/v2\/yst_prominent_words?post=1189"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}