• OMX Baltic0,47%313,57
  • OMX Riga0,06%898,92
  • OMX Tallinn0,41%2 088,02
  • OMX Vilnius0,65%1 369,71
  • S&P 5000,68%6 862,94
  • DOW 300,5%48 745,26
  • Nasdaq 1,18%22 783,04
  • FTSE 1000,84%10 571,93
  • Nikkei 225−3,61%54 245,54
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%90,79
  • OMX Baltic0,47%313,57
  • OMX Riga0,06%898,92
  • OMX Tallinn0,41%2 088,02
  • OMX Vilnius0,65%1 369,71
  • S&P 5000,68%6 862,94
  • DOW 300,5%48 745,26
  • Nasdaq 1,18%22 783,04
  • FTSE 1000,84%10 571,93
  • Nikkei 225−3,61%54 245,54
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%90,79
  • 10.11.17, 06:00
Внимание! Этой статье более 5 лет, и она находится в цифировом архиве издания. Издание не обновляет и не модифицирует архивированный контент, поэтому может иметь смысл ознакомиться с более поздними источниками.

Новое постановление ЕС о защите личных данных затронет все эстонские фирмы

25 мая будущего года в Евросоюзе вступит в силу общее постановление о защите личных данных, цель которого – положить конец неоправданному использованию и утечке личных данных. Помимо своих положительных сторон новое постановление вызовет некоторые проблемы у эстонских бизнесменов.
Новое постановление ЕС о защите личных данных затронет все эстонские фирмы
  • Новое постановление ЕС о защите личных данных затронет все эстонские фирмы
  • Foto: Getty Images
С помощью информационно-социальной кампании ИТ-компания Squalio обращает внимание общественности на данное постановление (General Data Protection Regulation - GDPR), которое дает новые и гарантирует настоящие права физическим лицам, а также устанавливает ограничения для юридических лиц. Несмотря на то, что основной акцент постановления GDPR сделан на процедуру обработки личных данных, неотъемлемой частью станут и технические решения, с помощью которых будет повышена безопасность данных, а также сокращены утечки данных.
«Понятие личных данных определяется очень широко. Главным образом это те данные, которые касаются идентифицированных или идентифицирующихся физических лиц. Если предприятие имеет клиентскую базу, обратную связь или анкету пожеланий, адреса электронной почты, фотографии, записи камер наблюдения, программу лояльности клиентов, резюме и прочие подобные данные, то новое постановление ощутимо затронет предприятие», - пояснила ведущий юрист компании Squalio Элина Гирне.
Главный юрист компании Elisa Eesti Аллан Аэдма также отмечает, что новое постановление станет хорошим стимулом для предприятий, чтобы провести основательную инвентаризацию в ИТ-системах и базе данных – там, где обрабатываются или хранятся данные клиентов. «Важно помнить, что обработка клиентских данных не включает в себя такие активные процедуры, как, например, исправление или изменение данных клиента. Речь идет о том, что требованиям постановления о защите данных должно отвечать хранение данных клиентов как на серверах, так и в облачных хранилищах, а также просмотр этих данных и всевозможные другие подобные процедуры».

Статья продолжается после рекламы

Также, по словам главного юриста Аллана Аэдма, проблемой также будет поиск в инфосистемах предприятия таких мест, где в каком-либо виде могут существовать клиентские данные. «На протяжении своей работы многие эстонские фирмы производили всевозможные объединения и т.д., в ходе чего объединялись и имеющиеся базы данных на различных платформах. Как правило все старые данные и носители информации на всякий случай сохранялись, и теперь, согласно новому постановлению, для любой обработки всевозможных данных клиента необходимо основание и подобное сохранение данных «на всякий случай» не разрешается», - поясняет Аэдма грядущее изменение, добавив, что предприниматель должен будет всегда доказать, что с его стороны обработка клиентских данных законна, происходит в безопасной среде.
Штрафы за несоблюдение постановления будут достаточно строгими – до 20 миллионов евро или 4% от оборота. Если речь идет о международном предприятии, штраф будет начисляться с оборота всей группы.
Чтобы быть подготовленным к новому постановлению, предприятие должно осозновать свои риски и объемы личных данных. Прежде всего, необходимо понимать, где и с какой целью хранятся эти данные. Кроме того, важно знать и указать, кому и каким конкретно сотрудникам доступны данные. Также нужно позаботиться о защите данных – чем больше объем личных данных, тем больше риск, что они попадут не в те руки. Важное место занимает схема отслеживания и оповещения. В ИТ-структуре необходимо иметь систему слежения, контролирующую сети, необычные авторизации и поведения пользователей, чтобы в случае взлома инфтраструктуры предприятия нужные сотрудники были об этом оповещены.
Разумеется, для применения подобных решений необходимо иметь достаточную мощность серверов, поэтому для малых и средних предприятий проще всего будет достигнуть подобной функциональности, используя облачные услуги для хранения данных. Уже сегодня крупные производители, в том числе Microsoft и Google, работают над достижением такой функциональности в своих облачных услугах Office 365 ja Google G Suite.
Чтобы предприятиям было проще привести документы в порядок, компания Squalio подготовила бесплатную папку юридических документов и примерами согласно постановлению, которую можно скачать на сайте squalio.com.  О том, что представляет собой новое постановление GDPR и что оно означает для жителей Эстонии, можно послушать в специально подготовленном видеоролике.
 

Похожие статьи

Сейчас в фокусе

Запасы Инчукалнского газохранилища упала ниже отметки в 20%.
Новости
  • 03.03.26, 12:13
Газовый резерв Эстонии рекордно истощен, цены растут
Несколько лет назад Инфобанк Äripäev подсчитал, что Лаури Хансберг помог исчезнуть с рынка 1,2 миллиона евро. «На самом деле должно быть больше», – тогда оценил эти подсчеты сам Хансберг.
Новости
  • 03.03.26, 08:35
Откровенное интервью навлекло на могильщика фирм уголовное дело
Банан, приклеенный скотчем к стене, намекает на провокационную работу художника Маурицио Каттелана «Комедиант» (2019): художник приклеил серебристым скотчем банан к белой стене. Работу продали за шесть миллионов долларов. Журналисты Äripäev тоже вдохновились бананом на стене. На фото – предприниматель Нейнар Сели, который для этого материала рассказал о том, как впервые попробовал бананы.
Эпицентр
  • 03.03.26, 06:00
Воротилы бизнеса вспоминают свой первый банан. Для Гросса он как первая любовь, Сели поделил фрукт с братом
Просто нужен новый подход, новое дыхание, сказал Райн Лыхмус Äripäev.
Интервью
  • 03.03.26, 18:22
Райн Лыхмус – об амбициях LHV: нужно определить приоритет – работа или личная жизнь
«Если хочешь чего-то добиться, баланс между работой и личной жизнью приходится нарушать»
Руководитель Apollo Group Тоомас Тийвель.
Биржа
  • 03.03.26, 10:28
Apollo Group начинает подписку на облигации
Хотя в сфере перевозок официальные зарплаты различаются в разы, реальные доходы работников примерно одинаковы. Разница возникает из-за того, что часть фирм с помощью различных схем снижает свою налоговую нагрузку.
Эпицентр
  • 02.03.26, 08:23
Налоговый не углядел: схемы с зарплатами вытесняют с рынка честные компании
Эрки Килу меняет рабочее место в Лондоне на Таллинн.
Биржа
  • 03.03.26, 09:47
Новым председателем правления LHV Pank станет Эрки Килу
LHV планирует выплатить рекордные дивиденды
Исполнительный директор ELKE Mööbel Сийм Сийгур считает, что осведомленность сотрудников о рисках кибербезопасности имеет первостепенное значение. «Злоумышленники используют в первую очередь человеческий фактор, поэтому необходимо регулярно обучаться», — отмечает он.
  • KM
Content Marketing
  • 20.02.26, 14:55
Кибератака как сигнал тревоги: опыт мебельного магазин показал, насколько важна готовность
«Вопрос уже не в том, произойдет ли атака, а когда она произойдет»

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную