Pastaruoju metu vis dažniau girdime apie asmens duomenų saugumo pažeidimus. Tačiau daugeliui verslų vis dar atrodo, kad tai nutinka „kažkam kitam“.
Realybė paprastesnė – dažniausiai pažeidimai įvyksta dėl kasdienių klaidų.
Remiantis naujausia praktika Lietuvoje:
✔️ Didelė dalis pažeidimų susiję su žmogiškomis klaidomis
Netinkamai išsiųsti el. laiškai, per klaidą atskleisti duomenys ar neteisingi gavėjai – tai vienos dažniausių situacijų.
✔️ Ne visada suprantama, kas laikoma pažeidimu
Verslai delsia reaguoti, nes nėra aišku, ar incidentą reikia registruoti ir pranešti.
✔️ Trūksta aiškių vidinių procesų
Darbuotojai nežino, ką daryti įvykus incidentui, todėl situacija tik blogėja.
Vienu iš naujausių atvejų Lietuvoje gydymo įstaigai buvo skirta bauda už netinkamą asmens duomenų tvarkymą. Esminė problema – ne technologijos, o netinkamai organizuoti procesai ir kontrolės trūkumas.
Ką tai reiškia jūsų verslui?
✔️ Duomenų saugumas prasideda nuo aiškių taisyklių, ne nuo IT sprendimų
✔️ Kiekvienas darbuotojas turi žinoti savo atsakomybę
✔️ Incidento valdymo planas turi būti ne dokumentas stalčiuje, o realiai naudojamas įrankis
Ką verta pasitikrinti jau dabar:
✔️ Ar žinote, kas jūsų įmonėje laikoma duomenų saugumo pažeidimu
✔️ Ar turite aiškią veiksmų seką incidento atveju
✔️ Ar darbuotojai žino, kam pranešti apie klaidą
✔️ Ar vertinate ir registruojate incidentus
Duomenų saugumo pažeidimai dažniausiai prasideda nuo smulkmenų. Tačiau jų pasekmės – reputacinės, finansinės ir organizacinės.
Jei kyla klausimas, ar jūsų įmonė pasiruošusi tokioms situacijoms – verta tai įsivertinti iš anksto.
Jei norite peržiūrėti savo procesus ar pasirengimą incidentams, galima tai padaryti kartu per trumpą konsultaciją.
Dirbame Šiauliuose ir nuotoliniu būdu visoje Lietuvoje.
Jei norite, kad įmonės BDAR dokumentai ir vidinės tvarkos būtų sutvarkyti nuo pradžios iki pabaigos, tuo galime pasirūpinti — žr. asmens duomenų apsaugos paslaugą.
