Ogólne rozporządzenie o ochronie danych, czyli RODO, które wejdzie w życie w maju 2018 roku, zakłada większe konsekwencje w przypadku zaniedbań w zakresie ochrony danych osobowych. Do tej pory tylko połowa firm wprowadziła jednak zmiany w procedurach.
Nowe rozporządzenie o ochronie danych zacznie obowiązywać 28 maja 2018 roku. Każda instytucja będzie musiała wdrożyć odpowiednie procedury bezpieczeństwa i zbudować system raportowania. Zgodnie z przepisami każdy potencjalny wyciek danych osobowych firma będzie musiała zgłaszać w ciągu 72 godzin. Kary administracyjne będą mogły sięgnąć 20 mln euro lub 4 proc. światowego obrotu.
– Dotychczas mieliśmy szczegółowe rozporządzenia, które opisywały, jak konkretnie wdrożyć system ochrony danych osobowych. RODO pozwala przedsiębiorcy decydować, w jaki sposób wdrażać system i jakie środki zastosować, ale należy to zrobić skutecznie, inaczej trzeba się liczyć z dużymi sankcjami. Takie ryzyko na pewno działa na wyobraźnię przedsiębiorców – twierdzi wPaweł Mielniczek z Fundacji Wiedza To Bezpieczeństwo.
Jak wynika z raportu Fundacji Wiedza To Bezpieczeństwo, w ponad połowie firm (51 proc.) wprowadzono zmiany w procedurach przetwarzania danych osobowych w związku ze zmianą przepisów o ochronie danych osobowych. Co więcej, 41 proc. zostało kilka razy wprowadzonych w nowe obowiązki w zakresie przetwarzania danych.
– Ponad połowa firm rozpoczęła wdrożenie RODO, na razie są to pierwsze przygotowania. Większość firm jeszcze waha się, czy skorzystać z usług ekspertów. Przygotowanie jest o tyle ważne, że zgodnie z wynikami naszego badania co czwarty pracownik doświadczył naruszenia danych osobowych w swojej firmie – podkreśla Paweł Mielniczek.
Z badania „Co wiemy o ochronie danych” przygotowanego przez Fundację Wiedza To Bezpieczeństwo wynika, że 26 proc. osób aktywnych zawodowo stwierdziło, że w ich firmach doszło do naruszenia bezpieczeństwa danych, z czego 7 proc. twierdzi, że zdarzyło się tak kilkukrotnie. 42 proc. badanych twierdzi, że w organizacjach, z którymi są związani, incydenty związane z ochroną danych osobowych nigdy się nie zdarzyły.