- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Enterprise Mobility Management versus GDPR
GDPR není jen nutné zlo
GDPR přicházející nařízení EU o ochraně osobních údajů a také tajemná zkratka, která dokáe vyvolat v nejedné firmě váné obavy. Jedná se vak spíe o nechu pochopit podstatu tohoto nařízení.
Mnohým firmám přitom můe pomoci uvědomit si, co dělaly patně a riskovaly tím třeba pověst svého podnikání. GDPR se týká kadé firmy v různém rozsahu, ale jeho podstata je stále stejná. Chránit a nezneuívat ádné osobní údaje.
EMM technologie a GDPR
Enterprise Mobility Management (EMM) jsou technologie pro hromadnou správu a zabezpečení mobilních zařízení ve firmách. Zaměstnanci přistupují k firemním datům z těchto zařízení prakticky odkudkoli a kdykoli a IT oddělení nesmí nad těmito zařízeními ztratit kontrolu.
GDPR s EMM technologiemi úzce souvisí na jednu stranu firma musí chránit svá data a na druhou stranu i data, která díky EMM technologiím shromaďuje o svých zaměstnancích. A právě EMM technologie jsou v GDPR dokumentaci výslovně jmenovány jako riziko ve vztahu ke zpracování osobních údajů, v tomto případě zaměstnanců, uivatelů mobilních zařízení s nasazenou EMM technologií. Správné nasazení a pouívání těchto technologií ve firmách podléhá specifickým podmínkám a mělo by být dokumentováno vypracováním speciální studie.
Firmy do svého interního IT prostředí implementují EMM technologie na základě svého oprávněného zájmu ochrany dat, sítě, majetku apod. Prostřednictvím těchto technologií má vak zaměstnavatel přístup také k některým osobním údajům zaměstnance. Mohou to být geolokační údaje, údaje o instalovaných aplikacích, sledování zařízení a ukládání informací z něj v reálném čase a mnohé dalí, které o zaměstnanci prozrazují informace z jeho osobního ivota. A právě tato data je třeba pečlivě chránit, aby nedolo k jejich zneuití či ztrátě.
BYOD z perspektivy GDPR
Dalí částí této problematiky je implementace EMM technologií na soukromých zařízeních pouívaných pro práci (BYOD). Koncept BYOD je moderní a progresivní model zaměstnanecké politiky zvyující pracovní komfort zaměstnanců. Jedná se o jakési propojení soukromého a pracovního ivota.
Například takový monitoring zařízení, který lze díky EMM technologiím provádět, představuje citlivý zásah do soukromí zaměstnance a je nutné rozliovat mezi soukromým a sluebním pouitím zařízení. Do těch částí, které jsou pouívány jen pro soukromé účely, nesmí zaměstnavatel vůbec vstupovat. Při sledování polohy a provozu těchto zařízení nesmí být zpracovávána data týkající se soukromého a rodinného ivota zaměstnance.
Tato problematika je ve vztahu ke GDPR řeena ve Stanovisku 2/2017 ke zpracování osobních údajů na pracoviti a vydala jej pracovní skupina, která je nezávislým evropským poradním orgánem pro otázky ochrany údajů a soukromí.
Posouzení vlivu na ochranu osobních údajů
Před nasazením jakékoli EMM technologie by mělo být vypracováno Posouzení vlivu na ochranu osobních údajů (tzv. DPIA neboli Data Protection Impact Assesment). Samotné DPIA je proces, který se provádí na základě speciálního dokumentovaného postupu. Toto posouzení zhodnotí, zda je nasazení zvolené EMM technologie nezbytné a zda související zpracování osobních dat odpovídá zásadám GDPR. Při posouzení je nezbytné analyzovat vechna data, která jsou ukládána v databázi EMM, tedy nejenom data přístupná přes administrátorskou konzoli.
Nositelná zařízení a zpracování zdravotních údajů
Nejen telefony a tablety patří do skupiny mobilních zařízení pouívaných ve firemním prostředí. Do hry vstupují také chytré hodinky nebo fitness náramky. Tato zařízení zpracovávají například data zahrnující zdravotní údaje a je povaováno za nezákonné a výslovně zakázané takovéto údaje jakkoli zpracovávat, a to i v případě, e se jedná o agregované informace nebo anonymizované údaje. Data by tedy měla být dostupná jen zaměstnanci, tedy tomu, kdo takové zařízení pouívá, nikoli zaměstnavateli.
Posouzení souladu
Firmy, které ji mají implementovanou některou z EMM technologií anebo o této implementaci teprve uvaují, nyní musí o tomto kroku přemýlet také ve vztahu ke GDPR. Společnost System4u je implementátor EMM technologií vech světových výrobců. Nai techničtí pracovníci tedy dokonale znají IT prostředí firem, do kterých EMM technologie zavádí. Proto je společnost System4u schopna provést posouzení i vliv EMM z druhé strany, tedy z hlediska ochrany osobních údajů zaměstnanců, kteří pro svou práci mobilní zařízení s nasazenou EMM technologií pouívají. System4u pomůe firmám vyhodnotit jejich aktuální nastavení politik EMM z pohledu souladu s poadavky GDPR, v případě nalezeného nesouladu doporučit nejvhodnějí řeení a také vypracovat poadovaný DPIA dokument. Díky správnému nasazení EMM mají firmy pod kontrolou nejen zákaznická data, ale i data svých zaměstnanců.
![]() |
Petra Holubcová Autorka článku je manaerkou marketingu ve společnosti System4u, s. r. o. |
Formulář pro přidání akce










