Aktuality -> Komunikace a sítě - 18. 6. 2018

Splnění požadavků GDPR může firmám pomoci v oblasti bezpečnosti IT

GDPRSměrnice GDPR upravuje a sjednocuje pravidla pro nakládání s citlivými a osobními daty. Vedle kritiky, která pokazuje na zbytečnost nařízení, se objevují i hlasy zdůrazňující přínosné vedlejší účinky. Směrnici proti zneužívání citlivých dat si podle nich nakonec nemusejí pochvalovat pouze ti, kteří informace poskytují, tedy klienti či zaměstnanci, ale i samotné firmy. Splnění požadavků totiž může pomoci se spoustou každodenních trápení v oblasti bezpečnosti a auditu IT. Samotná softwarová řešení nejsou přitom nijak složitá a je možné je ve velmi krátkém čase zavést.



„Kolem GDPR se vzedmula vlna hysterie, ale trochu zapadlo, že jde vlastně o posun vpřed. Významně snižuje riziko zneužívání osobních dat, které je pořád relativně běžné,“ uvedl Jakub Karvánek ze společnosti FreeDivision, která se dlouhodobě zabývá řešeními v oblasti bezpečnosti IT. Podle něj je třeba vidět také fakt, že se zvyšuje míra práv pro občany. Ti budou mít právo žádat o informace o datech, která jsou o nich uchovávána, budou moci žádat o jejich případnou opravu či smazání. „Navíc je třeba si uvědomit, že v případě bezpečného zacházení s citlivými daty dnes existuje řada nástrojů, které umí velké množství práce udělat samy,“ dodává s tím, že nyní pro všechny, kteří zacházejí s citlivými daty, nastává čas pro plnění požadavků.

Analýza pomůže zvýšit bezpečnost

Odborníci se shodují, že velmi důležitým předpokladem splnění požadavků směrnice je důkladná analýza stavu nakládání s daty tzv. GAP analýza. Ta zjistí, kdo, kde a jak s daty ve firmě či instituci operuje. Oddělí soubory s citlivým obsahem od zbytku. „Jedním z našich velmi častých doporučení je převádět odpovědnost za data na samotné uživatele, protože jen ti znají jejich skutečný obsah a citlivost,“ poznamenal Jakub Karvánek s tím, že je třeba vyhotovit revizi datových úložišť, přístupových práv i samotnou fyzickou bezpečnost uchovávání a archivaci dat.

Doporučuje také nasadit software, který neustále a na pozadí skenuje obsah souborů a dokáže rozpoznat vzorce identifikátorů osobních údajů – rodná čísla, čísla účtů, emaily, IP adresy, čísla kreditních karet a další a vyhodnotit soubory na základě počtu nalezených shod. Takový software pak dokáže nejen identifikovat citlivá data, ale poskytne i klíčové informace a přehled, které napomáhají minimalizovat bezpečnostní rizika. „Jde o jeden z hlavních přínosů, protože tam, kde není v datech pořádek, logicky narůstají bezpečnostní rizika,“ doplnil Karvánek.


 
  

- PR -

AI už není jen trend, ale potvrzuje svou reálnou sílu v byznysu

Generativní umělá inteligence už není jen experimentem technologických nadšenců, ale stává se významnou součástí fungování firem a organizací. Často se prezentuje marketingovým pozlátkem, ale pokud má fungovat ve složitém světě organizací, nestačí jen začít. Důležité je vybudovat celé zázemí, které jí dá reálnou hodnotu. To je hlavní poselství 22. ročníku technologické konference SOFTECON 2025, kterou pořádala společnost SOFTEC. Akce se zúčastnilo přes 300 odborníků z bank, pojišťoven, telekomunikací i veřejného sektoru.

  

- PR -

Od nadšení „devadesátek“ k úspěšnému podnikání v EMS

torola_microchip_01.jpgHistorie společnosti TOROLA electronic, spol. s r.o., se datuje od roku 1991, kdy se tři vysokoškolští kamarádi, kteří do té doby pracovali ve společnostech TESLA Třinec a TESLA Rožnov pod Radhoštěm, rozhodli založit vlastní firmu. A protože měli zálibu v elektronice a pracovali v elektrotechnickém průmyslu, směřovala i jejich vlastní budoucnost právě tímto směrem.