facebook LinkedIN LinkedIN - follow
Aktuality -> Komunikace a sítě - 18. 6. 2018

Splnění požadavků GDPR může firmám pomoci v oblasti bezpečnosti IT

GDPRSměrnice GDPR upravuje a sjednocuje pravidla pro nakládání s citlivými a osobními daty. Vedle kritiky, která pokazuje na zbytečnost nařízení, se objevují i hlasy zdůrazňující přínosné vedlejší účinky. Směrnici proti zneužívání citlivých dat si podle nich nakonec nemusejí pochvalovat pouze ti, kteří informace poskytují, tedy klienti či zaměstnanci, ale i samotné firmy. Splnění požadavků totiž může pomoci se spoustou každodenních trápení v oblasti bezpečnosti a auditu IT. Samotná softwarová řešení nejsou přitom nijak složitá a je možné je ve velmi krátkém čase zavést.



„Kolem GDPR se vzedmula vlna hysterie, ale trochu zapadlo, že jde vlastně o posun vpřed. Významně snižuje riziko zneužívání osobních dat, které je pořád relativně běžné,“ uvedl Jakub Karvánek ze společnosti FreeDivision, která se dlouhodobě zabývá řešeními v oblasti bezpečnosti IT. Podle něj je třeba vidět také fakt, že se zvyšuje míra práv pro občany. Ti budou mít právo žádat o informace o datech, která jsou o nich uchovávána, budou moci žádat o jejich případnou opravu či smazání. „Navíc je třeba si uvědomit, že v případě bezpečného zacházení s citlivými daty dnes existuje řada nástrojů, které umí velké množství práce udělat samy,“ dodává s tím, že nyní pro všechny, kteří zacházejí s citlivými daty, nastává čas pro plnění požadavků.

Analýza pomůže zvýšit bezpečnost

Odborníci se shodují, že velmi důležitým předpokladem splnění požadavků směrnice je důkladná analýza stavu nakládání s daty tzv. GAP analýza. Ta zjistí, kdo, kde a jak s daty ve firmě či instituci operuje. Oddělí soubory s citlivým obsahem od zbytku. „Jedním z našich velmi častých doporučení je převádět odpovědnost za data na samotné uživatele, protože jen ti znají jejich skutečný obsah a citlivost,“ poznamenal Jakub Karvánek s tím, že je třeba vyhotovit revizi datových úložišť, přístupových práv i samotnou fyzickou bezpečnost uchovávání a archivaci dat.

Doporučuje také nasadit software, který neustále a na pozadí skenuje obsah souborů a dokáže rozpoznat vzorce identifikátorů osobních údajů – rodná čísla, čísla účtů, emaily, IP adresy, čísla kreditních karet a další a vyhodnotit soubory na základě počtu nalezených shod. Takový software pak dokáže nejen identifikovat citlivá data, ale poskytne i klíčové informace a přehled, které napomáhají minimalizovat bezpečnostní rizika. „Jde o jeden z hlavních přínosů, protože tam, kde není v datech pořádek, logicky narůstají bezpečnostní rizika,“ doplnil Karvánek.


 
  

- PR -

Digitalizace účetních a HR procesů pro módní řetězec v 16 zemích

I maloobchod, i když je to tradiční obor, může využít moderní technologie k automatizaci a digitalizaci svých procesů. Díky tomu získá náskok před konkurencí i v oblasti zaměstnávání. Přečtěte si, jak interní procesy řeší maloobchodní řetězec PEPCO.

  

- PR -

Umělá inteligence už není pro české firmy tabu

IT Systems 5/2025V aktuálním vydání IT Systems je opět hlavním tématem umělá inteligence, která v českých firmách stále více nachází uplatnění. Potvrzují to i závěry reportu Digitalizace podniků, který vydala společnost Asseco Solutions. Jiří Hub, CEO Asseco Solutions, jej shrnul slovy, že české podniky se opřely do digitalizace a umělá inteligence už pro ně není tabu. Stále ovšem mají co objevovat, protože ze studie společnosti McKinsey vyplývá, že potenciál AI zatím využívá jen zlomek firem a její implementaci v Česku táhnou především sektory bankovnictví, pojišťovnictví a e-commerce.