Παράκαμψη προς το κυρίως περιεχόμενο
ΣΕΒ
Προτάσεις συμμόρφωσης προς το νέο ΓΚ Προστασίας Δεδομένων
Πέμπτη, 15/03/2018

Την υιοθέτηση λύσεων «κομμένων και ραμμένων» στις ανάγκες και τις ιδιαιτερότητες κάθε οργανισμού, ακόμα και τώρα, λίγο πριν την έναρξη εφαρμογής του νέου Γενικού Κανονισμού GDPR (Προστασία Δεδομένων) στις 25 Μαίου 2018, θεωρεί εφικτή ο ΣΕΒ. Ο νέος Κανονισμός, προβλέποντας ένα αρκετά αυστηρό και γραφειοκρατικό πλαίσιο, έρχεται να θωρακίσει την ιδιωτικότητα και να μεταθέσει την ευθύνη της προστασίας στην ίδια την επιχείρηση, προβλέποντας κυρώσεις ύψους έως και 4% του παγκόσμιου τζίρου για όσους αποτύχουν να συμμορφωθούν με τις απαιτήσεις του. Συνεπώς, όπως τονίζουν οι αναλυτές, η συμμόρφωση με τις απαιτήσεις του Ευρωπαϊκού Κανονισμού παρουσιάζει ένα δίλημμα για τον επιχειρηματικό κόσμο, θα αντιμετωπισθεί ως άλλη μια κανονιστική υποχρέωση - δηλαδή σαν βάρος - ή σαν μια ευκαιρία αλλαγής του επιχειρηματικού μοντέλου και εισαγωγής των ελληνικών επιχειρήσεων στον κόσμο της ψηφιακής οικονομίας; Σε ειδική μελέτη του Συνδέσμου προτείνονται 11 βήματα για την ορθή εφαρμογή του Κανονισμού από τις επιχειρήσεις. 

Ειδικότερα, ο ΣΕΒ εισηγείται τα εξής: 

-Σύσταση Ομάδας Εργασίας η οποία θα απαρτίζεται από εκπροσώπους Διευθύνσεων πουεμπλέκονται περισσότερο με την προστασία των προσωπικών δεδομένων. Ενδεικτικά, αναφέρονται οι Διευθύνσεις Πληροφορικής, Νομικής και Ανθρώπινου Δυναμικού. 

-Ορισμό Υπεύθυνου Προστασίας Δεδομένων (ΥΠΔ), ως υποχρεωτικό βήμα για όσες επιχειρήσεις προβαίνουν σε μεγάλης κλίμακας επεξεργασία προσωπικών δεδομένων, προαιρετικό για τις υπόλοιπες. Ο ΥΠΔ συμβουλεύει την επιχείρηση για τις υποχρεώσεις που απορρέουν από τον Κανονισμό και παρακολουθεί τις ενέργειες συμμόρφωσης με αυτόν. 

-Χαρτογράφηση της ροής των δεδομένων προσωπικού χαρακτήρα που τηρούνται και επεξεργάζονται εντός επιχείρησης (δηλαδή των δεδομένων προσωπικού, πελατών, προμηθευτών και τρίτων προσώπων), μια διαδικασία μέσω της οποίας απαντώνται τα εξής ερωτήματα: τί είδους δεδομένα, για ποιο σκοπό, πόσο συχνά, πώς αποκτώνται, πού υπάρχουν, ποιος έχει πρόσβαση και τα επεξεργάζεται, για πόσο χρόνο διακρατούνται. 

-Εντοπισμό και ανάλυση κινδύνων και ελλείψεων. Ενδεικτικά παραδείγματα σχετικών «κενών» είναι: πολύ μεγάλη περίοδος διατήρησης των δεδομένων άνευ λόγου, διατήρηση των ίδιων δεδομένων σε περισσότερα του ενός σημεία και ανεμπόδιστη πρόσβαση σε δεδομένα από όλα τα στελέχη ενώ δεν χρειάζεται. 

-Εκπόνηση Εκτίμησης Αντικτύπου σχετικά με την προστασία δεδομένων (ΕΑ), ως υποχρεωτικό βήμα για όσες επιχειρήσεις προβαίνουν σε επεξεργασία που ενδέχεται να επιφέρει υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, προαιρετικό για τις υπόλοιπες. 

-Αναθεώρηση πολιτικών και διαδικασιών τήρησης και επεξεργασίας δεδομένων προσωπικού χαρακτήρα. Παραδείγματα αποτελούν: οριστική διαγραφή και καταστροφή δεδομένων με το πέρας Χ ετών, διαμόρφωση κοινού γλωσσάριου ώστε να υπάρχει η σωστή κατανόηση από όλο το προσωπικό, θέσπιση πολιτικής «καθαρού γραφείου», απαγόρευση εξόδου από την επιχείρηση USB sticks και laptops, ανάπτυξη πολιτικής διαβαθμισμένης πρόσβασης, ανάπτυξη πολιτικής για τις διαδρομές των φυσικών αρχείων εντός της επιχείρησης, θέσπιση ορισμένου χρόνου διατήρησης CVs κ.λπ. 

-Αξιοποίηση των εργαλείων πληροφορικής που ενισχύουν την ασφάλεια των συστημάτων. Ενδεικτικά παραδείγματα αποτελούν: εργαλεία που με αυτοματοποιημένο τρόπο χαρτογραφούν τα δεδομένα, εργαλεία που αξιολογούν την αποτελεσματικότητα των πολιτικών και διαδικασιών που έχουν αναπτυχθεί και εργαλεία που βοηθούν στην αποτροπή ή τον εντοπισμό των αποπειρών παραβίασης δεδομένων. 

-Ανάπτυξη διαδικασιών γνωστοποίησης εποπτικής Αρχής και ανακοίνωσης υποκειμένου, ως υποχρεωτικές διαδικασίες για κάθε επιχείρηση. Η πρώτη αφορά στη διαδικασία γνωστοποίησης της παραβίασης δεδομένων προσωπικού χαρακτήρα στην εποπτική Αρχή, εντός μόλις 72 ωρών από τη στιγμή που η επιχείρηση αποκτά γνώση του γεγονότος. Το σύντομο χρονικό διάστημα που προβλέπεται είναι προφανές ότι αυξάνει το βαθμό δυσκολίας. Η δεύτερη αφορά στη διαδικασία άμεσης ανακοίνωσης της παραβίασης δεδομένων προσωπικού χαρακτήρα στο υποκείμενο των δεδομένων, όταν υπάρχει ενδεχόμενο να τεθούν σε υψηλό κίνδυνο τα δικαιώματα και οι ελευθερίες του. 

-Δοκιμαστικούς ελέγχους συστημάτων και διαδικασιών. Πρόκειται για το τελευταίο χρονικά στάδιο. Αναφέρεται σε δοκιμαστικούς ελέγχους επί των συστημάτων και διαδικασιών που έχει αναπτύξει η επιχείρηση στα προηγούμενα βήματα, προκειμένου να εξασφαλιστεί ότι μετά την 25η Μαΐου 2018 οι ενέργειες συμμόρφωσης θα δουλέψουν αποτελεσματικά στην πράξη. Ενδεχομένως, οδηγήσει σε ανάγκη υλοποίησης διορθωτικών παρεμβάσεων.

-Διαρκή παρακολούθηση και επικαιροποίηση των διαδικασιών και των συστημάτων. Επιβάλλεται συνεχής επαγρύπνηση και διαρκής παρακολούθηση, καθώς οι κίνδυνοι παραβίασης των δεδομένων είναι πιθανοί ανά πάσα στιγμή. Με άλλα λόγια, όπως στο βήμα 9 συστήνονται δοκιμαστικοί έλεγχοι των συστημάτων και διαδικασιών πριν την έναρξη εφαρμογής του Κανονισμού, όμοια προτείνονται αντίστοιχες δοκιμές και μετά την έναρξη εφαρμογής του.

-Εκπαίδευση προσωπικού, προκειμένου να εξασφαλίσει ότι όλοι γνωρίζουν τις πολιτικές και τις διαδικασίες που έχουν αναπτυχθεί για την προστασία των προσωπικών δεδομένων, γιατί είναι σημαντικές για την επιχείρηση, αλλά και τί πρέπει να κάνουν σε περίπτωση που αντιληφθούν απειλή παραβίασης. Οι εν λόγω δράσεις προτείνεται να επαναλαμβάνονται, με βάση τις ανάγκες και τα χαρακτηριστικά κάθε επιχείρησης (π.χ. δραστηριότητα υψηλού κινδύνου, μεγάλη / συχνή αλλαγή προσωπικού, σημαντικές αλλαγές επί των πολιτικών και διαδικασιών κ.λπ.).  

Συναφείς αναρτήσεις
Στη συνεδρίαση του Διοικητικού Συμβουλίου του ΣΕΒ στις 22/4, ο Πρόεδρος του Δ.Σ. του ΣΕΒ, κ. Δημήτρης  Παπαλεξόπουλος και ...
Την προσφορά του Οδυσσέα Κυριακόπουλου, πρώην Πρόεδρου του ΣΕΒ, που έφυγε πολύ νωρίς, και που σφράγισε με την παρουσία ...
Την πρόθεσή της να είναι υποψήφια για την προεδρία του ΣΕΒ σε δύο μήνες ανακοίνωσε από το βήμα του ...
Τη σχέση της Τεχνητής Νοημοσύνης με τον Άνθρωπο πραγματεύτηκε το 5ο Ετήσιο Συμπόσιο του Κέντρου Αριστείας ΣΕΒ στη Δημιουργική ...
Aκριβή και επώδυνη χαρακτήρισε την πράσινη μετάβαση, ο πρόεδρος του ΣΕΒ Δημήτρης Παπαλεξόπουλος, χωρίς πάντως να αμφισβητεί τον τελικό ...
Θετικές προοπτικές τα επόμενα 3 - 4 χρόνια
Ένα άλμα προς τα μπροστά είναι εφικτό και θα ωφελήσει όλους μας. Είναι στο χέρι μας αλλά απαιτεί αποφασιστικότητα, ...
Οδηγός του ΣΕΒ για την Κυβερνοασφάλεια
Η έκδοση του Οδηγού για την Κυβερνοασφάλεια του ΣΕΒ, με την πολύτιμη συνδρομή ειδικών του χώρου, έχει ως στόχο ...
Συζήτηση με την Carol Becker, Καθηγήτρια και Επίτιμη Πρύτανη της Σχολής Τεχνών του Πανεπιστημίου Κολούμπια
Τον καίριο ρόλο που διαδραματίζουν οι τέχνες στην κοινωνία και στην ανάπτυξη της δημιουργικής ηγεσίας ανέλυσε η Carol Becker, ...
Οι επενδύσεις, οι εξαγωγές και το οικοσύστημα των ελληνικών νεοφυών επιχειρήσεων που "βρίσκεται σε πρωτοφανή άνθιση" είναι, όπως προέκυψε ...
 
 
Σε μια σειρά από επίκαιρα ζητήματα φορολογίας αναφέρθηκε αναλυτικά ο Υφυπουργός Εθνικής Οικονομίας και Οικονομικών, κ. Χάρης Θεοχάρης, επ' ευκαιρία συνέντευξής του στην ...
Η επιλογή της Κυβέρνησης το 2021 να διευρύνει τον ρόλο του ΤΑΙΠΕΔ, συστήνοντας τη Μονάδα Συμβάσεων Στρατηγικής Σημασίας, δικαιώνεται μέρα με την μέρα, ...
Άνοιξε το βιβλίο προσφορών για το νέο 30ετές ομόλογο, τον δεύτερο τίτλο τέτοιας διάρκειας που έχει εκδοθεί από το 2021, και που αποτελεί ...
Νομοθετική ρύθμιση που θα μειώνει κατά 50% τις χρεώσεις των τραπεζών στα POS προανήγγειλε ο υπουργός Εθνικής Οικονομίας και Οικονομικών Κωστής Χατζηδάκης μιλώντας στην τηλεόραση ...
Στη συνεδρίαση του Διοικητικού Συμβουλίου του ΣΕΒ στις 22/4, ο Πρόεδρος του Δ.Σ. του ΣΕΒ, κ. Δημήτρης  Παπαλεξόπουλος και ο Πρόεδρος της Εκτελεστικής ...
Υψηλότερο του στόχου ήταν το πρωτογενές πλεόνασμα στα τέλη του 2023 σύμφωνα με την πρώτη εκτίμηση της EΛΣΤΑΤ. Σύμφωνα με τα στοιχεία το πρωτογενές ...
H επίτευξη της πράσινης και ψηφιακής μετάβασης της χημικής βιομηχανίας και συγχρόνως η υποστήριξη της ανταγωνιστικότητάς της όπως και η ανάπτυξή της ως ...
Έντονη βελτίωση καταγράφουν οι επιχειρηματικές προσδοκίες στη βιομηχανία, σύμφωνα με τον μηνιαίο δελτίο του ΙΟΒΕ, λόγω της σημαντικής ενίσχυσης των προβλέψεων για την ...
Αυξητικές τάσεις παρουσίασε η εξέλιξη του κύκλου εργασιών των επιχειρήσεων όλων των κλάδων δραστηριότητας της οικονομίας τον τον Φεβρουάριο. Ειδικότερα, όπως ανακοίνωσε η ΕΛΣΤΑΤ, γα το ...
Χθες η ΕΛΣΤΑΤ δημοσίευσε στοιχεία για την οικονομική ανισότητα και φτώχεια. Το 2022, έτος αναφοράς στο οποίο αναφέρονται τα στοιχεία της ΕΛΣΤΑΤ, ήταν ...
Οι νέοι κανόνες οικονομικής διακυβέρνησης της ΕΕ, που τίθενται από φέτος σε ισχύ, αποτελούν θετική εξέλιξη για την Ελλάδα, καθώς ικανοποιούν διαχρονικές επιδιώξεις ...
Την πρόθεσή της να είναι υποψήφια για την προεδρία του ΣΕΒ σε δύο μήνες ανακοίνωσε από το βήμα του ετήσιου συνεδρίου του Πανελλήνιου ...