Az EU személyes adatok védelmét célzó szabálycsomagja immár több éve érvényben van, ám úgy tűnik, sok helyen ennyi idő sem volt elég a megfelelő működés biztosítására.

Az Európai Bizottság nyáron kiadott jelentése szerint a négy éve hatályba lépett, de "élesben" csak két éve működő általános adatvédelmi rendelet (GDPR) elérte alapvető célját. Az EB szerint a tagállamok közti jogharmonizáció egyre erősebb, de még érvényesül bizonyos fokú töredezettség, amelynek alakulását figyelemmel kell kísérni. Az üzleti szereplők körében mindenesetre kialakult egy folyamatosan erősödő megfelelőségi kultúra, és a felhasználói adatok magas szintű védelemre már sokan tekintenek versenyelőnyként.

Az irány jó, de...

Mindez persze nem jelenti azt, hogy egyáltalán nincs szükség az illetékes hatóságok folyamatos felügyeletére. Ahogy a lenti adatok mutatják, idén is számos olyan ügy volt, amely miatt meglehetősen komoly összegű bírságot kellett kiszabni különböző cégekre, mert működésük nem felelt meg a GDPR előírásainak.

A Finbold az Enforcement Tracker adataira alapozva készített is egy összeállítást arról, hogy állunk idén a tagállamok által kiszabott büntetésekkel. Úgy tűnik, a globális járvány nem hatott bénítólag az adatkezelés felett őrködő nemzeti hatóságokra. Bár a tételek nagyságrendje nem éri el a tavaly kiszabott bírságok legnagyobbjainak szintjét, a havi esetek száma alapján idén az eddigi ügyek többszöröse kerül asztalra. 2018 második felében még csak 9 ügyet jegyeztek fel, tavaly már megközelítette a 150-et a büntetéssel végződő kivizsgálások száma, idén viszont már most 200 közelében van a számláló, és még szeptember sincs...

 

 

GDPR-rel kapcsolatos hatósági eljárások idén
Infogram

 

Ahogy a 10 legtöbb büntetést kiszabó ország listáján látható, az olasz hatóságoknak fogott messze a legvastagabban a ceruzájuk. A 45 millió euró feletti összeg az EU-ban idén kirótt GDPR-büntetések háromnegyedét adja. A legaktívabbak viszont a spanyol adatvédelmi szerv munkatársai voltak, akik nem kevesebb mint 76 ügyet zártak már le 2020-ban. Mindezt ugye egy olyan országban, ahol óriási problémákat okozott (és még okoz is) a koronavírus. Mindenképpen érdemes még megemlíteni a hazai szálat is. Magyarország ugyanis az idén 6 ügyben kirótt közel 300 millió eurós összeggel befért a legszigorúbb tagállamok közé. 

Ami a legtöbbe kerülő egyedi vétségeket illeti, természetesen szintén Olaszországot találjuk a lista élén. Ott két távközlési szolgáltatónak kell 27,8 és 16,7 millió eurónak megfelelő büntetést fizetnie, mert nem megfelelően kezelték ügyfeleik adatait. A kétes értékű dobogó harmadik fokát viszont a visszatérő vendégnek tekinthető Google nyerte meg azzal, hogy Svédországban egy 7 millió eurós csekket kapott, mert nem biztosította teljes mértékben az általa kezelt adatok tulajdonosainak jogait. Végezetül emlékezzünk meg a NAIH által a Digire kiszabott 100 millió forintos nagysegrendű büntetésről is, amely még pont elég súlyos volt ahhoz, hogy beférjen az idei 10 legkomolyabb ügy közé.

Piaci hírek

TeslaMate-fiókok szivárogtatnak érzékeny információkat a Teslákról

Ez most kivételesen nem amiatt van, mert Elon Muskot nagyon leköti az X felemeléséért és a Mars meghódításáért vívott küzdelme.
 
A világ a "cloud first" stratégiát követi. Nem kérdés, hogy a IT-biztonságnak is azzal kell tartania a tempót, de nem felejtheti, hogy honnan startolt.

a melléklet támogatója a Clico Hungary

Hirdetés

Jön a Clico formabontó cloud meetupja, ahol eloszlatják a viharfelhőket

Merre mennek a bitek a felhőben, ledobja-e szemellenzőjét az IT-biztonságért felelős kolléga, ha felhőt lát, lesz-e két év múlva fejlesztés cloud nélkül? A Clico novemberben fesztelen szakmázásra hívja a szoftverfejlesztőket a müncheni sörkertek vibrálását idéző KEG sörművházba.

Minden vállalatnak számolnia kell az életciklusuk végéhez érő technológiák licencelési keresztkockázataival. Rogányi Dániel és Vincze-Berecz Tibor (IPR-Insights) írása.

Miért ne becsüljük le a kisbetűs jelszavakat? 1. rész

Miért ne becsüljük le a kisbetűs jelszavakat? 2. rész

Miért ne becsüljük le a kisbetűs jelszavakat? 3. rész

A felmérésekből egyre inkább kiderül, hogy az alkalmazottak megtartása vagy távozása sokszor azon múlik, amit a szervezetük nem csinál, nem pedig azon, amiben egymásra licitál a többi munkáltatóval.

Ezért fontos számszerűsíteni a biztonsági kockázatokat

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2023 Bitport.hu Média Kft. Minden jog fenntartva.