vineri, 27 iunie, 2025

Schoenherr: sursa incidentelor de securitate vizând date cu caracter personal este, de cele mai multe ori, cineva din interiorul companiei

Evenimente Club Antreprenor

Redacția
Redacțiahttps://www.clubantreprenor.ro/
Club Antreprenor dezvoltă cultura antreprenorială care se evidențiază prin varietatea activităților sale, inclusiv site-ul, revista și evenimentele de business.

Ce pot face companiile, atunci când angajații lor generează încălcări de securitate a datelor cu caracter personal? Cum se pot proteja operatorii de date de riscul apariției unor astfel de situații? Ce măsuri interne sunt necesare la nivelul companiilor și cum poate fi măsurată eficiența implementării lor? – Acestea sunt câteva dintre temele abordate de avocații specializați în protecția datelor cu caracter personal ai Schoenherr și Asociații SCA, în cadrul unui eveniment organizat recent de firma de avocatură.

Majoritatea sancțiunilor aplicate de Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) operatorilor de date cu caracter personal de la intrarea în vigoare a GDPR se referă la încălcări de securitate a datelor. Din totalul amenzilor, cele mai multe vizează incidente de securitate cauzate de acțiuni/ inacțiuni umane din interiorul companiei și mai puțin vulnerabilități tehnice.

Practica arată că, de cele mai multe ori, sursa incidentelor de securitate vizând date cu caracter personal este cineva din interiorul companiei. Cauza o reprezintă, în general, o insuficientă cunoaștere a obligațiilor în acest domeniu în rândul angajaților‟ – a declarat Georgiana Bădescu (partner), coordonatoarea practicii specializate în dreptul UE și dreptul concurenței, respectiv a practicii specializate în protecția datelor cu caracter personal a Schoenherr și Asociații SCA.

Printre situațiile de incidente de securitate generate intern, cel mai frecvent întâlnite de avocații Schoenherr și Asociații SCA se numără: dezvăluirea datelor către destinatari neîndreptățiți să obțină acces la acestea; încălcarea procedurilor de lucru/ regulilor interne; distrugerea/ pierderea documentației interne; tentativele de phishing.

 

 

Conform legii, răspunderea pentru încălcări de securitate a datelor generate de către angajați îi revine companiei. Pentru a se proteja, companiile trebuie să adopte măsuri concrete precum derularea de programe personalizate de training, testarea periodică a angajaților, precum și definirea de proceduri și instrucțiuni de lucru clare. Aici, ‘personalizat’ este cuvântul cheie – măsurile generale, neadaptate specificului activității companiei și diferitelor categorii de angajați, se pot dovedi insuficiente‟ – a completat Marta Tudor (attorney at law).

 

În cazul apariției unui astfel de incident de securitate generat de un angajat, gestionarea și eventuala notificare a incidentului la ANSPDCP vine cu o serie de particularități. „Este recomandabil ca notificarea către autoritate a unui astfel de incident să includă detalii complete despre toate măsurile luate de către companie pentru a preveni încălcări de această natură în rândul echipei, anticipând astfel potențiale solicitări ulterioare din partea autorității. În lipsa acestor detalii la momentul notificării, este foarte probabil ca autoritatea să revină cu solicitări de informații suplimentare‟ – a declarat Carla Filip (attorney at law).

Schoenherr este o firmă regională de avocatură, activă în Europa Centrală și de Est și Europa de Sud-Est, unde operează 15 birouri. Firma este prezentă în România din anul 1996, oferind servicii de asistență juridică în principalele arii de practică relevante pentru activitatea companiilor locale și multinaționale.  

 

Urmărește-ne:
- Abonează-te la revista de business Club Antreprenor -ABONAMENT CLUB ANTREPRENOR 12 luni

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.

- Advertisement -Transavia SA Fragedo

Ultimele Știri

Bucharest Tech Week 2025 a atras peste 31.000 de vizitatori

Bucharest Tech Week, cel mai amplu festival de tehnologie și inovație din România, a atras, în ediția din acest...
- Advertisement -TermeneRO Informații firme Verifică asociații și administratorii oricărei companii
- Advertisement -Ziarul Pozitiv RO
- Advertisement -Abonament anual 12 luni la Club Antreprenor și Ziarul Pozitiv
- Advertisement -Evenimente business afaceri 2025 Club Antreprenor și Ziarul Pozitiv
- Advertisement -oferta publicare articole copywriting content marketing online SEO Club Antreprenor Ziarul Pozitiv

Mai multe articole ca acesta

- Abonează-te la revista de business Club Antreprenor -ABONAMENT 12 luni Club Antreprenor