7 kroků, jak přežít GDPR: Zmapujte si terén (1)

Jedna z největších změn, která se týká zpracování a zabezpečení osobních údajů, se nezadržitelně blíží. Od května 2018 budou muset firmy i veřejné instituce umět doložit, že zpracovávají údaje podle nového nařízení Evropské unie. Pokud jste tedy svou firmu či organizaci na normu ještě nepřipravili, máte nejvyšší čas.

GDPR se dotkne každého, kdo shromažďuje nebo jinak zpracovává osobní údaje občanů EU. Některé firmy se ještě dnes domnívají, že se jich nařízení netýká. Pokud ale mají zaměstnance, o kterých spravují jakékoli informace, týká se i jich. To samé platí samozřejmě i pro instituce od úřadů přes nemocnice až po školy.

Mnoho organizací se nyní potýká s problémem, že vůbec netuší, jaké druhy dat na jakých zařízeních mají. Osobní data se přitom většinou nacházejí ve všech odděleních, kde se zpracovávají nějaké údaje o lidech, ať už je to HR, obchod, ale i marketing a další útvary. Všude, kde existují jakékoli smlouvy či databáze, zřejmě nějaká osobní data najdeme. Jak to udělat co nejjednodušeji a nejefektivněji?

Některé velké podniky a úřady kvůli evropskému nařízení najímají nové lidi, takzvané pověřence pro ochranu osobních údajů. Ti mají jasný úkol. Nejdříve takzvaně zmapovat terén. Musí tedy identifikovat osobní údaje, se kterými daná firma či daný úřad pracuje, a určit, kde se tato data nacházejí. A stejně by měly postupovat i menší a střední firmy.

Po této „inventarizaci dat“ přijde na řadu samotná správa dat, aplikace ochranných prvků a konečně samotné „oznamování“, tedy vyřizování žádostí o data a podobně.

Užiteční průzkumníci

K identifikaci osobních údajů napříč všemi složkami organizace dopomohou některé moderní cloudové nástroje. Mnohé z nich dokonce firmy či podniky mají, jen třeba nevědí, jak je využít. Pro pokrytí požadavků GDPR je uzpůsobené například CRM, tedy řízení vztahů se zákazníky v rámci Dynamics 365. K nalezení textů a metadat v obsahu napříč cloudovými službami Office 365, jako jsou SharePoint Online, OneDrive pro firmy, a Exchange Online, slouží například Office 365 eDiscovery. Office 365 obsahuje také ochranu před únikem informací. Vyhledávání obsahu v Centru zabezpečení umožňuje prozkoumání dat i v poštovních schránkách, veřejných složkách, skupinách Office 365, pracovním prostoru Microsoft Teams, webech SharePoint Online, ve OneDrivu pro firmy a znovu i v konverzacích Skypu pro firmy.

Je pravděpodobné, že vaše firma či organizace využívá k zálohování nebo archivaci dat moderní cloudové řešení Azure. To obsahuje službu Microsoft Azure Data Catalog, která usnadňuje zjišťování a rozpoznávání zdrojů strukturovaných dat. Identifikovat a oštítkovat citlivá data zase pomáhá Microsoft Azure Information Protection. Pro kontrolu méně zabezpečených „free“ cloudových úložišť a služeb je pak ideálním pomocníkem Microsoft Cloud App Security. Rozpozná přes 13 000 cloudových aplikací a umí posoudit rizika jejich využívání zaměstnanci.

Nejvyšší čas začít

Řešení, jak zmapovat terén a zjistit, kde všude a jaká osobní data se ve vaší firmě či organizaci nacházejí, je jistě více. Vaši IT specialisté mohou pokrýt i vyhledávání na počítačích zaměstnanců pomocí skriptů – jednoduchých prográmků, které se spustí samy při každém zalogování zaměstnance do firemní sítě. Program je pak jednoduše schopen odhalit, zda se na konkrétním počítači nacházejí osobní údaje. Ani výše zmíněné nástroje problém zmapování osobních dat v organizaci samy o sobě nevyřeší. Značně ho ale usnadní. Teprve poté, co máte všechna data posbíraná a utříděná, můžete začít s jejich efektivní správou.

O řízení dat, jejich správě a nástrojích, které vám s nimi pomohou, si podrobněji napíšeme v následujících částech seriálu o GDPR. A bude to brzy. Do účinnosti nařízení opravdu už moc času nezbývá.

Podrobný návod, jak využít cloud k zajištění souladu s GDPR, najdete zde.

Čtěte další díly seriálu Jak přežít GDPR:

(2) Jak uřídit data? Co nepotřebujete, vyhoďte

(3) Jak jsou údaje citlivé? Určete, kdo k nim může

(4) K lepší ochraně dat pomůžou cloud a šifrování

(5) Jak detekovat útok a zvládat bezpečnostní incidenty

(6) Jak vést provozní záznamy? Neplýtvejte časem

Autoři článku: Zdeněk Jiříček (ředitel pro technologické standardy, Microsoft Česko a Slovensko) a Jiří Černý (ředitel pro právní záležitosti, Microsoft Česko a Slovensko)


Mohlo by vás zajímat

Finance
Prezidentské volby 2018: vše, co potřebujete vědět o druhém kole
7 důvodu, proč nevolit Miloše Zemana
Na co si dát pozor při vyplňování přehledu pro zdravotní pojišťovnu?
Kolik si odkládat na penzi?
7 důvodu, proč nevolit Jiřího Drahoše
Auta
Audi RS 3 je lidový supersport. Podívejte se, jak při…
Wankel od Mazdy míří jako generátor do autonomních elektromobilů Toyota
Nissan Design Europe slaví 15 let. Toto je 15 nejlepších aut, která zde vznikla
Mercedes končí s vidlicovými šestiválci. Přejde jen na ty řadové
Kvíz: Poznáte model auta jen podle fotky interiéru?
Technologie
Restarty po opravách díry Spectre se týkají i dalších CPU Intel, problém s AMD vyřešen
Pohodlí je důležitější než bezpečnost. Dvoufázové ověření účtů používá jen 10 % uživatelů Googlu
GDDR6 bude rychlejší, než jsme čekali. Samsung uvádí čipy běžící na taktu 18,0 GHz
První Age of Empires se vrací po 20 letech. 4K remaster vyjde za měsíc a bude levný
Takhle budou za pár let vypadat hry. Unity je v nejlepší formě
Hry pro příležitostné hráče