7 kroků, jak přežít GDPR: Zmapujte si terén (1)

Jedna z největších změn, která se týká zpracování a zabezpečení osobních údajů, se nezadržitelně blíží. Od května 2018 budou muset firmy i veřejné instituce umět doložit, že zpracovávají údaje podle nového nařízení Evropské unie. Pokud jste tedy svou firmu či organizaci na normu ještě nepřipravili, máte nejvyšší čas.

GDPR se dotkne každého, kdo shromažďuje nebo jinak zpracovává osobní údaje občanů EU. Některé firmy se ještě dnes domnívají, že se jich nařízení netýká. Pokud ale mají zaměstnance, o kterých spravují jakékoli informace, týká se i jich. To samé platí samozřejmě i pro instituce od úřadů přes nemocnice až po školy.

Mnoho organizací se nyní potýká s problémem, že vůbec netuší, jaké druhy dat na jakých zařízeních mají. Osobní data se přitom většinou nacházejí ve všech odděleních, kde se zpracovávají nějaké údaje o lidech, ať už je to HR, obchod, ale i marketing a další útvary. Všude, kde existují jakékoli smlouvy či databáze, zřejmě nějaká osobní data najdeme. Jak to udělat co nejjednodušeji a nejefektivněji?

Některé velké podniky a úřady kvůli evropskému nařízení najímají nové lidi, takzvané pověřence pro ochranu osobních údajů. Ti mají jasný úkol. Nejdříve takzvaně zmapovat terén. Musí tedy identifikovat osobní údaje, se kterými daná firma či daný úřad pracuje, a určit, kde se tato data nacházejí. A stejně by měly postupovat i menší a střední firmy.

Po této „inventarizaci dat“ přijde na řadu samotná správa dat, aplikace ochranných prvků a konečně samotné „oznamování“, tedy vyřizování žádostí o data a podobně.

Užiteční průzkumníci

K identifikaci osobních údajů napříč všemi složkami organizace dopomohou některé moderní cloudové nástroje. Mnohé z nich dokonce firmy či podniky mají, jen třeba nevědí, jak je využít. Pro pokrytí požadavků GDPR je uzpůsobené například CRM, tedy řízení vztahů se zákazníky v rámci Dynamics 365. K nalezení textů a metadat v obsahu napříč cloudovými službami Office 365, jako jsou SharePoint Online, OneDrive pro firmy, a Exchange Online, slouží například Office 365 eDiscovery. Office 365 obsahuje také ochranu před únikem informací. Vyhledávání obsahu v Centru zabezpečení umožňuje prozkoumání dat i v poštovních schránkách, veřejných složkách, skupinách Office 365, pracovním prostoru Microsoft Teams, webech SharePoint Online, ve OneDrivu pro firmy a znovu i v konverzacích Skypu pro firmy.

Je pravděpodobné, že vaše firma či organizace využívá k zálohování nebo archivaci dat moderní cloudové řešení Azure. To obsahuje službu Microsoft Azure Data Catalog, která usnadňuje zjišťování a rozpoznávání zdrojů strukturovaných dat. Identifikovat a oštítkovat citlivá data zase pomáhá Microsoft Azure Information Protection. Pro kontrolu méně zabezpečených „free“ cloudových úložišť a služeb je pak ideálním pomocníkem Microsoft Cloud App Security. Rozpozná přes 13 000 cloudových aplikací a umí posoudit rizika jejich využívání zaměstnanci.

Nejvyšší čas začít

Řešení, jak zmapovat terén a zjistit, kde všude a jaká osobní data se ve vaší firmě či organizaci nacházejí, je jistě více. Vaši IT specialisté mohou pokrýt i vyhledávání na počítačích zaměstnanců pomocí skriptů – jednoduchých prográmků, které se spustí samy při každém zalogování zaměstnance do firemní sítě. Program je pak jednoduše schopen odhalit, zda se na konkrétním počítači nacházejí osobní údaje. Ani výše zmíněné nástroje problém zmapování osobních dat v organizaci samy o sobě nevyřeší. Značně ho ale usnadní. Teprve poté, co máte všechna data posbíraná a utříděná, můžete začít s jejich efektivní správou.

O řízení dat, jejich správě a nástrojích, které vám s nimi pomohou, si podrobněji napíšeme v následujících částech seriálu o GDPR. A bude to brzy. Do účinnosti nařízení opravdu už moc času nezbývá.

Podrobný návod, jak využít cloud k zajištění souladu s GDPR, najdete zde.

Čtěte další díly seriálu Jak přežít GDPR:

(2) Jak uřídit data? Co nepotřebujete, vyhoďte

(3) Jak jsou údaje citlivé? Určete, kdo k nim může

(4) K lepší ochraně dat pomůžou cloud a šifrování

(5) Jak detekovat útok a zvládat bezpečnostní incidenty

(6) Jak vést provozní záznamy? Neplýtvejte časem

Autoři článku: Zdeněk Jiříček (ředitel pro technologické standardy, Microsoft Česko a Slovensko) a Jiří Černý (ředitel pro právní záležitosti, Microsoft Česko a Slovensko)



Sdílení

Líbí se Vám tento článek?
Sdílejte ho

Čtěte také

Finance
8 daňových nepravd
Země za 30 let: teplejší, sušší a extrémnější
Jak zažádat o invalidní důchod
Víkend bude sváteční, ale pro většinu z nás bez volna navíc
Změny klimatu vs. české léto
Auta
Statistiky: V Německu se nejvíce krade Audi Q7, u nás je v…
Navštívili jsme chytré město budoucnosti: Smart City Polygon
Výroční aukce Porsche: Kupte si prototyp 959, dakarský speciál nebo 911 „Project Gold“
Fotogalerie: Volha, Lada, Iž nebo Záporožec na dobových reklamních fotkách
MV Agusta F4 Claudio: Ciao, superbiku z Varese!
Technologie
Prý se chystá Chrome pro Windows 10 na počítačích s procesory ARM
Firefox 63: změny v ochraně proti sledování a v pořadí procházení stránek
Asus má herní monitor s 0,5ms odezvou. Bude mít i FreeSync a ELMB proti rozmazávání
Kdo má nejlevnější VDSL internet? Ušetřit můžete až 300 Kč měsíčně
Slevy a svátky: Kdy začít nakupovat na Vánoce?
Hry pro příležitostné hráče