7 kroků, jak přežít GDPR: Zmapujte si terén (1)

Jedna z největších změn, která se týká zpracování a zabezpečení osobních údajů, se nezadržitelně blíží. Od května 2018 budou muset firmy i veřejné instituce umět doložit, že zpracovávají údaje podle nového nařízení Evropské unie. Pokud jste tedy svou firmu či organizaci na normu ještě nepřipravili, máte nejvyšší čas.

GDPR se dotkne každého, kdo shromažďuje nebo jinak zpracovává osobní údaje občanů EU. Některé firmy se ještě dnes domnívají, že se jich nařízení netýká. Pokud ale mají zaměstnance, o kterých spravují jakékoli informace, týká se i jich. To samé platí samozřejmě i pro instituce od úřadů přes nemocnice až po školy.

Mnoho organizací se nyní potýká s problémem, že vůbec netuší, jaké druhy dat na jakých zařízeních mají. Osobní data se přitom většinou nacházejí ve všech odděleních, kde se zpracovávají nějaké údaje o lidech, ať už je to HR, obchod, ale i marketing a další útvary. Všude, kde existují jakékoli smlouvy či databáze, zřejmě nějaká osobní data najdeme. Jak to udělat co nejjednodušeji a nejefektivněji?

Některé velké podniky a úřady kvůli evropskému nařízení najímají nové lidi, takzvané pověřence pro ochranu osobních údajů. Ti mají jasný úkol. Nejdříve takzvaně zmapovat terén. Musí tedy identifikovat osobní údaje, se kterými daná firma či daný úřad pracuje, a určit, kde se tato data nacházejí. A stejně by měly postupovat i menší a střední firmy.

Po této „inventarizaci dat“ přijde na řadu samotná správa dat, aplikace ochranných prvků a konečně samotné „oznamování“, tedy vyřizování žádostí o data a podobně.

Užiteční průzkumníci

K identifikaci osobních údajů napříč všemi složkami organizace dopomohou některé moderní cloudové nástroje. Mnohé z nich dokonce firmy či podniky mají, jen třeba nevědí, jak je využít. Pro pokrytí požadavků GDPR je uzpůsobené například CRM, tedy řízení vztahů se zákazníky v rámci Dynamics 365. K nalezení textů a metadat v obsahu napříč cloudovými službami Office 365, jako jsou SharePoint Online, OneDrive pro firmy, a Exchange Online, slouží například Office 365 eDiscovery. Office 365 obsahuje také ochranu před únikem informací. Vyhledávání obsahu v Centru zabezpečení umožňuje prozkoumání dat i v poštovních schránkách, veřejných složkách, skupinách Office 365, pracovním prostoru Microsoft Teams, webech SharePoint Online, ve OneDrivu pro firmy a znovu i v konverzacích Skypu pro firmy.

Je pravděpodobné, že vaše firma či organizace využívá k zálohování nebo archivaci dat moderní cloudové řešení Azure. To obsahuje službu Microsoft Azure Data Catalog, která usnadňuje zjišťování a rozpoznávání zdrojů strukturovaných dat. Identifikovat a oštítkovat citlivá data zase pomáhá Microsoft Azure Information Protection. Pro kontrolu méně zabezpečených „free“ cloudových úložišť a služeb je pak ideálním pomocníkem Microsoft Cloud App Security. Rozpozná přes 13 000 cloudových aplikací a umí posoudit rizika jejich využívání zaměstnanci.

Nejvyšší čas začít

Řešení, jak zmapovat terén a zjistit, kde všude a jaká osobní data se ve vaší firmě či organizaci nacházejí, je jistě více. Vaši IT specialisté mohou pokrýt i vyhledávání na počítačích zaměstnanců pomocí skriptů – jednoduchých prográmků, které se spustí samy při každém zalogování zaměstnance do firemní sítě. Program je pak jednoduše schopen odhalit, zda se na konkrétním počítači nacházejí osobní údaje. Ani výše zmíněné nástroje problém zmapování osobních dat v organizaci samy o sobě nevyřeší. Značně ho ale usnadní. Teprve poté, co máte všechna data posbíraná a utříděná, můžete začít s jejich efektivní správou.

O řízení dat, jejich správě a nástrojích, které vám s nimi pomohou, si podrobněji napíšeme v následujících částech seriálu o GDPR. A bude to brzy. Do účinnosti nařízení opravdu už moc času nezbývá.

Podrobný návod, jak využít cloud k zajištění souladu s GDPR, najdete zde.

Čtěte další díly seriálu Jak přežít GDPR:

(2) Jak uřídit data? Co nepotřebujete, vyhoďte

(3) Jak jsou údaje citlivé? Určete, kdo k nim může

(4) K lepší ochraně dat pomůžou cloud a šifrování

(5) Jak detekovat útok a zvládat bezpečnostní incidenty

(6) Jak vést provozní záznamy? Neplýtvejte časem

Autoři článku: Zdeněk Jiříček (ředitel pro technologické standardy, Microsoft Česko a Slovensko) a Jiří Černý (ředitel pro právní záležitosti, Microsoft Česko a Slovensko)


Mohlo by vás zajímat

Finance
Valorizace 2018: kolik si od ledna důchodci polepší?
Jak se bude v roce 2018 počítat čistá mzda v ČR a jak na Slovensku?
Kdy budou jarní prázdniny ve vašem okrese?
Až 50 % můžete ušetřit při odesílání balíků do zahraničí. Kde a u koho?
Jak dlouho ještě cena bitcoinu poroste?
Auta
Mazda MX-5 dostala motor 1.5 Turbo. Má 210 koní 268 Nm
Dacia Duster opět bohatým bere a chudým dává (první jízdní dojmy)
McLaren Senna je extrémní okruhový nástroj za 22 milionů. Už je vyprodaný
Retro: Lamborghini LM002 měl být původně stíhací off-road pro armádu
Renault-Alpine A110 bude zábavné a rychlé auto. I s automatem
Technologie
AOC ohlásil herní monitory Agon³ s 0,5ms odezvou. Staví na prohnutých TN panelech s HDR
Další hudební půjčovna v Česku. Amazon Music chce ohrozit pozici Spotify
Apple chce koupit Shazam za 400 milionů dolarů
Instagram testuje samostatný komunikátor. Chtěl by chat oddělit od hlavní sociální sítě
Nejlevnější odolný telefon je české značky. Co umí Evolveo StrongPhone Z1?
Hry pro příležitostné hráče