Ochrona danych osobowych w stanach wyjątkowych. Dlaczego właśnie wtedy organizacje popełniają najwięcej błędów?

Ochrona danych osobowych w obliczu stanów wyjątkowych

Ochrona danych osobowych w stanach wyjątkowych. Dlaczego właśnie wtedy organizacje popełniają najwięcej błędów?

Kryzysy nie zawieszają obowiązywania przepisów. Wręcz przeciwnie. To właśnie w sytuacjach nadzwyczajnych – podczas awarii systemów, cyberataków, pracy zdalnej, kryzysów zdrowotnych czy nagłych zmian organizacyjnych – bezpieczeństwo danych osobowych jest wystawiane na najtrudniejszą próbę. Paradoksalnie większość incydentów nie wynika z celowego działania. Najczęściej ich źródłem są pośpiech, brak procedur i nieświadomość pracowników. A cena takich błędów może być bardzo wysoka.

Im większy kryzys, tym większe znaczenie mają dane

Przez ostatnie lata organizacje przekonały się, że nieprzewidywalne sytuacje stały się nową normalnością. Pandemia COVID-19, masowe przejście na pracę zdalną, rozwój cyberzagrożeń i rosnąca liczba incydentów bezpieczeństwa sprawiły, że ochrona danych osobowych stała się jednym z najważniejszych obszarów zarządzania ryzykiem.

Co ciekawe, jeszcze kilkanaście lat temu kwestie związane z prywatnością były postrzegane głównie jako zagadnienie prawne. Dziś coraz częściej mówi się o nich w kontekście reputacji, ciągłości działania i zaufania klientów.

Ciekawostka: RODO zmieniło sposób myślenia o danych

25 maja 2018 roku zaczęło obowiązywać Rozporządzenie Parlamentu Europejskiego i Rady UE 2016/679, powszechnie znane jako RODO. Była to jedna z największych zmian w historii ochrony prywatności w Europie. Nowe przepisy objęły praktycznie wszystkie organizacje – od międzynarodowych korporacji po niewielkie firmy rodzinne. Jednocześnie odpowiedzialność za bezpieczeństwo danych przestała być wyłącznie zadaniem działów prawnych czy administratorów systemów. Stała się odpowiedzialnością całej organizacji.

Największym zagrożeniem nie jest technologia. Jest człowiek

Zaawansowane zabezpieczenia informatyczne nie wystarczą, jeżeli pracownicy nie wiedzą:

  • jakie dane mogą przetwarzać,
  • jak reagować na incydenty,
  • kiedy należy zgłosić naruszenie,
  • jakie prawa przysługują osobom, których dane dotyczą,
  • jak bezpiecznie pracować z dokumentami i systemami informatycznymi.

W praktyce to właśnie błędy ludzkie pozostają jedną z najczęstszych przyczyn naruszeń bezpieczeństwa.

W sytuacjach kryzysowych łatwo zapomnieć o podstawowych zasadach

Pośpiech sprzyja błędom. Wysyłka dokumentu do niewłaściwego adresata. Udostępnienie danych osobom nieuprawnionym. Przechowywanie poufnych informacji na prywatnych urządzeniach. Brak odpowiedniej reakcji na incydent. To tylko część sytuacji, które mogą prowadzić do konsekwencji prawnych, finansowych i wizerunkowych. Dlatego eksperci od bezpieczeństwa od lat podkreślają, że skuteczna ochrona danych osobowych zaczyna się od świadomości ludzi, a nie od samych procedur.

Ochrona danych osobowych to dziś element przewagi konkurencyjnej

Jeszcze niedawno RODO było postrzegane przez wiele organizacji jako przykry obowiązek. Dziś coraz więcej firm traktuje bezpieczeństwo danych jako element budowania zaufania klientów, partnerów biznesowych i pracowników. Bo w świecie cyfrowym zaufanie staje się jedną z najcenniejszych walut. Odbudowanie reputacji po poważnym incydencie może zająć lata.

Większości tych rzeczy nikt nas nigdy nie uczył

Specjaliści HR, menedżerowie, pracownicy administracji czy osoby odpowiedzialne za przetwarzanie danych bardzo często zdobywają wiedzę metodą prób i błędów. Problem polega na tym, że w obszarze ochrony danych osobowych błędy mogą mieć poważne konsekwencje. Dlatego coraz więcej organizacji inwestuje w rozwój kompetencji związanych z bezpieczeństwem informacji i praktycznym stosowaniem przepisów RODO.

Jak przygotować się na sytuacje, których nie da się przewidzieć?

Właśnie z myślą o osobach odpowiedzialnych za przetwarzanie danych osobowych powstało szkolenie „Ochrona danych osobowych RODO” Human Skills. Program został opracowany tak, aby przełożyć złożone regulacje na praktyczne działania wykorzystywane w codziennej pracy.

Podczas szkolenia uczestnicy poznają między innymi:

  • aktualne przepisy dotyczące ochrony danych osobowych,
  • obowiązki administratora danych,
  • zasady bezpiecznego przetwarzania danych w systemach tradycyjnych i informatycznych,
  • sposoby reagowania na naruszenia ochrony danych,
  • prawa osób, których dane dotyczą,
  • praktyczne aspekty tworzenia procedur i polityki bezpieczeństwa,
  • dobre praktyki ograniczające ryzyko błędów.

Prawo nie jest największym wyzwaniem. Największym wyzwaniem jest przygotowanie ludzi

W świecie pełnym niepewności nie da się przewidzieć wszystkich zagrożeń. Można jednak przygotować ludzi, którzy będą potrafili właściwie reagować bo skuteczna ochrona danych osobowych nie zaczyna się od dokumentów. Zaczyna się od świadomości a on jest jedną z tych kompetencji, które najlepiej rozwija się poprzez praktykę, doświadczenie i naukę od ekspertów.

Dodaj komentarz

3 × 5 =

Myślisz o rozwoju osobistym?

Skorzystaj z darmowej konsultacji z naszym specjalistą:

Autor artykułu:

Marcin Władysław Sobota

Prawnik i trener biznesu z wieloletnim doświadczeniem w obszarze prawa gospodarczego, ochrony danych osobowych oraz bezpieczeństwa informacji. Ceniony za praktyczne podejście, wspiera organizacje w skutecznym stosowaniu przepisów prawa w codziennej działalności.

Przeczytaj również: