Jednym z najważniejszych zadań firm związanych z zarządzaniem danych jest ich ochrona. Dbanie o bezpieczeństwo informacji powinno być realizowana wedle wytycznych określanych zarówno przez prawo krajowe jak i międzynarodowe. Ich naruszenie może wiązać się nie tylko z konsekwencjami biznesowymi i wizerunkowymi dla Twojej organizacji, ale przede wszystkim z odpowiedzialnością prawną. Aby wyżej wspomniane aspekty realizować w sposób prawidłowy, niezbędne jest zrozumienie, czym są dane osobowe i co może być lub powodować ich naruszenie. Co określa się jako wyciek danych i jak powinny się zachowywać osoby, których on dotyczy? Sprawdź, czy Twoja firma jest gotowa na codzienną pracę z danymi oraz sytuacje kryzysowe.
Dane osobowe to jeden z podstawowych typów informacji, którymi gospodaruje każde przedsiębiorstwo. Komisja Europejska podaje, iż jako dane osobowe rozumie się wszystkie te informacje, które umożliwią w sposób bezpośredni lub pośredni skutecznie zidentyfikować daną osobę. Z tego powodu ich przechowywanie powinno gwarantować, iż nikt niepożądany nie będzie miał do nich dostępu. Najpopularniejsze dane osobowe podlegające ochronie w firmach to, m.in.:
- imię i nazwisko,
- adres zamieszkania,
- adres e-mail,
- numer dowodu tożsamości,
- adres IP.
Nieodpowiednie dysponowanie czy przetwarzanie danych osób trzecich może realnie wpływać na ich życie, dlatego sposób posługiwania się tego typu informacjami jest ściśle określane przez tak rozporządzenie unijne znane jako RODO. Każde odstępstwo od procedur, które są w nim zawarte, skutkuje powstaniem naruszeniem ochrony danych, co w konsekwencji może wiązać się z odpowiedzialnością prawną dla osoby nieprzestrzegającej RODO.
Czym jest naruszenie ochrony danych osobowych i jak je rozpoznać?
Choć termin „naruszenie ochrony danych” wydaje się tematem na pozór bardzo odległym i zarezerwowanym dla skomplikowanych działań w zakresie zarządzania informacją, to do jego wystąpienia mogą przyczynić się bardzo proste codzienne czynności. Ma ono miejsce, gdy zostanie naruszona poufność dostępności lub integralności danych i może zaistnieć w dowolnym miejscu lub czasie, zarówno w świecie cyfrowym, jak i fizycznym. Oto kilka przykładów, które mogą zdarzyć się w każdej firmie:
- atak hakerski,
- phishing przez e-mail,
- wysyłanie poufnych e-maili do otwartej grupy adresatów,
- instalacja złośliwego oprogramowania za pośrednictwem platformy strony trzeciej,
- przesyłanie danych osobowych bez odpowiednich zabezpieczeń,
- utrata nośników danych (np. pamięć USB) w miejscach publicznych,
- kradzież mienia firmowego, np. laptopów,
- utylizacja nośników danych (np. dyski twarde) niezgodna z przepisami o ochronie danych,
- przypadkowe otwarcie przesyłki pocztowej.