Szerző: Biztonságportál | Utolsó módosítás: 2017.07.19.
https://biztonsagportal.hu/gdpr-kihivasok-ovezik-a-szemelyes-adatok-vedelmet.html
Az Európai Unió egységes adatvédelmi szabályozásának, a GDPR-nak való megfelelés sokkal átfogóbb megközelítést igényel, mint azt sokan gondolják.
Meg kell határozni, hogy a GDPR pontosan mely üzleti és biztonsági folyamatokat, informatikai rendszereket, szabályozási és szerződéses területeket érinti a szervezeten belül, és a változásokra fel kell készíteni az alkalmazottakat. Felül kell vizsgálni többek között a működési folyamatokat, a hozzájárulási nyilatkozatokat, az adatvédelmi tájékoztatókat és a szerződéseket. Ezenkívül pedig az adatkezelésben érintett informatikai rendszereket is ellenőrizni kell, hogy funkcionális és biztonsági szempontból megfelelnek-e az elvárásoknak.
Személyes adatok
A jogszabályi megfogalmazás szerint (GDPR 4. cikk 1-es pont.) minden személyes adat, ami "azonosított vagy azonosítható természetes személyre (érintett) vonatkozó bármely információ". Hogy ez pontosan mit jelent, a következő táblázat bemutat néhány példát:
![](https://biztonsagportal.hu/images/content/201707/kurt_gdpr_1.jpg)
Forrás: KÜRT
Személyes adatok és azok kezelői
Fontos, hogy a dolgozók tudatosan kezeljenek és továbbítsanak személyes adatokat. Egy helyzetfelmérés segíthet átláthatóvá tenni a jelenlegi adatkezelési szokásokat, valamint a jogszabályi megfeleléshez szükséges intézkedéseket. A KÜRT szakértői szerint még a legfelkészültebb cégek esetében is fontos külső szemmel feltérképezni a kezelt személyes adatok körét, a kapcsolódó üzleti folyamatokat, valamint az informatikai hátteret. Ennek a követelményrendszernek a témacsoportosítását az alábbi táblázat szemlélteti:
![](https://biztonsagportal.hu/images/content/201707/kurt_gdpr_2.jpg)
Forrás: KÜRT
Lépett a KÜRT
Az információ védelme olyan sokrétű szakterületté vált, hogy a problémák megelőzése, elhárítása, valamint a jogszabályi megfelelés külön erre specializálódott szakértelmet követel meg. A KÜRT Zrt. információbiztonsági szakértői olyan megoldást dolgoztak ki, amelynek fő feladata a szervezetek adatvédelmi kockázatainak minimalizálása, az érintettek biztonságos működésének kialakítása, továbbá felkészítése az uniós és hazai jogszabályoknak való megfelelésre, a 2018. májusi határidőig. A vállalatnál a GDPR-ral kapcsolatos szolgáltatások ezentúl a KÜRT Adatvédelmi Kompetencia Központ fennhatósága alatt lesznek elérhetők.