IDC: Nařízení EU o ochraně osobních údajů firmy mate

Anonymizace dat je jednou z možných reakcí na regulaci, další je šifrování. Obě možnosti mají svá pro i proti.
Eset a IDC provedly průzkum mezi malými a středními firami v ČR a několika dalších evropských zemích, který zjišťoval vztah firem k GDPR. Jedná se o nové nařízení EU o ochraně osobních údajů (GDPR) a zabezpečení koncových zařízení. Výsledky průzkumu ukazují, že evropské firmy se v otázkách týkajících se této připravované regulaci příliš neorientují.

Téměř 78 procent osob s rozhodovacími pravomocemi v oblasti IT buď postrádalo informace o dopadech regulace na jejich organizaci, nebo si jich nebyly zcela vědomy. Šifrování dat, které je doporučeno jako jeden z nástrojů pro vyhovění požadavků plynoucích z GDPR, považuje podle průzkumu za žádoucí pouze každá třetí společnost.

„Celkem 63 procent potvrzených průniků k citlivým datům je přičítáno krádeži nebo prolomení hesla, což naznačuje kritickou potřebu dodatečného nebo alternativního autentizačního zajištění. Anonymizace dat je jednou z cest, další je šifrování. Obě možnosti mají svá pro i proti. Šifrování sice tento problém řeší, ale – alespoň donedávna – bylo vnímáno jako příliš složité a nákladné na to, aby je mohly používat malé a střední firmy,“ uvádí ve zprávě o výsledcích průzkumu vedoucí výzkumu společnosti IDC Mark Child.

Nařízení EU mezi firmami není stále ještě příliš dobře chápáno. Z těch, co mají ponětí o GDPR, jich 20 procent uvedlo, že jsou s tímto nařízením již nyní plně kompatibilní. Celých 59 procent firem deklarovalo, že na tom pracuje a 21 procent přiznalo, že na GDPR nejsou vůbec připraveny. Průzkum IDC proběhl během 4. čtvrtletí 2016 mezi IT profesionály ve více než 700 firmách v České republice, Německu, Itálii, Nizozemsku, Slovensku, Španělsku a Velké Británii.

Exit mobile version