GDPR korvaa vanhan tietosuojadirektiivin, on aika toimia.
Niille, jotka eivät ole vielä aloittaneet valmistautumista uuteen yleiseen tietosuoja-asetukseen, suosittelemme asettamaan herätyskellon aikaiseen kellonaikaan. Argumentti, jonka mukaan ei kannata käyttää aikaa ja resursseja sellaisen asian valmisteluun, josta ei tiedä, miltä se näyttää, ei enää päde, sillä lähtölaskenta on alkanut. On totta, että kukaan ei tiedä tarkalleen, miltä se tulee näyttämään, sillä itse laki on noin 100 sivua, ja jos siihen lisätään viittaukset ja muu materiaali, sivuja on jo noin 6 000. Tiedämme kuitenkin riittävästi voidaksemme sanoa, että sillä on vaikutuksia moniin toimintoihin, ihmisiin, järjestelmiin ja prosesseihin kaikissa organisaatioissa. Monet ovat jättäneet vanhan tietosuojadirektiivin huomiotta, mutta GDPR pakottaa kaikki toimimaan.

Haasteita mutta myös mahdollisuuksia
Yleinen tietosuoja-asetus on suurin muutos henkilötietojen käsittelyssä 20 vuoteen, ja se on asia, jota meidän kaikkien on käsiteltävä. Haasteita on monia, mutta niille, jotka toimivat ajoissa, tarjoutuu myös mahdollisuuksia. Uskomme, että huomisen voittajat ovat yrityksiä, jotka luovat kilpailuetua noudattamalla GDPR:ää ja osoittamalla avoimuutta. Tämä edellyttää aktiivisia valintoja ja ennakoivaa toimintaa tarvittavien mukautusten ja muutosten tekemiseksi ja näin tehdessään mahdollisuuksien hyödyntämistä tunnistamalla tehottomuudet ja epäselvyydet nykyisissä prosesseissa.
GDPR pelotteluna
Mielestämme yleistä tietosuoja-asetusta on joillakin tahoilla käytetty pelottelutaktiikkana, jonka pääaseena on ollut 4 prosentin sakko maailmanlaajuisesta liikevaihdosta tai 20 miljoonaa euroa. Emme usko, että sakkouhka on oikea tapa kiinnittää huomiota muutoksiin, mutta olisi tunnustettava, että GDPR, kuten aiempi tietosuojadirektiivi, ei ole hampaaton ja sakot odottavat niitä, jotka eivät noudata asetusta. Nykyään kuka tahansa voi tehdä valituksen mistä tahansa organisaatiosta, ja jokaisen valituksen pitäisi johtaa jonkinlaiseen tutkimukseen. Jos sinut todetaan syylliseksi, joudut maksamaan sakon, se on rangaistus eikä oikeusprosessi, joten ainoa vaihtoehto on maksaa sakko ja valittaa siitä. Yrityksen johto voidaan myös saattaa henkilökohtaiseen vastuuseen rikkomuksista, mikä voi tarkoittaa henkilökohtaisia sakkoja, mikä on suuri ero vanhaan tietosuojadirektiiviin verrattuna. Kun puhutaan sakoista, joiden suuruus on 4 prosenttia liikevaihdosta, kyse on todennäköisesti vakavista rikkomuksista ja muutosten tahallisesta laiminlyönnistä.
Muutosta on johdettava poikkitoiminnallisesti
Olemme vakuuttuneita siitä, että GDPR on niin laaja muutos, että sitä on johdettava poikkitoiminnallisesti. Yksittäiset toiminnot eivät pysty ratkaisemaan kaikkea, mitä on toteutettava, vaan asia on johdettava johdolta ja laajennettava siten, että se koskee kaikkia toimintoja, joilla on pääsy asiakas- ja henkilötietoihin.
Miten WeSafe voi auttaa sinua?
Voimme pääasiassa auttaa sinua analysoimaan teknisen alustasi ja laatimaan toimintasuunnitelman, jolla varmistetaan, että alustasi on GDPR:n noudattamisen edellyttämät perustoiminnot. Tarkastelemme yhdessä nykytilannetta ja ehdotamme sen perusteella toimintasuunnitelmaa, jossa on riskiperusteinen priorisointi siitä, mitkä toimet olisi toteutettava ensin. Autamme myös toimintasuunnitelman toteuttamisessa.
Teknisen alustan lisäksi autamme sinua ymmärtämään, mitä asetus tarkoittaa, ja luomme organisaatioon syvällisemmän ymmärryksen ja varmistamme yhdessä avainhenkilöstön koulutuksen kanssa oikean asenteen, joka on ratkaiseva menestyksen kannalta. Jos onnistumme oikein, hyödymme vanhan tietosuojadirektiivin poistumisesta.
Ilmainen Microsoft 365 -ympäristön tietoturva-analyysi

Hanki konkreettisia ja käytännöllisiä vinkkejä siitä, miten voit suojata organisaatiosi paremmin!
Webinaari
Tietoturvan ja vaatimustenmukaisuuden hallinta Microsoft 365:ssä

Maksuton koulutus Microsoft 365:n ylläpitäjille. Varmista, että organisaatiollasi on oikea tietoturva- ja vaatimustenmukaisuustaso Microsoft 365:n avulla.