Table of Contents
შესავალი: რატომ მონაცემთა დაკარგვა ირლანდიაში რეალურ სამართლებრივ წონას ატარებს.
მონაცემთა დაკარგვა აღარ არის მხოლოდ IT პრობლემის საკითხი მონაცემთა დაკარგვა ნიშნავს, რომ მომხმარებლის ჩანაწერები, თანამშრომლების დეტალები, ფინანსური მონაცემები და საკუთრებითი ბიზნეს ინფორმაცია მუდმივად რისკის ქვეშ არიან კიბერ შეტევების, ადამიანის შეცდომების, შემთხვევითი მონაცემების დაცვის სამართლებრივი ჩარჩოს გამო, რომელიც მოიცავს პირადი მონაცემების სერიოზულ დარღვევებს, რომლებიც იწვევს პირადი დარღვევების შემთხვევაში, განსაკუთრებით მას შემდეგ, რაც ზოგადი მონაცემთა დაცვის რეგულაცია (GDPR) სრულ ძალაში შევიდა ევროპულ დონეზე.
ეს მუხლი განიხილავს კონკრეტულ სამართლებრივ შედეგებს, რომლებიც ირლანდიური კომპანიებისთვის მონაცემების დაკარგვისას არსებობს. ის არღვევს შესაბამის კანონმდებლობას, ადგენს სანქციებს და რისკებს და უზრუნველყოფს პრაქტიკულ მითითებებს, თუ როგორ უნდა შეიქმნას შესაბამისობის ჩარჩო, რომელიც გაუძლებს რეგულატორების, კლიენტების და სასამართლოების კონტროლს. ამ სამართლებრივი რეალობების ცოდნა აუცილებელია რისკის მართვისა და ნდობის შენარჩუნებისთვის გარემოში, სადაც მონაცემები ყველაზე ღირებულია და ყველაზე დაუცველიკორპორატიული აქტივი.
გაიგეთ მონაცემთა დაცვის კანონები ირლანდიაში.
ირლანდიური კომპანიების მონაცემთა დაცვის სამართლებრივი ვალდებულებები ძირითადად განისაზღვრება მშპ-ს (EU) 2016/679) და ირლანდიის მონაცემთა დაცვის აქტი 2018-ის მიერ, რომელიც ავსებს და კონტექსტუალიზებს მშპ-ს ირლანდიის კანონმდებლობაში. ეს ორი ინსტრუმენტი ქმნის ყოვლისმომცველ რეჟიმს, რომელიც მართავს პერსონალური მონაცემების შეგროვებას, დამუშავებას, შენახვას და წაშლას. გარდა ამისა, სპეციფიკური რეგულაციები, როგორიცაა ელექტრონული კონფიდენციალურობის დირექტივა (EPR), მაგრამ ელექტრონული კომუნიკაციებისთვის), სპეციფიკური რეგულაციები (EPRIC), ელექტრონული კომუნიკაციებისთვის), როგორიცაა SProcrT და I.
შიდა პროდუქტის (GDPR) ვრცელდება ნებისმიერ ორგანიზაციაზე, რომელიც ამუშავებს ევროკავშირში მცხოვრები პირების პირად მონაცემებს, მიუხედავად იმისა, სად არის კომპანია დაფუძნებული. ირლანდიური კომპანიებისთვის ეს ნიშნავს თითქმის ყველა ბიზნეს აქტივობას, რომელიც მართავს ფულის მართვას და ელექტრონული მარკეტინგისთვის GDP-ის ვალდებულებების ქვეშ. ირლანდიაში მოქმედებს მონაცემთა დაცვის კომისია (DPC), რომელსაც აქვს გამოძიების, სანქცირების და კარგი ორგანიზაციების უფლებამოსილება არასრულყოფისთვის.
მშპ-ის ძირითადი დებულებები პირდაპირ გავლენას ახდენს მონაცემთა დაკარგვაზე.
რამდენიმე მუხლი, რომელიც ეხება მშპ-ს, განსაკუთრებით მნიშვნელოვანია, როდესაც მონაცემები იკარგება ან კომპრომიტირდება. მუხლი 5 აღწერს მონაცემთა დამუშავების პრინციპებს, მათ შორის მთლიანობას და კონფიდენციალურობას, რაც ნიშნავს, რომ თქვენ უნდა უზრუნველყოთ პერსონალური მონაცემების შესაბამისი უსაფრთხოება და შესაბამისი ტექნიკური და ორგანიზაციული ზომები რისკის შესაბამისი დონის უზრუნველსაყოფად.
სხვა კრიტიკული დებულებები მოიცავს 5(1)(ე) მუხლს შენახვის შეზღუდვის შესახებ (მონაცემები არ უნდა დარჩეს უფრო დიდხანს, ვიდრე საჭიროა), რაც შეიძლება გახდეს საკითხი, თუ დაკარგული მონაცემები მოიცავს მოძველებულ ჩანაწერებს, რომლებიც უნდა წაიშალოს. მუხლი 17 აძლევს ინდივიდებს გაუქმების უფლებას, თუ მონაცემების დაკარგვა ხდება დაუსრულებლად, სანამ არ შესრულდება წაშლის მარშრუტის კომპანიის მიერ გამოწვეული ზიანის პირდაპირი დარღვევის ან არამატერიკალური ზარალის კომპენსაციის უფლება. საბოლოოდ, მუხლი 82 უზრუნველყოფს პირდაპირი -ის ზიანის კომპენსაციის უფლებას.
ირლანდიის მონაცემთა დაცვის აქტი 2018.
ეს შიდა კანონმდებლობა უფრო მეტს აკეთებს, ვიდრე უბრალოდ დამოუკიდებელი ეროვნული ზედამხედველობის ორგანოს სახით წარმოადგენს DDPC-ს და ადგენს კონკრეტულ წესებს პირადი მონაცემების (მაგ., ჯანმრთელობა, ბიომეტრიული ან გენეტიკური მონაცემები) სპეციალური კატეგორიების დამუშავების შესახებ. ასევე, ირლანდიაში კრიმინალური დანაშაულებისთვის განზრახ ან უპასუხისმგებლოდ არასამართლებრივი უფლებამოსილებისთვის, ასევე, ან პირადი უფლებამოსილების დარღვევისთვის, ან პირადი უფლებამოსილების დარღვევისთვის, ხუთი მუხლის 141-ის ქვეშ, სამართლებრივი, სამართლებრივი, შესაბამისად, შეიძლება იყოს, რომელიც შეგნებული ან უს, უსინჯად ან უპასუხისმგებლო ან უპასუხისმგებლო, კონკრეტული, კონკრეტული, სამართლებრივი, სამართლებრივი, კონკრეტული, სამართლებრივი და უპასუხისმგებლო, კონკრეტული სამართლებრივი და უპასუხისმგებლო, სამართლებრივი და უპასუხისმგებლო, სამართლებრივი ნორმების მიხედვით.
2018 წლის აქტი ასევე ითვალისწინებს მონაცემთა დაცვის ოფიცერის (DPO) სავალდებულო დანიშვნას საჯარო ორგანოებში და კერძო კომპანიებში, რომელთა ძირითადი აქტივობები მოიცავს ინდივიდების მასშტაბურ სისტემატურ მონიტორინგს ან სპეციალური კატეგორიების მონაცემების მასშტაბურ დამუშავებას.
ფართო სამართლებრივი კონტექსტი: კონტრაქტის სამართალი და ტორტი.
მონაცემთა დაცვის კანონმდებლობის მიღმა, ირლანდიური კომპანიები განიცდიან სამართლებრივ შედეგებს კონტრაქტის კანონისა და საერთო სამართლის დარღვევის კანონის დარღვევის შემთხვევაში. თუ კომპანია დაკარგავს კლიენტის მონაცემებს და აჩვენებს, რომ მათ ვერ შეასრულეს თავიანთი ზრუნვის მოვალეობა, მაგალითად, არ დაშიფრონ მონაცემები კლიენტი შეიძლება მოითხოვოს ზარალისთვის. ანალოგიურად, მრავალი კომერციული კონტრაქტი შეიძლება შეიცავდეს კონკრეტული მონაცემთა დაცვის და კონფიდენციალურობის დარღვევის დარღვევის მუხლებს.
მონაცემთა დაკარგვის სამართლებრივი შედეგები.
როდესაც მონაცემთა დაკარგვა ხდება, შედეგები შეიძლება ერთდროულად განვითარდეს მრავალ ფრონტზე: რეგულატორული მოქმედება, სამოქალაქო სასამართლო პროცესი, სისხლის სამართლებრივი გამოძიება, რეპუტაციული ზიანი და ოპერატიული დარღვევა. სიმძიმე დამოკიდებულია ისეთ ფაქტორებზე, როგორიცაა მონაცემების ბუნება, დაზარალებული პირების რაოდენობა, ზარალის მიზეზი და კომპანიის პასუხი.
რეგულაციური ჯარიმები და აღსრულება DPC-ის მიერ.
ყველაზე დაუყოვნებელი სამართლებრივი საფრთხე არის სსს-ს ძალაუფლება ადმინისტრაციული ჯარიმების დაწესებისთვის. მუხლი 83-ის მიხედვით, ჯარიმები შეზღუდულია: დაბალი დონე (რაც არ უნდა იყოს უფრო მაღალი 10 მილიონი ან 2% წლიური გლობალური ბრუნვა) ვრცელდება მონაცემთა უსაფრთხოების, დარღვევების შეფასების, მონაცემთა დაცვის შეფასების და DP-ის დარღვევის ძირითადი პრინციპები (დასრულების 20 მილიონი ან 4%-მდე, საერთაშორისო წესრიგის შეზღუდვები, საერთაშორისო კონტროლი, რაც არ უნდა იყოს), არ უნდა იყოს უფრო მაღალი), რაც არ უნდა იყოს.
რადგან მონაცემთა დაკარგვა ხშირად არასაკმარისი უსაფრთხოების ზომების შედეგია, ის ჩვეულებრივ იწვევს უფრო მაღალ დონეს, თუ წარუმატებლობა სერიოზული ან სისტემური იყო. DPC უფრო აქტიურია, რაც მნიშვნელოვან ჯარიმებს აძლევს ირლანდიურ კომპანიებს. მაგალითად, Twitter (ახლა ) 2022 წელს DDP-ის მიერ განხორციელებული ადმინისტრაციული მონაცემების შემთხვევითი ექვსი ცდომილება იყო, რაც 202 მილიარდის მცირე რაოდენობის მცირე რაოდენობის მცირე რაოდენობის -ის ადმინისტრაციული ხარჯების ზრდას იწვევს, ხოლო 202 მილიარდის ოდენობით, ხოლო მცირე რაოდენობის მცირე რაოდენობის მონაცემთა გადაცდომილებას, თუმცა, რაც შეეხება მონაცემთა დაცვის ხარჯების შემცირებას 202 მილიარდის, რაც შეეხება, რაც შეეხება, ხოლო 2 მილიარდის, რაც შეეხება მონაცემთა დაცვას, რაც შეეხება მონაცემთა დაცვას, თუმცა, რაც შეეხება, უფრო მაღალია 202 მილიარდის, უფრო დიდ დოქტირების, ვიდრე თვით, უფრო დიდ რაოდენობას, ვიდრე თვით, ვიდრე თვით, რაც შეეხება, რაც შეეხება, ვიდრე თვით, უფრო დიდ რაოდენობას, ვიდრე თვით, ვიდრე მონაცემთა დაკარგვას, ვიდრე თვით, ვიდრე თვით, ვიდრე ჯარიმის, ვიდრე მონაცემთა დაკარგვის, უფრო დიდ რაოდენობას, ვიდრე თვით, ვიდრე თვით, რაც შეიძლება, ვიდრე, რაც შეიძლება, ვიდრე თვით, რაც შეიძლება იყოს, ვიდრე ჯარიმის, ვიდრე, ვიდრე, 202 მილიარდის, ვიდრე, რაც შეიძლება
ჯარიმების გარდა, DDC-ს შეუძლია გასცეს საყვედურები, ბრძანებები დროებით ან მუდმივად აკრძალოს დამუშავება, და ბრძანებები მონაცემების გამოსწორების, წაშლის ან შეზღუდვისთვის. მიმდინარე შეუსრულებლობისთვის, DDC-ს შეუძლია განახორციელოს აღსრულების ქმედებები სასამართლოების მეშვეობით, მათ შორის დირექტორების დისკვალიფიკაციის მოთხოვნა.
სამოქალაქო სამართლებრივი პროცესები და კლასობრივი ქმედებები.
პირებს, რომელთა პირადი მონაცემები დაკარგულია ან დარღვეულია, აქვთ პირდაპირი უფლება კომპენსაციაზე მშპ-ს 82-ე მუხლის მიხედვით. ეს მოიცავს კომპენსაციას როგორც მატერიალური ზიანისთვის (მაგ., ფინანსური ზარალისთვის იდენტობის ქურდობისგან), ასევე არამატერიალური ზიანისთვის (მაგ, შეშფოთება, პერსონალური მონაცემების კონტროლის დაკარგვა, LT-ის გამოკლებული LLT-ის გამოცემის გამოცემის გამოცემის გამოცემის გამოცემის შემთხვევა - 20.
უფრო ახლახანს, ირლანდიის სასამართლოებმა ნება დართო ჯგუფური ქმედებების (კლასის) განხორციელებას დიდი ჯგუფების სახელით დაზარალებულ პირებზე. 52 წელს, უმაღლესმა სასამართლომ მიანიჭა ნებართვა, რომ წარმოადგინოს წარმომადგენლობითი ქმედება მრავალეროვნული საცალო ვაჭრობის წინააღმდეგ, მას შემდეგ, რაც მოხდა მონაცემთა დარღვევა, რომელმაც შეიძლება გამოიწვიოს დასახლებები ან განაჩენები მილიონობით, თუნდაც რეგულატორული ჯარიმების წინ, სამართლებრივი ხარჯები მხოლოდ იმ შემთხვევაში, თუ მათი პირადი ზიანის ანაზღაურების კომპანიები შეძლებენ ზიანის ანაზღაურების მოთხოვნების, ასევე უნდა იყვნენ, მესამე ბანკების მიერ მიღებული, რომლებიც უნდა იყვნენ, როგორც მესამე ბანკების მიერ მიღებული.
სისხლის სამართლის პასუხისმგებლობა ირლანდიის კანონით.
როგორც აღინიშნა, მონაცემთა დაცვის აქტის 141-ე მუხლი ქმნის კონკრეტულ კრიმინალურ დანაშაულებს, რომლებიც უკავშირდება დაურეგისტრირებელ წვდომას, განადგურებას ან პირადი მონაცემების გამჟღავნებას. მიუხედავად იმისა, რომ ეს უფრო მეტად შეიძლება დაბრალდეს არაწესიერ თანამშრომლებს ან გარე ჰაკერებს, კომპანიას შეიძლება დაეკისროთ პასუხისმგებლობის პასუხისმგებლობა მისი თანამშრომლების მიერ დასაქმების პროცესში ჩადენილი ქმედებების გამო. თუ კომპანიის უფროსი პირების მიერ დადგენილი სამართლებრივი მართვა შეიძლება მოითხოვოს ხუთი პირის დასჯაზე, რომელიც შეიძლება იყოს, რომელიც შეიძლება იყოს, შესაძლოა მოითხოვოს სასჯელი, რომელიც შეიძლება იყოს, რომელიც შეიძლება იყოს, რათა თავიდან აიცილოს ან არ მიიღოს ან არ იყოს პირადი მონაცემების განადგურება ან დეკონკურენციალობა, ან დე-დე ან დე-დე ან გაართვა, როგორც კრიმინალური მონაცემების განადგურება, ასევე თავიდან აიცილოს პირადი მონაცემების შემთხვევითი, რომელიც შეიძლება იყოს, ასევე თავიდან აიცილოს პირადი მონაცემების განადგურება.
გავლენა ბიზნეს კონტრაქტებზე და დაზღვევაზე.
მონაცემთა დაკარგვის ინციდენტმა შეიძლება კომპანიას დააბრუნოს კონტრაქტის დარღვევა კლიენტებთან, მომწოდებლებთან და მომსახურების მიმწოდებლებთან. ბევრი კომერციული შეთანხმება ახლა მოიცავს მუხლებს, რომლებიც მოითხოვენ მონაცემთა დაცვის შესაბამისი ტექნიკური და ორგანიზაციული ზომების შენარჩუნებას. ამ მუხლების დარღვევამ შეიძლება მისცეს მეორე მხარეს უფლება შეწყვიტოს შეთანხმება ან მოითხოვოს ზარალი. მძიმე რეგულირებულ ინდუსტრიებში, როგორიცაა ფინანსები და ჯანდაცვა, დამატებითი უფლებამოსილების დაკარგვა, რაც შეიძლება გამოიწვიოს სავალდებულო ანგარიშგება სექტორის რეგულატორებისთვის (მა', ანუ ცენტრალური ბანკისთვის.
მონაცემთა დაკარგვის დაზღვევის დაფარვა ავტომატური არ არის. კიბერ დაზღვევის პოლიტიკა ხშირად მოითხოვს დაზღვეულებს აჩვენონ, რომ ისინი შეესაბამებიან მონაცემთა დაცვის კანონებს ინციდენტის წინ. თუ DDC აღმოაჩენს, რომ კომპანიას არ ჰქონდა საკმარისი უსაფრთხოების ზომები, დაზღვევის კომპანია შეიძლება უარყოს, კომპანიას დაუტოვოს სრული ფინანსური ტვირთი დარღვევის რეაგირების, შეტყობინების ხარჯების, სამართლებრივი გადასახადების და ნებისმიერი რეგულატორული ჯარიმების (რომლები ხშირად არ არიან დაზღვეული ირლანდიის კანონით), როგორც ჯარიმები, როგორც ჯარიმები.
სამართლებრივი საკითხების პრევენცია სწორი მონაცემთა მართვით.
მონაცემთა დაკარგვის სამართლებრივი შედეგების წინააღმდეგ საუკეთესო დაცვა არის პროაქტიული, ჩაშენებული მონაცემთა დაცვის კულტურა. ირლანდიურმა კომპანიებმა უნდა განიხილონ მშპ-ის შესაბამისობა არა როგორც ერთჯერადი ვარჯიში, არამედ როგორც მიმდინარე ვალდებულება, რომელიც მოითხოვს სპეციალურ რესურსებს, რეგულარულ აუდიტებს და საბჭოს დონის ზედამხედველობას.
ჩაატარეთ რეგულარული მონაცემთა დაცვის გავლენის შეფასებები (DPIAs)
DPIA არის სტრუქტურირებული პროცესი, რომელიც მიზნად ისახავს პროექტის ან სისტემის მონაცემთა დაცვის რისკების იდენტიფიცირებას და მინიმიზაციას. მშპ-ის 35-ე მუხლის მიხედვით, DPIA სავალდებულოა, როდესაც გადამუშავება შეიძლება გამოიწვიოს მაღალი რისკი ინდივიდებისთვის, როგორიცაა ფართო მასშტაბის პროფილირება, საჯარო ხელმისაწვდომი მონაცემების სისტემატური მონიტორინგი ან სპეციალური კატეგორიის მონაცემების დამუშავება. მაშინაც კი, როდესაც არ არის მკაცრად სავალდებულო, უნდა გამოიწვიოს IDP-ის მონაცემთა გადამუშავების ახალი ტექნოლოგიების გადამუშავების კომპანიების მონაცემთა სია, რომლებიც რეგულარულად მოითხოვენ მონაცემთა დამუშავებას, რაც შეიძლება დაეხმაროს მათ იდენტიფიცირებას, რათა გამოავლინონ დამალაბელურ პრაქტიკებში.
დანიშნეთ და გააძლიერეთ მონაცემთა დაცვის ოფიცერი.
მიუხედავად იმისა, რომ ყველა კომპანიას არ მოეთხოვება ჰქონდეს მშპ, ნებაყოფლობითი საფუძვლით მაინც ძლიერი ვალდებულების ინდიკატორის ქონა. შიდა აუდიტებიდან ინციდენტების რეაგირებამდე, შიდა აუდიტებიდან დაწყებული, DDPC-თან კონტაქტის წერტილად უნდა იმოქმედოს და უზრუნველყოს, რომ მონაცემების დაკარგვის შეტყობინება დამოუკიდებლად განხორციელდეს გარე თანამშრომლებისთვის, მაგრამ მონაცემთა დაცვის აქტის 2018-ის მუხლი 84-ის ფარგლებში, შეიძლება იყოს.
გატარეთ ტექნიკური და ორგანიზაციული ზომები.
მუხლი 32 მოითხოვს კომპანიებისგან, რომ განახორციელონ შესაბამისი ზომები რისკის შესაბამისად. მათ შორის:
- FLT:0ში შიფრაცია - FFLT:1 პირადი მონაცემების დასვენებისა და ტრანზიტის დროს, ძლიერი ალგორითმებისა და ძირითადი მართვის პრაქტიკის გამოყენებით. დაკარგული გასაღებით შიფრაცია კვლავ დარღვევაა, მაგრამ არაუფლებადი წვდომა მინიმალურია.
- FLT:0 წვდომის კონტროლი FLT:1, რომელიც ეფუძნება მინიმალური პრივილეგიის პრინციპს. უზრუნველყავით, რომ თანამშრომლებს ჰქონდეთ წვდომა მხოლოდ იმ მონაცემებზე, რომლებიც მათ სჭირდებათ თავიანთი სამუშაოს შესასრულებლად.
- FLT:0 რეგულარული მხარდაჭერა კრიტიკული მონაცემების FLT:1, რომლებიც ინახება უსაფრთხო, ადგილზე მდებარე ადგილას. ტესტირების აღდგენის პროცედურები პერიოდულად, რათა უზრუნველყოფილი იყოს, რომ უკანდახევები არ იყოს კორუმპირებული ან მიუწვდომელი მუდმივი მონაცემების დაკარგვის საერთო მიზეზი.
- FLT:0 თანამედროვე უსაფრთხოების პროგრამული უზრუნველყოფა FLT:1 და ფრაგმენტების მართვა. ტრანსომერიული შეტევები მონაცემთა დაკარგვის წამყვანი მიზეზია; ცნობილი მოწყვლადობების შეღებვა მნიშვნელოვნად ამცირებს რისკს.
- FLT:0 ქსელის სეგმენტაცია FLT:1 და საბოლოო დაცვის განსაზღვრა, რათა შეზღუდოს გაუფრთხილებლობის გავრცელება.
- FLT:0 მონაცემთა დაკარგვის პრევენციის (DLP) ინსტრუმენტები FLT:1, რომლებიც აკონტროლებენ და ბლოკავენ დაუმტკიცებელ მცდელობებს მგრძნობიარე მონაცემების კოპირებასა ან გადაცემაში.
ეს ზომები უნდა დოკუმენტირდეს მონაცემთა უსაფრთხოების პოლიტიკაში, რომელიც ყოველწლიურად გადაიხედება და განახლდება. პოლიტიკა ასევე უნდა მოიცავდეს ფიზიკურ უსაფრთხოებას (მაგ., ჩაკეტილი სერვერის ოთახებს, ტექნიკის უსაფრთხო განთავსებას) და მობილური მოწყობილობების მართვას.
განავითარეთ და შეამოწმეთ ინციდენტის რეაგირების გეგმა.
ყველა ირლანდიურ კომპანიას უნდა ჰქონდეს წერილობითი რეაგირების გეგმა, რომელიც აღწერს ნაბიჯებს, რომლებიც უნდა გადაიდგას, როდესაც მონაცემთა დაკარგვის ღონისძიება გამოვლინდება. გეგმაში უნდა შედიოდეს:
- როლები და პასუხისმგებლობები (მაგალითად, ვინ წყვეტს აცნობოს დპკ-ს, რომელიც კომუნიკაციას აწარმოებს დაზარალებულ პირებთან, ვინ მონაწილეობს იურიდიულ მრჩეველებთან და სასამართლო პროცესებთან).
- პროცედურები შეზღუდვისა და მტკიცებულებების შენარჩუნებისთვის (არ გამორთოთ სისტემები სასამართლო ხელმძღვანელობის გარეშე).
- ინდივიდებისთვის რისკის შეფასების კრიტერიუმები (საჭიროა თუ არა შეტყობინება).
- კომუნიკაცია შიდა და გარე გამოყენებისთვის შაბლონებს.
- ესკალაციური პროცედურები, მათ შორის საბჭოს შეტყობინება.
თუმცა, ჩვენ არ უნდა დავივიწყოთ, რომ ეს არის ის, რაც ჩვენ უნდა გავაკეთოთ, და ეს არის ის, რაც ჩვენ უნდა გავაკეთოთ.
უზრუნველყავით მიმდინარე პერსონალის მომზადება და ცნობიერება.
ადამიანური შეცდომა არის მონაცემთა დაკარგვის უმეტეს მოვლენათა ძირითადი მიზეზი იქნება ეს ფიშინგის, არასწორი დაბნევის, შემთხვევითი წაშლის მეშვეობით თუ მატარებელში ლეპტოპის დატოვება. ირლანდიური კომპანიები უნდა ჩადონ რეგულარული, როლური მონაცემთა დაცვის ტრენინგში. ყველა თანამშრომელმა უნდა გაიგოს მშპ-ს საფუძვლები, როგორ უნდა აღიაროს უსაფრთხოების ინციდენტი და ვინ უნდა დაუკავშიროს IT პერსონალის წინასწარი გამოძიებისას, სამართლებრივი და მომხმარებლის წინაშე მყოფი ჯგუფების მიერ დაცული გამოძიების საკითხები, რათა დაფაროს დარღვევების ვალდებულებები.
რეგულარული აუდიტები და შესაბამისობის მიმოხილვები.
მონაცემთა დამუშავების საქმიანობის შიდა ან გარე აუდიტები შეიძლება გამოავლინოს უსაფრთხოების და მონაცემთა დაცვის ხარვეზები. აუდიტებმა უნდა შეაფასონ კომპანიის საკუთარი პოლიტიკის, მშპ-ის მოთხოვნების და მონაცემთა დაცვის აქტის 2018-ის კონკრეტული ვალდებულებების შესრულება.
კიბერ დაზღვევის და სამართლებრივი მზადყოფნის როლი.
კიბერ დაზღვევა არ არის შესაბამისობის შემცვლელი, მაგრამ ის შეიძლება იყოს ფინანსური რისკების მართვის კრიტიკული ნაწილი. პოლიტიკის არჩევისას, ირლანდიურმა კომპანიებმა უნდა უზრუნველყონ, რომ ის მოიცავს სამართლებრივ ხარჯებს, სასამართლო გამოძიებას, შეტყობინების ხარჯებს და საზოგადოებრივი ურთიერთობების მხარდაჭერას. თუმცა, კომპანიებმა უნდა იცოდნენ, რომ უმეტესობა პოლიტიკა გამორიცხავს ჯარიმებს და სანქციებს, და რომ დაფარვა შეიძლება იყოს გაუქმებული, თუ კომპანია არ შეესაბამება მონაცემთა დაცვის პირობებს, რომლებიც განსაკუთრებით ეხება რისკის შეტყობინებებს.
სამართლებრივი მზადყოფნა ასევე ნიშნავს ურთიერთობას ადვოკატთან, რომელიც სპეციალიზებულია მონაცემთა დაცვის კანონში, სასურველია, რომ ის, ვინც იცნობს DDC-ის პრაქტიკას. სამართლებრივი დაცვის წინასწარი შეთანხმებების არსებობამ შეიძლება დააჩქაროს რეაგირების დრო, როდესაც ყოველი საათი 72-საათიანი შეტყობინების ვადისკენ იქნება მიმართული.
საქმის შესწავლა: ჰიპოთეტური სცენარი, რომელიც ასახავს ფსონებს.
ირლანდიური კომპანია, რომელიც აწარმოებს გადახდის მომსახურებას 50 მცირე ბიზნესისთვის, მათ შორის საბანკო ანგარიშების, PPS ნომრების და ხელფასების ინფორმაციის. კომპანია იყენებს ღრუბელზე დაფუძნებულ პლატფორმას, მაგრამ ვერ ახორციელებს მრავალფაქტორული აუთენცია (MA), როგორც PAD-ის პლასტიკური პლასტიკური პლასტიკური ანდაჟების ანდაქტირების ანდაჟების ანდაქტირების ანდაქტირების ანდაქტირების ანდაჟების ანდაქტირების ანდაქტირების ანდაკლირების ანდაკლირების ანდაკლირების ანდაკლირების ანდაქტირების გარეშე, არემა, რომელიც იწვევს პლას, რომელიც იწვევს პლას, დაკლირების ანდაქტირების ანდაქტირების ანდაქტირების ანდაქტირების ანდაქტირების ანდაქტირების ანდაქტირების ანდაქტირების ანდაკლის გარეშე, რომელიც იწვევს, რომელიც იწვევს პლას, რომელიც იწვევს რედს, დაკლირების ანდაქტირების ანდაკლირების ანდაქტირების ანდაქტირების ანდაკლისტიკურიტიკური კოლისტიკური კოლისტიკური აპარატისტიკური აპარატისისისის, და კომპანიის გარეშე, რომელიც ფორმირების ანდაჟების გარეშე, და კომპანიის გარეშე, რომელიც ფორმირების ანდა
ასეთი შედეგის თავიდან ასაცილებლად, კომპანიამ უნდა განახორციელოს MFA, რომელიც განახორციელებს ღრუბელების პლატფორმისთვის DPIA-ს, ინარჩუნებს დაშიფრულ დამხმარეებს ცალკეულ ადგილას, შეიმუშავა ინციდენტების რეაგირების გეგმა, დანიშნა გაწვრთნილი პერსონალი ფიშინგზე და დანიშნა DO ან გარე მონაცემთა დაცვის კონსულტანტი. ამ ზომების ღირებულება პოტენციური დანაკარგების მცირე ნაწილია.
ირლანდიური კომპანიებისთვის გარე რესურსები.
ირლანდიური კომპანიები შეუძლიათ მიიღონ ოფიციალური ხელმძღვანელობა და მხარდაჭერა მათი მონაცემთა დაცვის პოზიციის გასაძლიერებლად. შემდეგი რესურსები განსაკუთრებით სასარგებლოა:
- FLT:0 მონაცემთა დაცვის კომისია – ორგანიზაციები ცოდნის ბაზაFFLT:1
- FLT:0 სრული ტექსტი ზოგადი მონაცემთა დაცვის რეგულაციის (EUR-Lex)FLT:1
- FLT:0 ირლანდიის სამართლის ბიბლიოთეკა – მშპR პრაქტიკული ხელმძღვანელობა FFLT:1
- FLT:0 ეროვნული კიბერუსაფრთხოების ცენტრი ირლანდია – კიბერდანაშაულის ხელმძღვანელობა FFLT:1
ეს კავშირები უზრუნველყოფენ ავტორიტეტულ ინფორმაციას შესაბამისობის ვალდებულებების, დარღვევის შეტყობინების პროცედურებისა და მონაცემთა უსაფრთხოების საუკეთესო პრაქტიკის შესახებ. კომპანიებს მოუწოდებენ დააჯავშნონ ისინი და რეგულარულად მიმართონ მათ მმართველობის რუტინების ნაწილად.
დასკვნა: სამართლებრივი დაცვა იწყება ბევრად ადრე, ვიდრე ბრეხტი.
მონაცემთა დაკარგვის სამართლებრივი შედეგები ირლანდიური კომპანიებისთვის შორსმიმავალია და შესაძლოა არსებობდეს. მშპ-ს და მონაცემთა დაცვის აქტი 2018 აწესებს მკაცრ ვალდებულებებს, რომლებიც აღსრულდება უფრო და უფრო მძიმე ჯარიმებით და აღსრულების ქმედებებით. რეგულატორული სანქციების გარდა, კომპანიები აწყდებიან სამოქალაქო სასამართლოებს, კრიმინალურ პასუხისმგებლობას, კონტრაქტულ დარღვევებს და რეპუტაციულ ზიანს, რაც შეიძლება გაანადგუროს მომხმარებლის ნდობა და ინვესტორების ნდობა.
მთავარი გზა ისაა, რომ სამართლებრივი დაცვა პროაქტიულად აშენდეს. ის მოითხოვს რეალურ ინვესტიციას მონაცემთა უსაფრთხოებაში, მუდმივ ტრენინგში, შესაბამისობის კულტურაში და კარგად განხორციელებულ რეაგირების გეგმაში. კომპანიები, რომლებიც მონაცემთა დაცვას განიხილავენ როგორც სამართლებრივ პრიორიტეტს IT შემოწმების ყუთზე, ბევრად უკეთ იქნებიან განთავსებული მონაცემთა დაკარგვის რისკების მართვისთვის და საკუთარი თავის დასაცავად, როდესაც ინციდენტები გარდაუვალია. ციფრულ ეკონომიკაში, მონაცემთა მდგრადობა მხოლოდ კარგი პრაქტიკა არ არის სამართლებრივი აუცილებლობა