Tvrtke vide GDPR kao priliku za poboljšanje sigurnosti i privatnosti podataka

Tvrtke vide GDPR kao priliku za poboljšanje sigurnosti i privatnosti podataka
DepositPhotos

Istraživanje koje je naručio IBM pokazalo je kako 60 posto ispitanih organizacija GDPR vidi kao priliku za poboljšanje privatnosti, sigurnosti i upravljanja podacima, odnosno kao katalizator za nove poslovne modele. Oni ne smatraju kako je riječ o samo još jednoj legislativi koja će im otežati poslovanje.

Kako bi smanjili rizike, većina ispitanih tvrtki postale su selektivnije u prikupljanju podataka, a njih 70 posto počelo je brisati nepotrebne podatke uoči početka provođenja nove europske regulative. U istraživanju, koje je proveo IBM-ov Institut za poslovnu vrijednost (IBV) sudjelovali su predstavnici iz više od 1500 tvrtki sa svih strana svijeta koji su zaduženi za provedbu GDPR-a.

Rezultati otkrivaju kako većina kompanija, njih 84 posto, vjeruje da će potvrda o pridržavanju regulative pozitivno utjecati na mišljenje korisnika o njihovom načinu poslovanja. 76 posto smatra da će provođenje GDPR-a donijeti novu interakciju s onima čiji se podaci prikupljaju što će stvoriti nove poslovne prilike. Unatoč svim pozitivnim stranama koje ispitanici očekuju, tek 36 posto tvrtki do trenutka provođenja studije je bilo spremno za GDPR.

Niz značajnih zaključaka studije otkriva kako organizacije sada drugačije promišljaju o tome koje će podatke svojih korisnika prikupljati što bi trebalo rezultirati osjetnim smanjenjem količine podataka koji će se pohranjivati. Tako 80 posto ispitanih planira smanjiti količinu podataka koje će prikupljati i arhivirati, dok će 78 posto njih smanjiti broj ljudi koji će imati pristup privatnim podacima, a 70 posto već se rješava viška podataka.

Među najvažnijim izazovima ističe se pronalaženje privatnih podataka unutar organizacija, sigurnost da se prikupljaju i pohranjuju samo potrebni podaci te podvrgavanje novim pravilima o načinu analiziranja i dijeljenja informacija. Probleme još stvara i proces transferiranja pri prekograničnoj razmjeni podataka te dobivanje odobrenja korisnika o korištenju njihovih podataka. Manje od polovice ispitanika izjavilo je da je spremno suočiti se s tim izazovima.

Jedan od ključnih elemenata GDPR-a je obveza kompanija da prijave krađu podataka regulatorima unutar 72 sata od događaja. IBM-ovo je istraživanje pokazalo kako je manje od trećine, odnosno 31 posto ispitanih kompanija, napravilo procjenu planova za odgovor na incidente kojom bi se pripremili za taj aspekt regulative. To predstavlja svojevrsnu crnu točku u ukupnom pristupu kompanija prilikom provođenja procesa prilagodbe. Zanimljivo je istaknuti i kako je 22 posto kompanija spremno iskoristiti GDPR kao priliku zahvaljujući kojoj će transformirati svoje poslovanje u smjeru zaštite i menadžmenta podataka.