Organizacije ne čine dovoljno u zaštiti privatnosti podataka

Organizacije ne čine dovoljno u zaštiti privatnosti podataka
DepositPhotos

U društvu koje se temelji na podacima, važnost i međusobna povezanost privatnosti, sigurnosti i povjerenja veća je nego ikada prije. Prema rezultatima PwC-ovog istraživanja Globalno stanje informacijske sigurnosti za 2018. (GSISS), brojne organizacije ne čine sve što je u njihovoj moći kako bi zaštitile privatnost podataka. Istraživanje se temelji na odgovorima 9.500 viših poslovnih i tehnoloških rukovoditelja iz 122 zemlje.

Manje od polovice ispitanih (49%) izjavilo je da je njihova organizacija svela prikupljanje, zadržavanje i pristup osobnim podacima na minimum koji je nužan za ostvarenje opravdane svrhe u koju se podaci prikupljaju. Tek 51% ispitanika raspolaže točnim informacijama o tome gdje se sve prikupljaju, prenose i pohranjuju osobni podaci njihovih zaposlenika i klijenata, a tek 53% od zaposlenika zahtijeva da završe edukaciju o politikama i praksi na području zaštite privatnosti.

U slučaju trećih strana koje obrađuju osobne podatke klijenata i zaposlenika, manje od polovice (46%) ispitanih provodi revizije usklađenosti kako bi osigurali kapacitete za zaštitu podataka. Jednak broj izjavio je da njihova organizacija zahtijeva od trećih strana da se pridržavaju politika o zaštiti privatnosti. Društva u Europi i na Bliskom Istoku načelno zaostaju za onima u Aziji, Sjevernoj i Južnoj Americi u razvoju opće strategije informacijske sigurnosti, kao i u provedbi prakse na području upravljanja obradom podataka.

Viši rukovoditelji prepoznali su sve veće rizike nesigurnosti. U istraživanju mišljenja predsjednika uprava, prijetnje sigurnosti već su treći put među 5 najvećih prijetnji rastu, pri čemu je 40% izjavilo da ih to pitanje izuzetno brine, dok je prošle godine ta brojka iznosila 25%. Čak 87% tvrdi da ulažu u sigurnost kako bi s klijentima izgradili odnos povjerenja, a 81% tvrdi da uspostavljaju transparentnost u korištenju i pohrani podataka. No manje od polovice ih je izjavilo da te aktivnosti provode u velikoj mjeri. Još više zabrinjava činjenica da je manje od trećine afričkih predsjednika uprava te gotovo četvrtina na području Sjeverne Amerike (22%) izjavilo kako uopće ne uspostavljaju transparentnost podataka.

Polovica ispitanika tvrdi da je korištenjem napredne autentifikacije poraslo povjerenje klijenata i poslovnih partnera u sposobnosti organizacije za održavanje informacijske sigurnosti i zaštitu privatnosti. Također, 48% izjavilo je da se naprednom autentifikacijom smanjio broj prijevara, a 41% drži da je ona unaprijedila iskustvo klijenta. 46% planira pojačati ulaganja u biometriju i naprednu autentifikaciju još tijekom ove godine. PwC također očekuje pojačani pritisak na industriju u smislu obveze enkripcije podataka kako bi ih se zaštitilo, što će potaknuti povezana ulaganja.

Opća uredba o zaštiti osobnih podataka (GDPR) Europske unije stupit će na snagu u svibnju. Neki ispitanici tvrde kako su već obavili neke pripreme za GDPR u prvoj polovici 2017. Otprilike trećina (32%) već je započela s GDPR procjenom, s time da je taj postotak nešto veći u Aziji (37%) nego u drugim područjima.