Usklađivanje s GDPR-om i dalje je muka za IT odjele, no napredak je vidljiv

Usklađivanje s GDPR-om i dalje je muka za IT odjele, no napredak je vidljiv
DepositPhotos

Teško bi bilo pronaći nekoga u Europskoj uniji, a da nije upoznat s Općom uredbom o zaštiti podataka (GDPR) jer kad se pojavila 25. svibnja 2018., uslijedio je cijeli niz e-mail poruka i poruka na web stranicama, koje se tiču prihvaćanja novih pravila korištenja određene usluge, alata, proizvoda... Što u poslovnom sektoru nije bilo lako za izvesti i uvelike je prebačeno na IT sektor svake od organizacija.

Dapače, dok je na razini organizacije sve skupa djelovalo kao samo par dodataka uvjetima poslovanja, kvačice u "kućicama" koje korisnik mora prihvatiti, za IT sektor sve se okrenulo naglavačke i čak 62 posto lidera IT timova u anketi provedenoj od strane ServiceteamIT navelo je da su osjetili ogroman utjecaj na svom poslovanju.

Dakle, posla je bilo više, bio je iznimno kompleksan i najčešće je bilo premalo vremena i(li) ljudi koji bi ga izveli. To sve podrazumijeva izniman stres i situaciju u kojoj bi voljeli nikad se više ne naći. Naravno, zbog te kompleksnosti došlo je do grešaka i one tek sad polako izviru na površinu, a pronalazi ih se kroz inspekcije nadležnih institucija.

Primjerice, u Velikoj Britaniji analitička firma AggregateIQ, povezana sa skandalom u koji su bili upleteni Facebook i Cambridge Analytica, čeka svoju kaznu jer je narušila pravila koja propisuje GDPR. U Austriji je pak prva kazna određena za manji poslovni subjekt koji je postavio CCTV kameru ispred svoje radnje pa se usput snimao javni prostor, što je zabranjeno. Jasno je već po svemu tome koliko GDPR može biti kompleksan i koliko je truda potrebno da bi se izbjegle neugodne situacije, podosta skupe u krajnjem slučaju.

Najbolje je učiti na tuđim greškama, što znači da organizacije moraju napracviti reviziju i dobro promotriti svaki segment poslovanja, kako ne bi došlo ni do kakvih problema kasnije. To znači da se ne smije teret ostaviti na IT sektor, koji obavlja samo tehničku stranu priče. Svaki tim, odjel i osoba mora biti uključena u GDPR priču, shvatiti je ozbiljno i napraviti profesionalan i odgovoran posao. Ako već nije...