El passat mes de maig del 2018 va entrar en vigor el Reglament de Protecció de Dades de la Unió Europea (GDPR).
La llei que té com a objectiu principal protegir les dades personals i la forma en què les organitzacions les processen, emmagatzemen i destrueixen.
Si ets ciutadà europeu, des de maig de l'any passat les empreses que vulguin utilitzar les teves dades ho han de fer obligatòriament amb el teu consentiment. A més, tens el dret de saber en tot moment quines són les dades que està utilitzant l'empresa sobre tu, com les estan tractant i per a què i qui és la persona encarregada de les mateixes.
Una norma que afecta tots els països de la Unió Europea i que permet la implementació de noves eines per controlar les dades. Però, a més, amb l'entrada en vigor d'aquest reglament s'ha aconseguit que hi hagi més drets, una cura especial al manteniment informàtic per a empreses en matèria de seguretat i atorgar un major poder a les agències de protecció de dades.
Aplicacions i drets del GDPR
El Reglament de Protecció de Dades de la Unió Europea s'aplicarà a les següents organitzacions:
-Aquelles que tinguin presència física en almenys algun membre de la Unió Europea
-Les que processen o emmagatzemen dades sobre individus que resideixen a la Unió Europea
-Empreses que utilitzen serveis a tercers que processen o emmagatzemen dades sobre individus que resideixen a la Unió Europea
Per la seva banda, els drets que estableix el nou reglament europeu són:
-Dret a estar informat
-Dret a l'accés
-Dret a la rectificació
-Dret a ser esborrat
-Dret a restringir el processament
-Dret a la portabilitat de dades
-Dret a objectar
-Dret sobre la presa de decisions i creació de perfils automàtics
Qualsevol empresa o organització que no compleixi amb aquests drets, podria ser sancionada amb multes que poden arribar als 10 milions d'euros o al 2% del seu volum de vendes globals. Ja es tracti d'empreses d'informàtica, de serveis o de qualsevol altre àmbit d'actuació.
D'entre aquests drets, cal destacar que qualsevol ciutadà pot sol·licitar a l'empresa que elimini les seves dades personals quan aquestes ja no tinguin validesa. El dret d'accés, per la seva banda, també resulta d'interès, ja que podràs demanar a les empreses que confirmin si les teves dades s'estan processant, on i amb quina finalitat.
A més, i gràcies al dret a la portabilitat, podràs recuperar les dades que s'estan tractant de manera automatitzada per cedir-les a un altre responsable.
El nou consentiment per a la utilització de les nostres dades i la ciberseguretat
Una de les particularitats d'aquest nou reglament és que la sol·licitud de consentiment de dades és totalment diferent a la que teníem fins fa un any. Ara ja no haurem de llegir aquells paràgrafs inintel·ligibles, sinó que les empreses estan obligades a explicar com utilitzaran les nostres dades de forma clara. Moltes d'elles han hagut de fer ús d'escriptoris virtuals per adaptar aquestes noves mesures.
Aquesta nova normativa europea ha portat amb si també mantenir a salvo la ciberseguretat empresarial. Sense anar més lluny, la millora en la transparència fa que el client pugui confiar molt més en la marca.
Però alhora, el compliment de les normes comporta una millora en la competitivitat empresarial en matèria de seguretat. El fet d'haver de tractar amb més cura i detall les dades dels usuaris fa que s'incrementin els processos de seguretat a les empreses.
Si sabem que les empreses tractaran les nostres dades, volem que ho facin complint amb les normatives actuals. I això suposa que la ciberseguretat estigui més que present a cada companyia, ja que haurà d'adoptar les mesures més adequades per minimitzar els riscos. És per aquesta raó que moltes empreses nacionals han acudit a comprar firewalls Fortinet.
No en va, si les empreses tracten dades especials d'un usuari, hauran de prendre una sèrie de mesures addicionals de seguretat a l'hora de prevenir amenaces de ciberatacs. Això ha provocat que les empreses demanin més professionals en ciberseguretat per poder complir amb el GDPR.
Llocs de treball com especialista en seguretat informàtica, analista de seguretat de la informació, enginyer de seguretat de xarxa, enginyer de seguretat o enginyer de seguretat d'aplicacions s'han situat entre els més demandats en aquest últim any.
El compliment d'aquest nou reglament, en definitiva, esdevé fonamental per a qualsevol empresa. I no només per l'impacte estètic i d'imatge professional que pot suposar per als clients, sinó també pel fet de mantenir a salvo la pròpia ciberseguretat de la companyia.
És cert que aquesta nova normativa ha fet que els treballs d'adaptació de les empreses en aquest últim any s'hagin tornat una mica complexos. Però, tal com podem veure, també està suposant que les empreses hagin posat especial èmfasi en la pròpia seguretat empresarial. Un avantatge addicional que els ajudarà a disposar d'una imatge més professional de cara als clients.




