Citas ziņas

Personas datu drošības jautājumu nereti uzskata par formālu

Andris Brieze, auditorkompānijas KPMG Riska vadības departamenta vecākais vadītājs,09.05.2008

Jaunākais izdevums

Pēdējā laikā Latvijā arvien aktuālāks kļūst personas datu aizsardzības jautājums. Šajā sakarā jāmin gan spēkā stājušies grozījumi Fizisko personas datu aizsardzības likumā, gan arī tā sauktais pasu skandāls, kas ir bijis skaļākais no piemēriem paviršai attieksmei pret personas datu aizsardzības un kontroles jautājumiem. Tāpat arvien lielāka vērība šim jautājumam ir jāpievērš izglītības iestādēm, lai izpildītu valsts noteiktās personas datu aizsardzības normas.

Personas datu aizsardzības tiesiskais pamatojums izriet no Latvijai saistošās datu aizsardzības direktīvas. Fizisko personu datu aizsardzības likums Latvijā ir spēkā kopš 2002. gada.

Vislielākās kļūdas Latvijā attiecībā uz personas datu aizsardzību un personas datu drošību ir tajā apstāklī, ka uzņēmumi un valsts institūcijas bieži uzskata to par formāla rakstura jautājumu - sākot ar nelielām bankām līdz pat lielām valsts iestādēm. Lielākoties, lai formāli izpildītu prasības, tiek ieviesta universāli pārņemama personas datu aizsardzības politika, nepiemērojot to konkrētajai iestādei vai uzņēmumam. Otra kļūda ir tā, ka organizācijas šo pienākumu uzskata tikai par informācijas tehnoloģiju rakstura jautājumu. Līdz ar to jāsecina, ka vadība nepiešķir tam pietiekami augstu prioritāti. Tomēr šī problēma ir jāskata vadības līmenī, nosakot, kā šāda personas datu aizsardzības politika tiks ieviesta un kā uzturēta kontrole. Līdzīgu iemeslu dēļ (nesakārtota personas datu informācijas glabāšana un aprite), iespējams, notika arī plašu rezonansi guvušais pasu skandāls.

Dažkārt arī ārvalstīs pret šo jautājumu izturas nevērīgi – ja ir noticis datu noplūdes incidents, lieli līdzekļi tiek investēti tehnoloģiju pilnveidošanai, iepirktas dārgas iekārtas, jo tā tiek uzskatīta tikai par tehniska rakstura problēmu. Bieži vien netiek pārbaudīta pašu procesu drošība. Un pēc neilga laika līdzīgi notikumi atkārtojas. Uzmanība netiek pievērsta galvenajam – pārvaldības sistēmu sakārtošanai. Šīs ir tās sistēmiskās kļūdas, kas nozīmē, ka neviens īsti nezina, ka ir tāda drošības politika, nenotiek ne iekšējais, ne arī ārējais audits. Nav atrunāta procesu uzraudzības kārtība. Rezultātā, ja šāda kontrole nepastāv, ir iespēja, ka iestādes rīcībā esošā informācija var nonākt nepareizajās rokās. Tieši šāda veida trūkumu dēļ nesen notika konfidenciālu personas datu noplūde no Lielbritānijas Ieņēmumu dienesta, kura guva tik lielu rezonansi sabiedrībā, ka pats premjerministrs bija spiests atvainoties.

Citās Eiropas valstīs ir bijusi prakse, ka datu aizsardzības inspekcijas sākotnēji darbojas konsultatīvā jomā, savukārt pēc noteikta laika pievēršas ne tikai konsultatīvajām funkcijām, bet arī sodīšanas mehānismu izmantošanai. Liekas, ka Datu Valsts inspekcija (DVI) Latvijā arī ir izvēlējusies līdzīgu modeli, bet pagaidām, skatoties no malas, šķiet, ka sodīšanas gadījumu nav bijis daudz.

Prasības zemā aktualitāte arī vērtējama pēc tā, ka DVI akreditēto personas datu aizsardzības sistēmu ārējo auditoru skaits ir salīdzinoši neliels. Tas, ka šajā jomā iesaistīts maz cilvēku, nozīmē, ka uzņēmēji un valsts iestādes vēl aizvien šo pakalpojumu tik ļoti nepieprasa. Tomēr atsevišķos valsts iepirkuma konkursos sāk jau parādīties prasība pēc akreditēta personas datu aizsardzības ārēja auditora. Likums nosaka valsts iestādēm, kuras nodarbojas ar personas datu apstrādi, veikt personas datu aizsardzības auditu reizi divos gados.

Turklāt pašreiz šīs prasības izpilde ir aktuāla valsts izglītības iestādēm. Lai nodrošinātu likuma prasības izpildi un varētu veikt personas datu apstrādes pārreģistrāciju atbilstoši Fizisko personu datu apstrādes likuma 2007.gada 15.marta redakcijai, izglītības iestādēm tiek pieprasīts personas datu aizsardzības audits, kurš tām jāveic par saviem līdzekļiem. Tomēr skolām nav rentabli katrai to darīt atsevišķi. Lai šāds pakalpojums būtu izpildāms kvalitatīvi un rentabli, tam ir jābūt pasūtījumam vismaz pašvaldību līmenī vairākām skolām vienlaicīgi. Līdz ar to skolas ir nostādītas problēmas priekšā, jo tām par savu naudu ir jāpilda valsts uzlikts pienākums.

Jāatgādina, ka arī ārējo auditoru piesaistīšana, ja netiek izrādīta interese no pašas iestādes vadības puses, var izrādīties tikai formāls process. Auditori ir kompetenti sniegt rekomendācijas, lai sakārtotu iestāžu sistēmu. Viņi novērtē situāciju un iesaka labākās pārvaldības prakses veidus. Tomēr ārējie auditori saglabā neatkarību, un viņi nevar pieņemt lēmumus organizācijas vadības vietā par sniegto rekomendāciju ieviešanu. Līdz ar to auditori nevar būt atbildīgi par stāvokli organizācijas iekšienē, ja pie viņu izstrādāto rekomendāciju ieviešanas netiek strādāts, un tam netiek piešķirta pietiekoši augsta prioritāte.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Šā gada 25. maijā visā Eiropas Savienībā (ES), arī Latvijā, stāsies spēkā Vispārīgā datu aizsardzības regula. Turpmāk – par Latvijas gatavību regulas ieviešanai, tās ietekmi uz uzņēmējdarbību un to, kā uzņēmumiem sagatavoties 25. maijam.

Cik gatava Latvija ir regulas ieviešanai no likumdošanas viedokļa?

Aigars Klaucāns, Datu valsts inspekcijas (DVI) Eiropas Savienības un starptautiskās sadarbības nodaļas juriskonsults: Šobrīd aktīvi izstrādājam nacionālo normatīvo aktu, to dara Tieslietu ministrija, kas nodarbojas ar politikas veidošanu datu aizsardzības jomā. Saeimā jau ir nonācis likumprojekts – Personas datu apstrādes likums, kas aizstās šobrīd spēkā esošo Fizisko personu datu aizsardzības likumu. Arī DVI, manuprāt, ir pietiekami gatava jaunajai situācijai, arī tādēļ, ka attiecībā uz tiesiskajiem pamatprincipiem nav nekādu būtisku izmaiņu, tie paliek būtībā nemainīgi. Protams, ir arī izaicinājumi, ietekmes novērtējums, rīcības kodekss, sertifikācija, ar to visu vēl notiek darbs, tomēr mēs nešaubāmies, ka 25. maijā DVI būs gatava. Ievērojot Personas datu apstrādes likumprojekta anotācijā norādīto informāciju, iespējams, 2019. gadā par 15 amata vietām tiks palielināts DVI darbinieku skaits.

Komentāri

Pievienot komentāru
Tehnoloģijas

Jaunā Eiropas Savienības datu aizsardzības regula - kas jāzina parastam cilvēkam?

Dienas Bizness,03.04.2018

Jaunākais izdevums

Dalies ar šo rakstu

Lai gan sods par jaunās regulas neievērošu fiziskām personām nedraud, tomēr katra spēkos ir rīkoties, lai pasargātu savus personas datus un kontrolētu, kam tie tiek nodoti, stāsta zvērinātu advokātu biroja Sorainen advokāts un partneris Agris Repšs.

Trešdien, 28.martā, Saeimas Juridiskā komisija 1. lasījumam virzīja Personas datu apstrādes likuma projektu, kas precizēs jaunās Vispārīgās datu aizsardzības regulas (GDPR) piemērošanu Latvijā. To ir vērts zināt, kā uzņēmējiem, tā iedzīvotājiem.

«Mēs ikdienā nepievēršam uzmanību, ka mums prasa nodot personas datus, kad aizpildām pieteikumus mobilā telefona lietotnēm, sociālo tīklu profiliem vai kādu pakalpojumu saņemšanai. Taču faktiski uzņēmumi bieži vāc un apstrādā personas datus dažādām vajadzībām, piemēram, tos izmanto, lai piedāvātu labāku pakalpojumu, veidotu efektīvākas mārketinga kampaņas, kā arī ir gadījumi, kad, pārdodot datus, tiek gūti papildu ienākumi. Tāpēc mūsu datu aizsardzība visupirms, ir mūsu pašu rokās» skaidro Repšs.

Komentāri

Pievienot komentāru
Eksperti

Personas datu aizsardzības prasību ieviešanas pasākumi turpinās

Andis Ozoliņš, Primus Derling zvērināts advokāts; Linards Birznieks, Primus Derling jurists, sertificēts datu speciālists,05.02.2019

Jaunākais izdevums

Dalies ar šo rakstu

Kopš Vispārīgās datu aizsardzības regulas piemērošanas uzsākšanas jau ir pagājis krietns laika sprīdis, un vairums uzņēmumu šobrīd ir vairāk vai mazāk pārkārtojuši personas datu apstrādi atbilstoši jaunajām prasībām. Tomēr regulas prasību ieviešanas pasākumi vēl nav galā.

Nacionālais regulējums

Pagājušā gada nogalē Datu valsts inspekcija pieņēma personas datu apstrādes darbību veidu sarakstu, attiecībā uz kuriem Latvijā jāveic novērtējums par ietekmi uz datu aizsardzību (ietekmes novērtējums jeb NIDA). Šāda saraksta pieņemšanu katras dalībvalsts līmenī paredz Vispārīgās datu aizsardzības regula. Eiropas Savienības dalībvalstu personas datu uzraudzības iestādes ir bijušas visai aktīvas, kopumā sākotnēji piedāvājot vairāk nekā 260 personas datu apstrādes veidus, kuru gadījumā būtu jāveic ietekmes novērtējums.

Datu valsts inspekcijas apstiprinātājā sarakstā ietverti 13 dažādi apstrādes darbību veidi, kuru gadījumā datu pārziņiem, kas darbojas Latvijā, ir pienākums veikt ietekmes novērtējumu. Datu valsts inspekcijas sarakstā ir norādīti arī 9 personas datu apstrādes risku paaugstinoši kritēriji, kas jāņem vērā, lemjot par to, vai jāveic ietekmes novērtējums. Atsevišķos Datu valsts inspekcijas sarakstā norādītajos gadījumos ietekmes novērtējums ir jāveic tikai tad, ja sarakstā minētā personas datu apstrāde notiek vienlaikus pastāvot kādam no sarakstā norādītajiem risku paaugstinošajiem kritērijiem. Ilustrācijai var minēt, ka datu subjektu «sistemātiska uzraudzība» ir viens no risku paaugstinošajiem kritērijiem. Tas var ietvert visdažādākās situācijas. Sistemātiska uzraudzība var būt gan tīmeklī iegūtu personas datu apstrāde, gan publiski pieejamas zonas nepārtraukta video novērošana, no kuras grūti vai neiespējami izvairīties, piemēram, ja bez nonākšanas kameras redzes lokā nav iespējams iekļūt kādā publiski pieejamā ēkā.

Komentāri

Pievienot komentāru
Eksperti

Datu aizsardzības regulas izaicinājums blokķēdei

KPMG Zvērinātu advokātu biroja vecākā juriste, sertificēta datu aizsardzības speciāliste Sanita Pētersone,19.12.2018

Jaunākais izdevums

Dalies ar šo rakstu

Saskaņā ar Vispārīgās datu aizsardzības regulu tajā noteiktās personas datu aizsardzības prasības ir tehnoloģiski neitrālas. Līdz ar to Regula vispārīgi nedz aizliedz, nedz atļauj blokķēžu tehnoloģijas izmantošanu, tāpat kā regula nedz atļauj, nedz aizliedz, piemēram, sociālo tīklu, mobilo aplikāciju, videonovērošanas sistēmu izmantošanu.

Viens no iemesliem kādēļ tika izstrādāta un pieņemta šī Vispārīgās datu aizsardzības regula, bija fakts, ka līdz regulai pastāvošais datu aizsardzības regulējums nebija atbilstošs un piemērots straujajai tehnoloģiju attīstībai un globalizācijai. Līdz ar to bija nepieciešams jauns regulējums, kurš ļautu gan izmatot jaunās tehnoloģiskās iespējas, gan to ietvaros nodrošināt datu aizsardzības prasības. Praktiski vērtējot, vai un kā nodrošināt blokķēžu atbilstību regulai, jāsecina, ka pastāv vairāki izaicinājumi un vienmēr ir jāapsver vismaz šādi ar privātuma aizsardzību un regulas ievērošanu saistītie aspekti:

Vai notiks personas datu apstrāde?

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Deklarācija par Krišjāņa Kariņa (JV) topošā Ministru kabineta iecerēto darbību, par ko vienojušās koalīcijas partijas.

Saeima šodien lems, vai apstiprināt jauno valdību, kuru veidotu partiju apvienība "Jaunā Vienotība", partiju apvienība "Apvienotais saraksts" un Nacionālā apvienība.

Ievads

Krišjāņa Kariņa valdības mērķis: Latvijas ekonomikas transformācija labākai dzīvei Latvijā

Kopš Latvijas valsts neatkarības atgūšanas valsts un tās iedzīvotāji ir piedzīvojuši milzu pārmaiņas - pāreju no komandekonomikas uz tirgus ekonomiku, valsts un pašvaldību īpašuma privatizāciju, demokrātisko institūciju izveidošanu un nostiprināšanos, naudas un zemes reformas īstenošanu, pievienošanos Eiropas Savienībai (ES) un NATO militārajai aliansei.Šajā ceļā ir pārvarēti dažādi izaicinājumi, šobrīd sastopamies ar Krievijas agresīvo karadarbību Ukrainā, kura grauj likuma varā balstīto starptautisko kārtību un ir lielākais drošības apdraudējums Eiropai, radot milzīgas cilvēku ciešanas. Karadarbība ir izraisīju

Komentāri

Pievienot komentāru
Eksperti

Datu centra sertifikācija — jūsu kritiskās informācijas «apdrošināšana»

Miks Stūrītis, Citrus Solutions valdes priekšsēdētājs, www.citrus.lv,24.07.2014

Jaunākais izdevums

Dalies ar šo rakstu

Informācija ir viens no vērtīgākajiem resursiem līdzās tādiem cilvēkam vitāli nepieciešamiem resursiem kā, piemēram, ūdens. Rūpīgi vākta, gadiem krāta, slepena, aizsargājama — informācija daudzām nozarēm ir lielākā vērtība. Dati nereti ir tie, kas nodrošina uzņēmējdarbības esamību, piemēram, sociālo tīklu nodrošinātājiem, ražošanas uzņēmumiem un citiem. Tāpēc loģiska ir vajadzība šo pamatlīdzekli attiecīgi sargāt. Ja naudu glabā bankā, par kuru ir pārliecība, ka tā ir droša, tad informāciju glabā datu centrā, kurš ir drošs. Kā, neesot inženierim, zināt, kurš ir drošs un kurš ne? Turpinot vienkāršotu līdzību, — bankām ir neatkarīgi kredītreitingi, datu centriem ir neatkarīgi izdoti sertifikāti.

Pasaulē ir ne mazums organizāciju, kas sertificē datu centrus. Piemēram, Amerikas Sertificēto auditoru institūts (American Institute of Certified Public Accountants — (AICPA)), kas izsniedz SAS70 sertifikātus. Vēl pastāv DCA Datu centru sertifikācija. Ja agrāk akreditāciju varēja atļauties tikai lielbudžeta datu centri, tad tagad programmas DCA Datu centru sertifikācija mērķis ir nodrošināt pieejamu un neatkarīgi auditētu sertifikācijas programmu, kurā ir apkopotas daudzas esošās pamatnostādnes un standarti. Telekomunikāciju nozares apvienības standarts TIA942 ir atzīts par nozīmīgu instrumentu datu centru projektēšanā un investīciju vērtības palielināšanā, un pēc būtības tā ir neatkarīgi auditēta sertifikācijas programma.

Komentāri

Pievienot komentāru
Citas ziņas

Pērn par personas datu aizsardzības pārkāpumiem DVI piemērojiso 36 sodus 19 tūkstošu latu apmērā

Žanete Hāka,29.01.2014

Jaunākais izdevums

Dalies ar šo rakstu

Datu valsts inspekcija (DVI) pērn saņēmusi 362 iedzīvotāju sūdzības par iespējamajiem personas datu aizsardzības pārkāpumiem (2012.gadā – 296), informē DVI.

Palielinājies citu ES dalībvalstu iedzīvotāju sūdzību skaits par personas datu apstrādi, ko veic Latvijā komercdarbību veicošs pārzinis, tādēļ ar katru gadu palielinās to izskatīto lietu skaits, kad nepieciešama sadarbība ar citām ES datu aizsardzības uzraudzības institūcijām pārbaužu lietu ietvaros.

2013.gadā veiktas 677 pārbaudes (2012.gadā tika veiktas 496 pārbaudes).

Pārbaudot sūdzībās ietverto informāciju un veicot pārbaudes, personas datu apstrādes pārkāpumi tika konstatēti un administratīvie sodi tika piemēroti 36 gadījumos – 22 naudas sodi (kopumā par 20,9 tūkstošiem latu 2012.gadā un 18,9 tūkstoši latu pērn) un 14 brīdinājumi. Lielākais piemērotais sods bija 3000 lati, kas piemērots trim dažādiem pārziņiem (atbildīgajiem par personas datu apstrādi) par konstatētajiem Fizisko personu datu aizsardzības likuma pārkāpumiem.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Palielinoties attālinātā darba popularitātei un pieaugot e-komercijas lomai, uzņēmumiem arvien aktuālāka ir IT sistēmu un datu novietošana datu centros pie IT ārpakalpojumu sniedzējiem un/vai “mākoņos’’. Arī tehnoloģiju un izklaides uzņēmumam Tet ir seši datu centru un mākoņpakalpojumu platforma TetCloud.

Datu centru pakalpojumu veidi un to īpašības

Uzņēmumiem pie lielāka datu apjoma vai tiem, kuri strādā IT jomā, ir nepieciešams serveris, kurā tiek glabāti dati. Ja agrāk populārākais veids bija to uzturēt pašiem, tad šobrīd arvien biežāk tiek izmantotas vēl divas opcijas datu glabāšanai - attālināti datu centri un to ievietošana virtuālajā serverī jeb ‘’mākonī’’. Kādas ir šo trīs opciju īpašības un atšķirības?

Datu glabāšana uzņēmumā. Lai arī agrāk praktiski vienīgā opcija, tad šobrīd tā uzskatāma par dārgu un laikietilpīgu no apkopes viedokļa. Pārsvarā to izvēlēsies tikai trijos gadījumos - 1. ja nav daudz datu un neparedzētas situācijas neietekmēs uzņēmuma darbības procesu (piemēram, mājaslapa ir uzņēmuma vizītkarte, nevis piedāvā e-komerciju). 2. ja uzņēmums nevar izvest datus ārpus tā telpām juridisku ierobežojumu vai datu specifikas dēļ (piemēram, medicīnas iestādes vai valsts struktūras). 3. citu iemeslu dēļ kā bailes no pārmērīgām izmaksām, neuzticēšanās vai nezināšana par ārpakalpojumu, liek uzņēmumiem atteikties no datu glabāšanas pie trešās puses.

Komentāri

Pievienot komentāru
Eksperti

Fotografēšana un filmēšana pasākumos atbilstoši Vispārējai datu aizsardzības regulai

Andis Ozoliņš, Primus Derling zvērināts adovokāts un Linards Birznieks, Primus Derling jurista palīgs, datu aizsardzības specialists,17.12.2018

Jaunākais izdevums

Dalies ar šo rakstu

Tuvojoties svētku sezonai, arvien biežāk nākas saskarties ar personas datu apstrādes jautājumiem. Saņemot ielūgumus uz publiskiem vai ne tik publiskiem pasākumiem, tajos ne reti tiek norādīts: «Pasākuma norise tiks fotografēta un filmēta. Ar savu ierašanos pasākumā, Jūs sniedzat piekrišanu savu personas datu apstrādei.» Šāda vai līdzīgi pasniegta informācija ir kļuvusi par ielūgumu ierastu sastāvdaļu. Tomēr, vai tas ir vienīgais šāda veida datu apstrādes tiesiskais pamats un vai pasākuma rīkotāji apzinās visas no tā izrietošās sekas?

Viens no bieži sastopamiem Vispārējās datu aizsardzības regulas nepareizas piemērošanas piemēriem ir pārlieku bieža personas datu apstrādes balstīšana uz personas «piekrišanas» pamata, kas liecina, ka izpratne par regulu joprojām ir nepietiekoša un tās prasību interpretācija nereti pārspīlēta.

Personas piekrišana fotografēšanai vai filmēšanai publiskos pasākumos bieži ir neveiksmīgi izvēlēts vai pat nepareizi norādīts datu apstrādes pamats. Pirmkārt, jau tādēļ, ka pastāv šaubas, vai tā tiks uzskatīta par brīvi dotu piekrišanu, jo vienīgais veids, kā paust savu nepiekrišanu ir uz pasākumu neierasties. Piekrišanas došana nozīmē arī reālu iespēju to liegt, nenostādot sevi nelabvēlīgā situācijā. Turklāt piekrišanu datu apstrādei jābūt iespējams tikpat viegli atsaukt kā to dot. Parasti gan pasākuma organizētāji šīs apmeklētāju tiesības uzaicinājumā nenorāda, kas jau pats par sevi ir datu regulas prasību pārkāpums.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Jaunā Eiropas Savienības regula par fizisku personu datu aizsardzību nesīs uzņēmumiem un organizācijām vairākus nopietnus izaicinājumus, kurus nevar atrisināt pēdējā brīdī

Nākamais pavasaris daudzu uzņēmumu vadītājiem jūsmošanas par dabas mošanos un siltāku laiku vietā solās atnest negulētas naktis un pārdzīvojumus. Jaunā Eiropas Komisijas regula par fizisko personu datu aizsardzību paredz rūpīgāk uzmanīt uzņēmumu rīcībā esošos datus, un, lai izpildītu tās prasības, jāsāk gatavoties jau tagad.

Jaunā Eiropas Parlamenta un Padomes Regula 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu glabāšanu, apstrādi un šādu datu brīvu apriti stājas spēkā 2018. gada 25. maijā. Tas būs jāievēro kā visiem komersantiem, tā valsts un pašvaldību iestādēm. Jaunais datu regulējums ir loģisks solis vienota Eiropas digitālā tirgus izveidē, kam pamatā ir droša datu apstrāde un vienots regulējums visā ES.

Komentāri

Pievienot komentāru
Eksperti

Datu regula - sen nepieciešamā motivācija apzināt un sakārtot datu saimniecību

Edijs Tanons - SIA Datakom risinājumu direktors,30.08.2018

Jaunākais izdevums

Dalies ar šo rakstu

2018. gada 25. maiju kā zīmīgu datumu noteikti atceras teju ikviens, jo tajā spēkā stājās Vispārīgā datu aizsardzības regula (VDAR). Šo dienu gaidījām ar bažām par nezināmo un virkni neskaidru jautājumu. Spriedzi par gaidāmo palielināja runas par sodiem, ja tiks konstatēti regulas pārkāpumi, – līdz pat 4 % no uzņēmuma gada apgrozījuma nudien nav maz.

Šis gatavošanās posms pārvērtās par bažu un neizpratnes pārpildītu laiku, kurā uzņēmēji steidza veikt preventīvus sagatavošanās darbus – gan vajadzīgus, gan arī nevajadzīgus, lai 26. maijs nepienāktu ar nepatīkamiem pārsteigumiem. Tomēr 26. maija rītā varējām uzelpot un turpināt šķetināt VDAR jautājumus, ko darām arī trīs mēnešus pēc regulas spēkā stāšanās. Šajā procesā mans ieteikums būtu saskatīt lielo VDAR ieguvumu – beidzot ir vērā ņemams iemesls aktualizēt uzņēmuma datubāzes, atbrīvojoties no datiem zem “gan jau noderēs” klasifikācijas un atstājot datus ar racionālu un tiesisku to nepieciešamības pamatojumu.

Mīti par VDAR un pārsteidzīgi lēmumiNedēļa līdz liktenīgajam 25. maija datumam vairumam, visticamāk, atmiņā palikusi kā laiks, kurā e-pastā ik dienas ienāca pa kādai ziņai no komersantiem ar lūgumu apstiprināt, vai ir vēlēšanās arī turpmāk saņemt klientam saistošu informāciju no konkrētā uzņēmuma. Iedziļinoties VDAR prasībās, gan kļuva skaidrs, ka šī aktivitāte lielā daļā gadījumu bija lieka un dažos gadījumos to pat varētu klasificēt kā regulas pārkāpumu. Vienkāršs piemērs - ja konkrētais klients iepriekš nebija devis savu piekrišanu jaunumu saņemšanai, tad komersantam nebija arī tiesiska pamata viņu uzrunāt ar jautājumu par piekrišanu vai atteikšanos jaunumu saņemšanai.Vēl viens plaši izplatīts mīts, kas ne vienam vien uzņēmējam rezultējies ar pārsteidzīgiem lēmumiem, - uzskats, ka ir nelikumīgi uzglabāt nestrukturētus datus. Daudziem uzņēmumiem tas rezultējās ar drudžainiem mēģinājumiem šos datus steigā sakārtot, kaut kā sastrukturēt, kāds arī pieņēma lēmumu visus šos datus labāk neatgriezeniski izdzēst.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Latvijā ir daudz nelielu datu centru, kas liecina par uzņēmumu un iestāžu «viensētas» principu, un pāris lielu spēlētāju, kuri aktīvi kāpina eksportu; klupšanas akmeņi – energoefektivitāte un valsts likumdošana, raksta Dienas bizness.

Lai arī datu centru būvniecība Latvijā ir sākusies pirms pāris gadu desmitiem un šī sfēra attīstās arvien straujāk, pieaugot datu centru skaitam, tomēr joprojām nav izstrādātas valsts vadlīnijas datu centru infrastruktūras attīstībai Latvijā. To apliecina FIMA un Rīgas Tehniskās universitātes veiktais datu centru pētījums, kurā informācija apkopota no 63 datu centriem. Piemēram, nav izstrādātas speciālas prasības vai noteikumi par datu centru infrastruktūras veidošanu valsts un pašvaldības iestādēs, izņemot dažus normatīvos regulējumus, kurus netieši var piemērot datu centriem. Nav arī nacionāla līmeņa politikas datu centru infrastruktūras veidošanā vai attiecīgo pakalpojumu nodrošināšanā. Latvijā nav arī datu par to, cik liels kopumā ir datu centru bizness, lai gan nozares uzņēmēji norāda uz ieņēmumu pieaugumu. DB jau vairākkārt ir rakstījis, ka tieši datu centri ir joma, kurā kāpināt Latvijas IT pakalpojumu eksportu. Latvijas datu centru priekšrocības eksporta tirgos ir spēja runāt klientiem saprotamā valodā, sniegtais serviss, kā arī Eiropas Savienības valsts statuss, pakalpojuma cena un spēja risināt problēmjautājumus.

Komentāri

Pievienot komentāru
Tehnoloģijas

Dell Technologies - drošības risinājumi, kas nodrošina jūsu uzņēmuma datu aizsardzību

Sadarbības materiāls,26.07.2023

Jaunākais izdevums

Dalies ar šo rakstu

Uzņēmumiem, valsts iestādēm un institūcijām ir svarīgi nodrošināt nemainīgi noturīgu darbību pret kiberdraudiem un uzbrukumiem - mazinot kritiskās infrastruktūras kiberdrošības radītos riskus un rūpējoties par kritisko datu privātumu.

Dati ir vērtība, kas var dot jaunas iespējas un arī riskus

Dati, jaunā globālās ekonomikas valūta, lielākajai daļai uzņēmumu ir kļuvuši par visvērtīgāko aktīvu. Pieaugošā iespēja gūt peļņu no datu ieguves, mudina uzņēmumus meklēt un radīt arvien jaunus veidus, kā šīs iespējas izmantot savā labā. Tas ir veicinājis ievērojamu kopējo datu pieaugumu. Iespējas gūt labumu no šiem datiem un palielināt biznesa vērtību ir šķietami bezgalīgas.

Diemžēl, dati ir kļuvuši arī par mērķi. Plaši ieviestās e-komercijas sistēmas, attālinātā darba apjoma pieaugums un kopējā cilvēku ikdienas dzīves digitalizācija, nodrošina vislielāko IT uzbrukumu mērķauditoriju vēsturē. Regulāri tiek veikti noziedzīgi nodarījumi uzņēmumiem ar mērķi gūt finansiālu labumu, vai tiem radīt citādus zaudējumus.

Komentāri

Pievienot komentāru
Eksperti

VID/ss.lv lieta aktualizē jautājumu par darbu ar personas datiem

Sanita Pētersone, KPMG Zvērinātu advokātu biroja vecākā juriste,24.08.2017

Jaunākais izdevums

Dalies ar šo rakstu

Saistībā ar Valsts ieņēmumu dienesta (VID) un sludinājumu portāla ss.lv konfliktu kārtējo reizi ir aktualizējies jautājums par personas datu aizsardzību.

Jāņem vērā, ka šī joma līdz ar tehnoloģiju attīstību un pakalpojumu digitalizāciju iegūst lielāku lomu ikdienā, jo personas dati tiek izmantoti arvien lielākā apjomā. Līdz ar to gan komersantiem un fiziskām personām, gan valsts institūcijām ir jārēķinās ar arvien biežākām problēmsituācijām, kas ikdienā var rasties tieši saistībā ar personas datu izmantošanu, uzglabāšanu vai nodošanu citām personām. Jāuzsver, ka pēc nepilna gada ikvienam komersantam, organizācijai un iestādei būs jāievēro arī jaunā Vispārīgā datu aizsardzības regula, kura paredz daudzus jaunus pienākumus. Laikus neveicot atbilstošus priekšdarbus, daudzi komersanti un organizācijas potenciāli riskē nokļūt sev nepatīkamās konfliktsituācijās gan ar valsts institūcijām, gan klientiem un sadarbības partneriem.

Komentāri

Pievienot komentāru
Eksperti

Kad datu centru dzesē mamma daba. Air-to-air free cooling metode

Miks Stūrītis, www.citrus.lv, SIA Citrus Solutions valdes priekšsēdētājs,02.03.2015

Jaunākais izdevums

Dalies ar šo rakstu

Latvijas vasaras nav visparedzamākās un vienmēr vispiemīlīgākās no laika apstākļu viedokļa, bet, kad runa ir par datu centru dzesēšanu, tad mūsu vēsais klimats ir gana pateicīgs. Ārējās vides temperatūras izmantošana jeb air-to-air free cooling ir tikai viens no datu centru dzesēšanas veidiem, bet šobrīd tas ir viens no inovatīvākajiem risinājumiem un piedzīvo savu zvaigžņu stundu gan Eiropā, gan Amerikā. Galvenā priekšrocība šim dzesēšanas veidam ir ārkārtīgi zemās lietošanas izmaksas, kas ļauj iegūt līdzekļu ekonomiju ilgtermiņā, turklāt šāds dzesēšanas veids ir viens no videi draudzīgākajiem.

Vispirms jau jāsaka, ka pastāv divas – un visai fundamentāli atšķirīgas – iespējas, kā šo metodi pielietot datu centru dzesēšanai. Viena no iespējām – ielaižot āra gaisu datu centra telpās, to dzesējot vai nedaudz uzsildot. Otrs variants – āra gaiss tiek laists caur siltummaini, kurā temperatūra tiek nodota no āra gaisa uz datu centra gaisu. Āra gaiss netiek novadīts uz datu centra telpu, bet tiek padots uz āru. No tā arī izriet nosaukums air-to-air free cooling, jo pārsvarā dzesēšanas procesā tiek izmantots tikai aukstais āra gaiss, kas ir par brīvu, kā zināms.

Pirmais air-to-air dzesēšanas veids šobrīd piedzīvo savu popularitātes vilni Eiropā un Amerikā, taču tā izmantošanai ir zināmi ierobežojumi. Viens no ierobežojumiem ir mitrums. Ir vietas, kur vidējais mitruma līmenis gadā ir ļoti augsts. Un nemaz nav tālu jāmeklē. Paveramies pa logu. Kas tad tur notiek? Slapjš sniegs, lietus, mitrums. Tādi apstākļi kā pie mums, Baltijas valstīs vai Skandināvijā, diktē savus noteikumus un saka – nē, mums neder air-to-air metode, kur datu centra telpās gaisu ielaiž no āra. Šādos klimatiskos apstākļos šis risinājums nav izmantojams.

Komentāri

Pievienot komentāru
Eksperti

Privātums kā trauksmes zvans. Whatsapp sāga

Elīna Girne, vadošā juriste datu tehnoloģijas uzņēmumā SQUALIO,29.01.2021

Jaunākais izdevums

Dalies ar šo rakstu

Jau kādu brīdi katrs no mums laiku pa laikam saņem ziņu no kāda telefonā ierakstīta kontakta – Sveiks! Es nepiekrītu WhatsApp jaunajai datu apstrādes politikai, tāpēc turpmāk to nelietošu. Mani var sastapt Viber, Skype, Telegram…

Šai ziņas monētai ir divas puses – cilvēki ir sākuši uztraukties par savu privātumu, taču nākas secināt, ka uztraukums pagaidām nav jēgpilns.

Personas dati

Personas dati ir jēdziens, kas pēdējā laikā lietots pār mēru – vietā un nevietā. Piekritīsiet, ka esam no šī temata noguruši. Tomēr personas datu un privātuma temats atgriežas mūsu dienaskārtībā atkal un atkal – caur dažādām sabiedrības vajadzībām, procesiem un aktualitātēm. Cilvēki iebilst, ka viņu datus apstrādā medicīnas personāls vai darba devējs, tajā pašā laikā personīgajā digitālajā vidē lejupielādē arvien jaunas aplikācijas un piekrīt aplikāciju izstrādātāju līguma un datu privātuma noteikumiem, tos pat nelasot. Nebūs pārspīlēts teikt, ka katrs no mums ir lejupielādējis tālruņa aparātā neskaitāmas aplikācijas, kamēr atradis to, vienīgo, kas der mūs interesējošajam nolūkam. Kad mērķis sasniegts, par visām tālrunī ielādētajām aplikācijām jau ir piemirsies, kur nu vēl atcerēties, ka katru no tām nepieciešams izdzēst.

Komentāri

Pievienot komentāru
Tehnoloģijas

ES rosina veikt datu aizsardzības reformu, lai nostiprinātu tiesības uz privātumu tiešsaistē

Žanete Hāka,29.01.2014

Jaunākais izdevums

Dalies ar šo rakstu

Eiropas Komisija ierosinājusi visaptverošu ES datu aizsardzības noteikumu reformu, lai nostiprinātu tiesības uz privātumu tiešsaistē un stimulētu Eiropas digitālo ekonomiku, informē Eiropas Komisijas pārstāvniecība Latvijā.

Tehnoloģiskais progress un globalizācija ir dziļi mainījuši veidu, kādā tiek vākti dati, kā notiek piekļuve tiem un kā tie tiek izmantoti. Turklāt 27 ES dalībvalstis 1995. gada noteikumus ir īstenojušas atšķirīgi, kā rezultātā arī izpilde ir notikusi dažādi, norāda EK. Ar vienotu tiesību aktu tiks novērsta pašlaik pastāvošā sadrumstalotība un ar lieliem izdevumiem saistītais administratīvais slogs, ļaujot uzņēmumiem ietaupīt apmēram 2,3 miljardus eiro gadā. Šī ierosme palīdzēs nostiprināt patērētāju uzticēšanos tiešsaistes pakalpojumiem, sniedzot tik ļoti nepieciešamo stimulu izaugsmei, darbavietu izveidei un inovācijām Eiropā.

Komentāri

Pievienot komentāru
Reklāmraksti

Kreditori ABLV bankas likvidatoru skrūvspīlēs

Zvērināti advokāti Daiga Siliņa un Rihards Niedra, ZAB Davidsons un partneri,19.12.2019

Jaunākais izdevums

Dalies ar šo rakstu

Kopš ABLV Bankas pašlikvidācijas procedūras uzsākšanas 2018. gadā skaidrību ir ieguvuši tikai pirmās kārtas kreditori, kuriem bankas kontā nebija vairāk par 100 000 eiro un kuriem izmaksāta valsts garantētā atlīdzība. Pārējie kreditori, kuriem naudas līdzekļi kontā pārsniedza 100 000 eiro, joprojām ir neziņā par to, kad atgūs savu naudu, ja vispār to atgūs, jo ABLV bankas likvidatori noteikuši kreditoriem nepārskatāmas procedūras. Līdz šim kreditoriem tika uzspiesti šaubīgi likvidācijas noteikumi un pieprasītas detalizētas atskaites par visiem, pat ļoti vēsturiskiem darījumiem, bet pašiem kreditoriem nav atstātas pienācīgas iespējas aizsargāt sevi pret ABLV bankas noteikto lietu kārtību un necaurspīdīgām anti-money laundering (AML) pārbaudes procedūrām. Ir vērts apskatīt dažus piemērus un viedokli no kreditoru skatu punkta, kādi pārkāpumi saskatāmi ABLV bankas likvidācijas noteikumos.

Cik saistoši kreditoriem ir ABLV bankas likvidācijas noteikumi?

ABLV bankas pašlikvidācijas procesa pamatā ir kreditora prasījuma izskatīšanas kārtība, kuras rezultātā naudas līdzekļu izmaksa kreditora prasījuma apmierināšanai var tikt atlikta vai atteikta, pamatojoties uz likvidējamās ABLV banka likvidācijas noteikumos noteikto pārbaudi.

Lai panāktu tieši šādu kreditora prasījuma izskatīšanas kārtību un kreditora piekrišanu pārbaudes veikšanai, ABLV banka saviem kreditoriem izstrādāja īpašu veidlapu, izvietojot to savā tīmekļa vietnē www.ablv.com un nosakot, ka brīvā formā sagatavotajam prasījumam ir jāsatur visa tā informācija, ko satur veidlapa. Šajā īpašajā veidlapā tika iekļauts apliecinājums, ka parakstot pieteikumu, kreditors piekrīt likvidējamās ABLV bankas likvidācijas noteikumiem.

Komentāri

Pievienot komentāru
Citas ziņas

Seminārā skaidros paredzētās izmaiņas personas datu aizsardzības likumdošanā

Jānis Rancāns,08.03.2012

Jaunākais izdevums

Dalies ar šo rakstu

Personas datu aizsardzības izglītības centrs rīkos semināru, kurā tiks skaidrotas un prezentētas jaunajā Eiropas Komisijas (EK) personas datu aizsardzības regulā paredzētās izmaiņas. Semināru vadīs Latvijas Universitātes Juridiskās fakultātes lektors Māris Ruķers.

Šā gad janvārī EK publiskoja regulas projektu attiecībā uz personas datu aizsardzību, kas nozīmē, ka visā Eiropas Savienībā attiecībā uz personas datu aizsardzības regulējumu spēku zaudēs Direktīva 95/46/EK un līdz ar to tiks mainītas Fizisko personu datu aizsarzības likuma galvenās prasības, norāda Personas datu aizsardzības izglītības centrs.

Regula paredz būtiskas izmaiņas attiecībā uz personas datu apstrādes uzraudzības organizāciju uzņēmumu un valsts iestāžu iekšienē, tajā skaitā – obligāta prasība būs personas datu aizsardzības speciālists. Šajā ziņā izmaiņas skars pilnīgi visas valsts un pašvaldību iestādes un lielu daļu uzņēmumu. Regulas projekts paredz arī ievērojami palielinātas sankcijas par pārkāpumiem.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Digitālā transformācija, kas aizsākās pirms vairākiem gadu desmitiem un savu kulmināciju sasniedza pandēmijas laikā, ir mainījusi mūsu darba metodes. Darbinieki soli pa solim pielāgojās jaunajam darba stilam, un tagad viņiem ir nepieciešama vēl lielāka elastība. Lai to nodrošinātu, rodas nepieciešamība pēc jaunām tehnoloģijām. Taču pāreja uz mūsdienīgu darba vidi ir saistīta ar papildu izaicinājumiem, lai izveidotu nesalaužamu uzņēmuma kiberaizsardzības vairogu. No atbilstošu IT risinājumu ieviešanas līdz iekšējās kultūras maiņai – kibernoturības veidošana nav sasniedzama tik vien kā ar “dažu soļu kombināciju”.

Rītdiena sākas šodien

Mainoties darba veidam, kad attālinātais darbs no jebkuras vietas pasaulē kļūst par mūsdienu dzīves realitāti, kā arī Baltijas valstīm saskaroties ar lielākiem kiberuzbrukumiem, būtiska kļūst uzņēmuma datu aizsardzība. Neatkarīgi no tā, vai esat mazs uzņēmums vai valstiski nozīmīga organizācija, tas, ka hakeru uzmanības centrā ir tikai lieli uzņēmumi, ir mīts. Jo elastīgāki vēlaties kļūt, jo lielāka uzmanība ir jāpievērš drošībai – jāaizsargā nemitīga patentētu datu plūsma mākoņos, attālinātās vidēs un birojā, kā arī jāsaglabā uzticama partnera tēls visās uzņēmējdarbības jomās.

Taču daudzas organizācijas joprojām nezina, ar ko sākt. Dell Technologies “Breakthrough pētījums, kurā piedalījās 10 500 respondentu no vairāk nekā 40 valstīm un kurā tika pētīta cilvēku spēja pielāgoties digitālajām pārmaiņām, liecina, ka lielāka uzmanība būtu jāpievērš izpratnei par kiberdrošību un tehnoloģiskajiem procesiem. Dati liecina, ka 72% respondentu uzskata, ka darba paradumu maiņa viņu organizāciju ir pakļāvusi vēl lielākam riskam, savukārt 62% uzskata, ka organizācijas kiberdrošības vājākais posms ir tās darbinieki. Tomēr darbiniekiem ir jāzina, ka organizācija viņus atbalsta un rūpējas par digitālajiem rīkiem, ko tie izmanto ikdienā, strādājot birojā vai attālināti.

Komentāri

Pievienot komentāru
Citas ziņas

Tautas skaitīšana internetā iespējama vien ar eparaksta un internetbankas starpniecību

Elīna Pankovska; Dace Preisa,02.03.2011

Jaunākais izdevums

Dalies ar šo rakstu

Datu valsts inspekcija ir noteikusi pagaidu aizliegumu datu apstrādei Centrālas statistikas pārvaldes (CSB) vietnē www.Tautasskaitisana.lv līdz brīdim, kad personu ievadītie dati būs drošībā. Tāpēc šobrīd CSB piedāvā autorizēties tikai ar e-paraksta vai banku identifikatoriem.

CSP uzsver, ka šie ir droši identifikatori iedzīvotāju personības noteikšanā un nav pieejami nepiederošām personām, kā tas varētu būt ar personas pasu datiem. Līdz papildu risinājumu izstrādei, atbilstoši Datu valsts inspekcijas norādījumiem, nebūs iespējams aizpildīt elektroniski anketas, izmantojot personas kodu un pasu datus.

Jau vēstīrs, ka Datu valsts inspekcija brīdina, ka citas personas identifikatoru – personas datu, izmantošana, lai aizpildītu tautas skaitīšanas anketu internetā, bez pašas personas piekrišanas, ir administratīvi vai pat krimināli sodāma rīcība.

Datu valsts inspekcija, konstatējusi, ka informāciju, kura, aizpildot tautas skaitīšanas ir sniegta CSB, pēc tam ir iespējams skatīt, labot vai precizēt, Vietnē ievadot personas, kura informāciju CSB sniedza, personas kodu un pases numuru.

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Atbilstoši Fizisko personu datu aizsardzības likuma (turpmāk – FPDAL) 2.panta 9.punktam par personas datu apstrādi ir atbildīgs personas datu apstrādes pārzinis – persona, kura pati vai kopā ar citiem nosaka personas datu apstrādes mērķus un apstrādes līdzekļus. Atbilstoši Ministru kabineta 2014.gada 11.marta noteikumu Nr.134 «Noteikumi par vienoto veselības nozares elektronisko informācijas sistēmu» 2.punktu Veselības informācijas sistēmas (e-veselības sistēmas) pārzinis ir Nacionālais veselības dienests.

FPDAL 25.panta pirmajā daļā ir noteikts pārziņa pienākums lietot nepieciešamos tehniskos un organizatoriskos līdzekļus, lai aizsargātu personas datus un novērstu to nelikumīgu apstrādi. Likumdevējs minimālās drošības prasības, kurām ir jāatbilst Valsts informācijas sistēmai, ir noteicis vairākos normatīvos aktos, piemēram, Ministru kabineta 2015.gada 28.jūlija noteikumos Nr.442 «Kārtība, kādā tiek nodrošināta informācijas un komunikācijas tehnoloģiju sistēmu atbilstība minimālajām drošības prasībām», un Ministru kabineta 2001.gada 30.janvāra noteikumos Nr.40 «Personas datu aizsardzības obligātās tehniskās un organizatoriskās prasības».

Jāņem vērā, ka FPDAL 25.pantā norādītais uzliek pārziņiem pienākumu pašiem pieņemt gala lēmumu attiecībā uz apstrādāto datu aizsardzībai nepieciešamajiem pasākumiem. Pārzinim, izvērtējot piemērojamo drošības pasākumu nepieciešamību, jāņem vērā apstrādāto datu iespējamā ietekme uz datu subjektu, kā arī trešo personu (tai skaitā ļaunprātīgu personu) interese iegūt informāciju, tai skaitā, veicot uzbrukumu sistēmai.

Komentāri

Pievienot komentāru
Viedokļi

COVID-19 un personas datu apstrādes tiesiskums Latvijā

Māris Ruķers , Mg.iur., SIA "E-sabiedrības risinājumi" valdes loceklis, personas datu aizsardzības speciālists,03.04.2020

Jaunākais izdevums

Dalies ar šo rakstu

COVID-19 ir vīruss, kas apdraud cilvēka veselību. Līdz ar to ir pašsaprotami, ka infekcijas izplatības ierobežošana nevar notikt bez cilvēka personas datu apstrādes pat tad, ja cilvēkam vēl nav konstatēta saslimšana.

Šī raksta fokuss ir vērsts uz lakonisku organizāciju tipiskās rīcības vērtējumu un pienākumiem no Vispārīgās datu aizsardzības regulas Nr. 2016/679 (turpmāk – Regula) viedokļa ārkārtas situācijas laikā, un šeit aplūkotie jautājumi nebūt nav vienīgie, kuri vēl nākotnē tiks analizēti.

Infekcijas slimību apkarošana normālā situācijā pamatā balstās uz šādiem soļiem:

a) ārsts pacientam konstatē infekciju un uzsāk ārstēšanu; ārsts par infekciju ziņo speciālai valsts iestādei – Slimību profilakses un kontroles centram (turpmāk – SPKC), kura funkcija ir apzināt pacienta iespējamās kontaktpersonas (piemēram, ģimenes locekļi, darba kolēģi) un ieteikt tām noteiktus aizsardzības pasākumus;

Komentāri

Pievienot komentāru

Jaunākais izdevums

Dalies ar šo rakstu

Latvijā mākoņpakalpojumus izmanto divreiz vairāk uzņēmumu nekā pirms diviem gadiem.

Informācijas tehnoloģiju speciālistu novērojumu, ka kopš pavasara Latvijas biznesa vidē strauji pieaugusi interese par mākoņpakalpojumiem, apstiprinājuši arī statistikas dati. 2020. gada nogalē tos lieto divreiz vairāk uzņēmumu nekā pirms diviem gadiem, liecina Tet tirgus pētījuma rezultāti, ko veica izpētes kompānija Norstat.

Centrālās statistikas pārvaldes apkopotā informācija rāda, ka 2018. gadā mākoņpakalpojumus izmantojusi nepilna ceturtā daļa jeb 23,8% no visiem Latvijas uzņēmumiem. Divu gadu laikā piedzīvots pamatīgs izrāviens, un šodien datus ārpus uzņēmuma telpām glabā jau 45% uzņēmumu, noskaidrojuši pētnieki, aptaujājot 700 Latvijas uzņēmumu.

Komentāri

Pievienot komentāru
Eksperti

Viedoklis: Datu aizsardzības regulas izaicinājumi. Ar ko sākt?

Anrijs Šnipke, IT kompānijas «Oracle» pārdošanas vadītājs,27.12.2017

Jaunākais izdevums

Dalies ar šo rakstu

Vispārējās datu aizsardzības regulas (General Data Protection Regulation – GDPR) ieviešana, kuras mērķis ir novērst nepamatotu personas datu lietošanu un noplūdi, jāuztver nevis kā slogs, bet gan nopietns iemesls sakārtot nereti novārtā atstātos datu drošības un aizsardzības jautājumus. Saskaņā ar Gārtnera pētījumu vairāk nekā 50% uzņēmumu, valsts un pašvaldību iestādes nebūs gatavas izmaiņām, kas stāsies spēkā no nākamā gada 25. maija. Mūsu vērojumi liecina, ka tendences Latvijā ir ļoti līdzīgas.

Regula nozīmē jaunas prasības uzņēmējiem, kā strādāt, apkopot un glabāt klientu, partneru un darbinieku datus. Faktiski mūsdienās tas skar gandrīz visus uzņēmumus un valsts sektora institūcijas. Viena no redzamākajām jomām ir, piemēram, tirdzniecība, kur tādu personas datu kā vārds, uzvārds, personas kods, adrese, tālrunis u.tt. ievākšana ir ikdiena. Jo īpaši, veicot pirkumus interneta vidē. Regula uzņēmējiem liek izvērtēt vairākus jautājumus. Vai sistēma, kā personas dati tiek ievākti un uzglabāti, ir droša? Vai mērķis, kāpēc dati ir vajadzīgi, ir skaidrs? Vai ir pietiekams kontroles mehānisms, kam ir pieeja datiem? Vai varu garantēt, ka, pēc personas pieprasījuma, datu glabāšana tiek tūlītēji pārtraukta?

Komentāri

Pievienot komentāru