Instruirea angajaţilor şi revizuirea procedurilor interne, aspecte importante în protecţia datelor cu caracter personal

0
Publicat:
Ultima actualizare:
FOTO: Shutterstock

Autoritatea Naţională de Supraveghere privind Prelucrarea Datelor cu Caracter Personal (ANSPDCP) a înregistrat, în 2021, mii de plângeri, sesizări şi notificări privind incidentele de securitate cu privire la protecţia datelor, susţin specialiştii Deloitte Romania.

Potrivit acestora, protecţia datelor cu caracter personal reprezintă o preocupare continuă a autorităţilor, atât la nivel local, cât şi european, în special în contextul dezvoltărilor din economia digitală, astfel că operatorii din domeniu trebuie să ţină pasul cu reglementările şi cu recomandările acestora pentru a se conforma cerinţelor legale în vigoare. 

„În România, autoritatea competentă recomandă, pe baza aspectelor constatate în cadrul controalelor din 2021, intensificarea măsurilor organizatorice interne pentru asigurarea securităţii datelor prelucrate. Printre acestea se numără pregătirea periodică a angajaţilor, revizuirea soluţiilor tehnice, dar şi respectarea regulilor privind transferul internaţional al datelor cu caracter personal.

Autoritatea Naţională de Supraveghere privind Prelucrarea Datelor cu Caracter Personal (ANSPDCP) a înregistrat, în 2021, peste 5.000 de plângeri, sesizări şi notificări privind incidentele de securitate cu privire la protecţia datelor, pe baza cărora a derulat 691 de investigaţii.”, transmit reprezentanţii Deloitte în cadrul unui material de opinie.

Conform sursei citate, pe parcursul anului, autoritatea a aplicat 36 de amenzi, în cuantum total de aproximativ 75.000 de euro. Dincolo de cifre, însă, din raportul instituţiei se desprind şi câteva aspecte importante  de care operatorii ar trebui să ţină cont în perioada următoare. 

Neregulile constate de autoritate

Potrivit datelor Deloitte, unul dintre acestea se referă la instruirea permanentă a angajaţilor responsabili cu gestionarea datelor personale colectate de un operator. 

Factorul uman se dovedeşte a fi, în continuare, cel mai relevant în ceea ce priveşte asigurarea conformării privind protecţia datelor cu caracter personal. 

„Este extrem de important ca angajaţii societăţilor să cunoască şi să înţeleagă foarte bine atribuţiile pe care le au în legătură cu protejarea datelor, să aplice în cadrul activităţii regulile şi politicile care guvernează acest domeniu şi să respecte măsurile de securitate adoptate la nivelul societăţii. De altfel, instruirea angajaţilor se numără printre măsurile corective impuse de ANSPDCP în urma constatării unor încălcări ale legislaţiei, alături de revizuirea procedurilor sau de aplicarea unor politici interne pentru asigurarea respectării cadrului legal în domeniu (precum gestionarea procesului de soluţionare a cererilor persoanelor vizate etc.).”, transmite sursa citată.

Printre neregulile constate de autoritate se numără şi încălcarea măsurilor de securitate şi confidenţialitate a prelucrării de date cu caracter personal. 

Aşadar, un alt aspect important desprins din raportul autorităţii este cel legat de necesitatea intensificării controalelor interne, astfel încât societăţile să se asigure că aplică măsuri tehnice şi organizaţionale corespunzătoare pentru garantarea securităţii datelor. 

Specialiştii mai arată că ANSPDCP a analizat un număr impresionant de reguli corporatiste obligatorii, în calitate de autoritate principală sau autoritate de cooperare, precum şi recomandările emise în legătură cu acestea. 

„Această analiză ar putea indica faptul că autoritatea intenţionează să evalueze, în perioada următoare, transferul de date către state terţe şi maniera în care sunt încheiate clauzele standard obligatorii adoptate de Comisia Europeană, în vigoare de la 27 septembrie 2021, acestea reprezentând, de altfel, cel mai des întâlnit instrument pentru fundamentarea unor astfel de transferuri.”, informează Deloitte.

Prevenţia, armă împotriva atacurilor cibernetice

Conform specialiştilor, pentru viitor, organizaţiile trebuie să îşi exerseze capacitatea de a anticipa şi de a răspunde rapid la atacurile cibernetice sau la erorile interne care intervin în procesul de protecţie a datelor cu caracter personal, astfel încât să reducă riscul de compromitere a datelor. 

În acest sens, este important să desfăşoare exerciţii de testare a proceselor de management al crizelor, având în vedere că incidentele de securitate cibernetică sunt deja percepute ca având cel mai mare risc asupra afacerii.

„Nu în ultimul rând, analiza preventivă a nivelului de maturitate în domeniul securităţii datelor, inclusiv a celor cu caracter personal, şi identificarea unui parcurs pentru sporirea acestuia rămân măsuri clasice, dar extrem de aplicate, menite să reducă riscul de exploatare a unor vulnerabilităţi tehnice, organizatorice şi umane, şi implicit riscul unui impact major asupra operaţiunilor, asupra reputaţiei şi, în final, de natură financiară.”, menţionează Deloitte.

Mai multe pentru tine:
Cea mai bună mașină de spălat vase încorporabilă 2026 – Top 3 recomandări + alternative silențioase, eficiente și smart pentru bucătării moderne
Unde studiază fiica lui Victor Ponta și a Dacianei Sârbu. Ce căuta Irina, de fapt, în Abu Dhabi
Traumele prin care a trecut Maria, fiica adoptată a lui Victor Ponta și a Dacianei Sârbu. După abandonul familiei, a fost la un pas de a fi adoptată, dar iarăși abandonată: „A avut și probleme de sănătate”
Cel mai bun espresor manual 2026 – Top 4 + alternative Breville & De’Longhi: transformă fiecare ceașcă într-un ritual de barista la tine acasă
Cele mai bune 7 cafetiere din 2026 pe eMAG pentru dimineți perfecte cu cafea filtrată: Ghid complet pentru orice buget și necesitate
Kate Middleton, superbă alături de Prințul William la un eveniment major. Motivul pentru care a apărut alături de familia regală
Transformă-ți cafeaua: Top 7 râșnițe de cafea 2026 – Cum să alegi modelul perfect pentru aromă intensă și prospețime garantată
Cele mai bune mașini de spălat vase independente 2026 – top 7 modele, cu recenzii excelente și preț avantajos. Economisește timp și energie
Horoscop 10 martie. Scorpionii fac o greșeală, Capricornii ar putea câștiga mai mulți bani
Top 7 espressoare cu capsule 2026: libertate totală, rapiditate și gust autentic – băuturi perfecte cu un singur buton, acasă
Cum se prepară salata de ciuperci cu maioneză de post. Rețeta împărtășită de Maica Alexandra de la Mănăstirea Chiroiu. Video