Sikkert nok? Blogg om informasjonssikkerhet

Kontinuerlig samsvar med GDPR

[fa icon="calendar'] 25. april 2017 / av Jakob Holm Hansen under compliance, eu gdpr, personvernforordningen

[fa icon="comment"] 1 kommentar

Det gjelder å bestige dette samsvarsfjellet, gang på gang.

Siden 2018 har vi alle hørt at EUs personvernforordning (GDPR) er her, og at vi må leve opp til en rekke nye krav. Skremselspropagandaen har også fortalt oss om de enorme bøtene vi kommer til å få, samt hvor langt unna vi alle er fra å handle i samsvar med regelverket.

Det har vært mye snakk om hvilke krav vi kommer til å møte, men ikke så mye snakk om hvordan man faktisk gjennomfører planer om iverksetting. I tillegg har mye av snakket vært basert på tolkninger av forordningen og - i mange tilfeller - en ubegrunnet over-implementering av forordningen.

Les videre [fa icon="long-arrow-right"]

Personvernombud - trenger vi dem?

[fa icon="calendar'] 13. mars 2017 / av Jakob Holm Hansen under eu gdpr, DPO, personvernforordningen

[fa icon="comment"] 0 kommentarer

Personvernombud. Dette er et tema som alle ser ut til å tenke på nå som vi aktivt begynner å forberede implementeringen av GDPR, men har vi egentlig bruk for dem?

Alle som jobber med forvaltning av informasjonssikkerhet er på dette stadiet godt kjent med EUs personvernforordning, som er på vei. Det er vel egentlig sannsynlig at selv de som ikke jobber med informasjonssikkerhet, også har hørt om den - når man ser den dekningen den har fått. Det er ikke så rart i grunnen, siden den nye forordningen kommer til  å bli den største personvernforordningen noensinne. Selv om den blir fastsatt av Den europeiske union, vil den ha konsekvenser for selskaper over hele verden. Grunnen til det er at de 28 medlemslandene i EU ikke bare representerer verdens største økonomi samlet, men er også handelspartner for 80 land. Det betyr faktisk at alle land som håndterer persondata fra borgere innen Den europeiske union må handle i samsvar med GDPR.

 

Last ned vår 7-trinns veiledning til implementering af Personvernforordningen

 

Like etter at nyheten om GDPR kom ut, begynte det å dukke opp en annen forkortelse overalt: DPO (Data Protection Officer). En personvernombudlig er selvfølgelig ikke en ny rolle som sådan, men med plutselig fokus på den juridiske siden av personvern, er det helt naturlig at vi begynner å fokusere mer på den personvernombuds rolle. Det første anslaget fra International Association of Privacy Professionals tilsa at den nye GDPR ville kreve 28 000 personvernombud i Europa og USA. De har nå økt antallet til 75 000 nye stillinger for personvernombud over hele verden. 75 000 er mange stillinger å besette, og dette reiser følgende spørsmål:Hvem kommer til å trenge en personvernansvarlig?

Les videre [fa icon="long-arrow-right"]

Personvernbeskyttelse - hvor vanskelig kan det være?

[fa icon="calendar'] 8. desember 2016 / av Jakob Holm Hansen under Compliance and task management, eu persondataforordning, eu general data protection regulation, eu gdpr

[fa icon="comment"] 0 kommentarer

Når får vi nok? Det kan virke som om vi rammes av en uendelig strøm av tilbud innen GDPR (General Data Protection Regulation). Det finnes kurs og sertifiseringer, og svært mange advokater og konsulentselskaper tilbyr en rekke ulike tjenester som ofte fremstilles som nødvendige for at vi (bedriftene) ikke skal rammes av gigantbøter.

Selvfølgelig er det viktig med en ordentlig beskyttelse av persondata, og for enhver bedrift er det også nødvendig å følge lover og regler, så det kan godt være at en del av disse tilbudene er berettigede. Men hvor vanskelig kan det egentlig være å følge EUs GDPR-krav?

Les videre [fa icon="long-arrow-right"]

Sikkert nok?

NorthGRC blogg er gode råd og kunnskap om effektiv IT-sikkerhet, IT-sikkerhetsstrategier, risikostyring, etterlevelse av standarder og andre krav, beredskapsplanlegging, ISO2700x, EU personvern, PCI DSS, etc.

Populære innlegg