Zaštita informacija u skladu s GDPR-om uz Microsoft 365

gdpr-microsoft-365

gdpr-microsoft-365

GDPR (General Data Protection) uredba je prilika da vašim korisnicima osigurate povjerenje, no kako biste uskladili svoje poslovanje s navedenom regulativom preporučamo implementaciju kvalitetnog sustava.

Kako Microsoft 365 paket može pomoći zaštititi osjetljive podatke?

Microsoft 365 je ultimativni paket koji vam daje sve potrebno za normalno funkcioniranje poslovanja, a sadrži: Windows 10, Office 365 i Enterprise Mobility + Security.

Dodatne stavke koje dolaze u paketu, a značajne su za zaštitu osjetljivih informacija, su:

  • Compliance Manager
  • Compliance Score
  • Azure Information Protection

Procjena i upravljanje rizikom s Compliance Managerom

Kako bi bili sigurni da ste usklađeni s GDPR regulativom, povremeno je potrebno izvršiti procjenu rizika, a to možete učiniti s Compliance Managerom.

Dostupan je za sve Azure, Dynamics 365 i Office 365 korisnike.

microsoft-365-gdpr-compliance-manager

Procjena rizika s Compliance Score

Compliance Score je zapravo dodatna značajka Compliance Managera, ali je trenutno dostupna samo za Office 365. Prikazuje ocjenu razine rizika, a za svaku kontrolu dodjeljuje težinu rizika.

Zaštita osjetljivih podataka na on-premises infrastrukturi

Za hibridna i on-premises rješenja tu je Azure Information Protection skener koji omogućava automatsko otkrivanje, klasifikaciju, označavanje i zaštitu dokumenata, a može se podesiti i da periodički skenira on-premises repozitorije.

VAŽNO!

Korištenje određenog softverskog rješenja ne znači samo po sebi GDPR sukladnost Vaše organizacije! Konzultirajte pravne stručnjake oko svega što je potrebno osigurati, na nivou čitave organizacije, kako biste postigli sukladnost.

GDPR – što to znači za vas kao korisnika?

gdpr-regulation-may-2018

Zakonska regulativa zaštite podataka poznata kao GDPR (General Data Protection Regulation) stupa na snagu 25. svibnja ove godine u zemljama Europske unije. No, zbog čega se to tiče vaše organizacije i što se sve mora poduzeti kako bi ju zadovoljili?

Navedena uredba o zaštiti podataka usmjerena je na jačanje prava građana i njihove privatnosti te otkrivanje kršenja osobnih podataka.

Koje su sankcije ukoliko se prekrši GDPR uredba?

Ukoliko se utvrdi da je određena organizacija u prekršaju, tada može biti novčano kažnjena, ovisno o težini prekršaja. Kazne se kreću od 10 milijuna EUR ili do 2% ukupnog godišnjeg prometa u prethodnoj financijskoj godini te, ako se radi o teškom prekršaju, do 20 milijuna EUR ili 4% ukupnog godišnjeg prometa prethodne financijske godine.

GDPR-security

Što morate učiniti kako biste zaštitili podatke?

Jedna od metoda jest enkripcija. Osim što šifriranje podataka pomaže pri ispunjenju zahtjeva GDPR-a, omogućava organizacijama da manje brinu o upravljanju podacima u oblaku.

Dužni ste unutar organizacije osigurati i zaštiti sve komunikacijske kanale s korisnicima – od emaila, dijeljenja datoteka, poruka, poziva.

Microsoft priprema GDPR podršku za svoje poslovne korisnike Cloud usluga

Opća uredba EU o zaštiti osobnih podataka najvažnija je promjena u zakonodavstvu EU kad je riječ o sigurnosti osobnih podataka, posebice u informatičkom okruženju. Što god da radimo, u ovom okruženju ostavljamo trag i postajemo potencijalna meta neovlaštenih upada u baze podataka te na naše osobne podatke. U cilju zaštite i manje vjerojatnosti neovlaštenog pristupa osobnim podacima, Europska unija je donijela Opću uredbu o zaštiti podataka (General Data Protection Regulation, GDPR) koja od poduzeća i institucija zahtjeva prilagođavanje poslovanja novim zahtjevima vezanim uz sigurnost IT sustava, brzog otkrivanja i reakcije na sigurnosne prijetnje i povrede podataka, oporavak podataka i informacija, a sa ciljem ostvarenja uspješnih poslovnih rezultata.

Microsoft je prvi pružatelj usluge poslovanja u oblaku koji nudi poslovanje u skladu s Općom uredbom EU o zaštiti osobnih podataka

Opća uredba EU o zaštiti osobnih podataka zahtjeva zaštitu osobnih podataka neovisno o tome gdje su poslani ili pohranjeni. Microsoft se obvezao do 25. svibnja 2018. godine uskladiti sve svoje usluge u oblaku s Uredbom, a već sada nudi nekoliko uputa u svojem Trust Centru, kao i vodič koji donosi sve potrebne informacije o usklađivanju poslovanja putem usluga koje nudi s novom Uredbom, posebice u radu s uslugama u oblaku kao što su Office 365 i Azure.

Pritom treba reći kako je Microsoft bio prvi pružatelj usluge poslovanja u oblaku za poduzeća te je već pritom potvrdio svoju strogu kontrolu prijenosa podataka u Europskoj uniji. Tako Microsoft Azure ima 53 certifikata i potvrda, a Microsoft Cloud podržava sve inicijative poduzeća za usklađivanje poslovanja poduzeća s Općom uredbom EU o zaštiti osobnih podataka u više od 100 vlastitih podatkovnih centara i preko 200 usluga u oblaku.

Zašto poslovati u Microsoft okruženju u oblaku?

Usredotočenost na privatnost i sigurnost temelj su povjerenja i uspješnog poslovanja što korisnicima omogućuje veću produktivnost, ali i sigurnost poslovanja. Microsoftova kompatibilnost s Općom uredbom EU o zaštiti osobnih podataka jamstvo je takve uspješnosti.

Skip to content