Internet gaur egun edozein enpresetarako ezinbesteko tresna da, baina baita datuen segurtasun eta pribatutasunaren mehatxuen bektore nagusia ere. Egunero tamaina guztietako erakundeei eragiten dieten milaka gertakari gertatzen dira.
Zein dira enpresentzat interneteko arrisku nagusiak?
Datu pertsonaleen hausteak
Datu pertsonaleen hausteak interneteko arrisku ohikoen eta garestienen artean daude. Enpresek bezero, langile edo hornitzaileen inguruko informazioa segurtasun neurri egokirik gabe biltegiltzen dutenean, datu horiek esposaturik geratzen dira. DBEOk hausteak gehienez 72 ordutan jakinaraztea eskatzen du, urteko fakturazioa globalaren %4ra arteko isunekin.
Phishing eta nortasun iruzurra
Phishing munduan gehien erabiltzen den eraso metodoa izaten jarraitzen du. Ziberkriminalek saiakuntza entitateak ordezkatzeko iruzurrezko mezu elektronikoak bidaltzen dituzte sarbide kredentzialak lortu edo software maltzurra instalatzeko. Barrura sartuta, datu sentikorra duten datu baseetan sartzen dira.
Ransomware eta datu bahiaketa
Ransomware-ak erakunde baten fitxategiak enkriptatzen ditu eta haien berreskurapenerako ordainketa eskatzen du. Kostu ekonomikoaz haratago, AEPDri jakinaraztea eta askotan kaltetutako pertsonei jakinaraztea eskatzen duen segurtasun hauste bat da.
Babes egokien gabeko nazioarteko datu transferentziak
Enpresa askok Europako Ekonomia Esparrutik kanpoko zerbitzarietara datuak transferitzen dituzten tresna digitalak erabiltzen dituzte. Berme juridiko egokirik gabe egiteak arau hauste bat dakar.
Datuen babesean prestakuntzarik gabeko langileak
Giza akatsa segurtasun gertakarien proportzio esanguratsua atzetik du. Pasahitzak partekatzen dituzten, wifi sare publikoetan datuetara sartzen diren edo enkriptaturik gabe informazio sentikorra bidaltzen duten langileek arrisku erreala irudikatzen dute. Datu pribatutasunean prestakuntza legezko betebehar bat da, ez aukera bat.
"Datu pertsonalak online kudeatzen dituen enpresak erantzukizuna hartzen du. Horrek zer arrisku dakarren ulertzea ez da aukerakoa."
Mario P. Talamillo · Sozio zuzendaria, Certix®
Zergatik eragiten diote interneteko arriskuek bereziki enpresa txiki eta ertainei?
Korporazio handiek zibersegurtasun sail osoak dituzte. Enpresa txiki eta ertainek arriskuak modu erreaktiboa kudeatzen dute, arazoaren ondoren soilik erantzunez. Horrek haiek erasotzaileen lehen helburu bihurtzen ditu. Datuen babesa, autonomoen eta enpresen zor dagoen ikasgaia azaltzen dugun bezala, ETE-etako arau ez-betetzea salbuespena baino araua izaten jarraitzen du.
Interneteko arriskuekiko esposizioa nola murriztu
Arau betetzearen auditoria. Identifikatu enpresak zer datu tratatzen dituen, haien oinarri juridikoa, zenbat denboraz gordetzen diren eta aplikatzen diren babes neurriak.
Tratamendu Jardueren Erregistroa. DBEOk datu pertsonalen tratamendu jarduera guztiak dokumentatzea eskatzen du. Erregistro hau ikuskapen batean lehen defentsa lerroa da.
Enkargatzaileekin tratamendu enkarguaren kontratuak. Enpresaren datu pertsonaletara sarbidea duen hornitzaile orok bere betebeharrak arautzen dituen kontratua sinatu behar du. Kontratu hauek gabe aritzea hauste zuzena da.
Segurtasun hausten kudeaketa protokoloa. Gertakari bati nola erantzun jakitea prebenitzea bezain garrantzitsua da. Protokolo argiak gabe, hauste txiki bat zigor larri batera eskalatu daiteke.
Taldearen etengabeko prestakuntza. Pertsonalak datuen babeseko betebeharrak ulertu behar ditu eta eraso edo gertakari potentzialen alerta seinaleak identifikatzeko gai izan behar da.
Datuen babesa ez da kostua, inbertsioa baizik
Interneteko arriskuak modu egokian kudeatzen eta arau betetzea mantentzen duten enpresek zigorrak saihesten dituzte, beren bezeroekiko konfiantza sortzen dute, beren ospea babesten dute eta gertakari larriak izateko probabilitatea nabarmen murrizten dute. Konfiantza eta ospeko dimentsio hau zuzenean erantzukizun korporatiboarekin lotzen da: datuen babesa zure EAK planean nola integratu azaltzen dugu arau betetzeak bezero, hornitzaile eta langileen aurrean enpresaren irudia nola indartzen duen.
Eduki hau orientagarria da soilik eta ez du aholkularitza juridikoa ordezkatzen. Araudia kasu konkretu bakoitzari aplikatzeak azterketa indibidualizatua behar du.