JSN_TPLFW_TOGGLE_MENU
Tin tứcTin quốc tếEU chuẩn bị ban hành Quy định về bảo vệ an toàn dữ liệu mới

EU chuẩn bị ban hành Quy định về bảo vệ an toàn dữ liệu mới

 

EU2

Lần đầu tiên trong nhiều năm qua, Ủy ban châu Âu (EC) thực hiện đánh giá lại các quy định về bảo vệ dữ liệu của Liên minh châu Âu.

Công nghệ ngày càng phát triển nhưng các quy định hiện nay là chưa đủ để bảo vệ an toàn dữ liệu của các cá nhân và tổ chức.

Ngoài việc cập nhật các điều khoản cho phù hợp với những thay đổi công nghệ trên thị trường, EC muốn tạo ra một bộ quy tắc thống nhất về bảo vệ dữ liệu trên toàn châu Âu. Quy định mới sẽ cho phép các tổ chức xử lý các vấn đề với một Cơ quan giám sát duy nhất của EC thay vì với đại diện của từng quốc gia thành viên.

Quy định về bảo vệ dữ liệu thống nhất được đánh giá là hướng đi đúng của EC, mang lại lợi ích cho các công ty đang hoạt động kinh doanh tại châu Âu vì cắt giảm đáng kể các thủ tục, quy định phải thực thi của từng quốc gia riêng lẻ thuộc EU.

Tuy nhiên, quy định mới buộc các tổ chức có một quan điểm khác đối với việc tuân thủ và quản lý rủi ro. Lãnh đạo doanh nghiệp phải có trách nhiệm với quyền sở hữu rủi ro, cổ đông sẽ có quyền yêu cầu trách nhiệm không chỉ đối với các lãnh đạo phụ trách công nghệ mà còn đối với lãnh đạo điều hành doanh nghiệp khi thất bại trong việc kiểm soát an toàn dữ liệu.

Quy định mới yêu cầu các tổ chức thông báo cho cơ quan quản lý khi phát hiện vi phạm về bảo vệ dữ liệu cũng như nới rộng khung tiền phạt đối với các hành vi phạm - lên đến 2% doanh thu toàn cầu của công ty hoặc 100 triệu Euro. Thiết lập bảo mật và đánh giá tác động của việc bảo mật sẽ trở thành bắt buộc, do vậy các tổ chức cần bảo đảm rằng việc phân tích rủi ro dữ liệu sẽ là một phần quan trọng trong quá trình hoạt động kinh doanh.

Triển vọng trong tương lai

Dự kiến Quy định bảo vệ dữ liệu của EU sẽ được hoàn tất vào năm 2014 và có hiệu lực thi hành 2 năm sau đó. Tuy nhiên, điều này không chắc có diễn ra theo kế hoạch.

Trong một nền kinh tế ngày càng gắn kết sâu hơn, quy định này là cần thiết để đảm bảo các quyền bảo mật không bị lạm dụng hoặc các biện pháp bảo vệ bị sử dụng một cách không phù hợp.

Quy định về tiền phạt lớn sẽ buộc các tổ chức có những bước đi để tác động thực sự đến những cá nhân thực thi việc tuân thủ. Tuy nhiên để quy định này trở thành hiện thực nó phải được sự thông qua của các thành viên EU và điều này tất nhiên cần thời gian.

Trong khi quy định mới được đánh giá chặt chẽ hơn thì nhiều người quan ngại về nguồn lực và khả năng của cơ quan giám sát an toàn dữ liệu của EC trong tương lai. Thực thi quy định mới đòi hỏi một lượng lớn các chuyên gia được đào tạo để có đủ khả năng thực thi các quy định. Vì có thể EU sẽ không đủ nguồn lực để thực thi, do vậy các tập đoàn đa quốc gia được xem sẽ là mục tiêu hướng đến của Cơ quan giám sát vì khả năng phạt cho các hành vi vi phạm là tương đối cao.

Tuân thủ

Để chuẩn bị cho việc thực thi quy định mới này, các công ty cần chủ động nhận diện rủi ro và cung cấp thông tin về các biện pháp kiểm soát phù hợp.

Quản trị bảo vệ dữ liệu cần song hành với hoạt động kinh doanh cũng như các chính sách, quy trình xử lý và đánh giá rủi ro. Đây là cách thúc đẩy việc tuân thủ và đạt được các yêu cầu về kiểm soát dữ liệu.

Kiểm toán nội bộ cũng cần được tham gia để đảm bảo rằng các biện pháp kiểm soát là phù hợp cũng như tiến trình và chính sách thực thi là tuân thủ theo quy định mới.

Mặc dù Quy định về bảo vệ an toàn dữ liệu vẫn chưa được thông qua nhưng các công ty được khuyến cáo cần thực hiện các bước đi cần thiết để chuẩn bị cho việc thực thi quy định này.

Theo http://www.information-age.com - PC

Từ khóa: EU, chuẩn bị, ban hành, Quy định, bảo vệ, an toàn, dữ liệu

Chuyên mục RCEP

JSN_TPLFW_TOGGLE_MENU

Tin tức

JSN_TPLFW_TOGGLE_MENU

Thư viện hội nhập

thu vien


phong ve thuong mai

Video

Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field

Liên kết

 

Lượt truy cập

008759403
Go to top