باختصار: اعتبارًا من 25 مايو 2018، يبدأ تطبيق اللائحة العامة لحماية البيانات (GDPR) في الاتحاد الأوروبي، وهي تعزز حقوق الأفراد، وتلزم المؤسسات بإثبات المساءلة، وتفرض غرامات كبيرة على عدم الامتثال.
ما المبادئ الرئيسية؟
- المشروعية والعدالة والشفافية
- تحديد الغرض وتقليل البيانات
- الدقة وتحديد مدة التخزين
- السلامة والسرية والمساءلة
ما المطلوب من المؤسسات؟
- الاحتفاظ بسجلات أنشطة المعالجة
- تحديد أساس قانوني للمعالجة
- احترام حقوق أصحاب البيانات
- الإبلاغ عن بعض الاختراقات خلال 72 ساعة
- إجراء تقييمات الأثر على حماية البيانات عند الاقتضاء
كيف تساعد أنظمة الإدارة؟
توفر ISO/IEC 27001 وISO/IEC 27701 أطرًا منظمة لإدارة مخاطر أمن المعلومات والخصوصية.
أهم النقاط
- بدأ تطبيق اللائحة في 25 مايو 2018.
- يجب إثبات المساءلة لا افتراضها.
- تدعم أنظمة الإدارة الامتثال.
الأسئلة الشائعة
هل تنطبق اللائحة خارج الاتحاد الأوروبي؟
نعم، على المؤسسات التي تقدم سلعًا أو خدمات لأشخاص داخل الاتحاد أو تراقب سلوكهم.
ما الإخطار بانتهاك البيانات؟
إبلاغ السلطة الرقابية ببعض انتهاكات البيانات الشخصية، عادةً خلال 72 ساعة.
هل تكفي ISO/IEC 27001 للامتثال للائحة؟
تساعد في جانب الأمن، لكن اللائحة تشمل أيضًا مشروعية المعالجة وحقوق الأفراد.