Согласно новому регламенту GDPR компании могут штрафовать на €20 млн

Согласно новому регламенту GDPR компании могут штрафовать на €20 млн

Согласно новому регламенту GDPR компании могут штрафовать на €20 млн

В мае 2016 года в ЕС принят новый Общеевропейский регламент о персональных данных (General Data Protection Regulation, GDPR). Все организации, вне зависимости от своей юрисдикции, должны соблюдать новые правила, если их деятельность связана с обработкой персональных данных субъектов персональных данных, находящихся на территории ЕС (в том числе граждан РФ).

Действие GDPR распространяется на операции по обработке персональных данных в контексте присутствия на территории ЕС их оператора или обработчика, независимо от того, производится ли такая обработка на территории ЕС или нет (GDPR распространяется на все дочерние организации российских холдингов, расположенные в ЕС).

Несоблюдение требований нового регламента GDPR может привести к наложению надзорным органом в области защиты персональных данных штрафа в размере до 20 млн. евро или до 4 % от годового оборота компании (в зависимости от того, какая сумма будет больше).

Документ начнет действовать только с 25 мая 2018 года, но целый ряд российских компаний, присутствующих на территории ЕС, уже приступил к приведению процессов обработки персональных данных в соответствие с GDPR.

«Обращаясь к теме GDPR, крупные компании зачастую сталкиваются с большим количеством вопросов, например: можно ли передавать персональные данные от подразделений, находящихся в ЕС подразделениям в России? Какой показатель будет использоваться для расчета суммы штрафа? На что в первую очередь обратить внимание, чтобы успешно выполнить новые требования? Наработанная в «EY» практика позволяет ответить на большинство вопросов, как с технической, так и с юридической точки зрения. Вместе с тем, следует отметить, что для правильного ответа на эти вопросы в каждом конкретном случае необходимо проанализировать как специфику бизнеса в целом, так и процессы обработки персональных данных в частности», — говорит Евгений Ким, старший менеджер «EY».

«Следует прогнозировать высокий уровень рисков использования нового законодательства в политических целях. В связи с этим крупным российским компаниям необходимо, как можно быстрее решать вопрос с GDPR, тем более, что сейчас для этого есть все возможности. «Газинформсервис» всегда готов оказать необходимую помощь своим Заказчикам», — утверждает технический директор «Газинфомсервис» Николай Нашивочников.

Где проходит ватерлиния кибербезопасности: ИБ-эксперты встретятся 17 июня

До конференции «ВАТЕРЛИНИЯ» остаётся всего неделя. Уже 17 июня в Московском Императорском яхт-клубе соберутся специалисты по информационной безопасности, чтобы обсудить не только громкие угрозы и тренды, но и те проблемы, которые обычно остаются под водой.

Название мероприятия выбрано не случайно. В морской терминологии ватерлиния — это граница между видимой и скрытой частью судна.

Организаторы «ВАТЕРЛИНИИ» предлагают посмотреть на кибербезопасность через ту же призму: за внедрёнными решениями, регламентами и красивыми отчётами нередко скрываются накопленные риски, новые сценарии атак и уязвимости, которые напрямую влияют на устойчивость бизнеса.

В центре внимания конференции окажутся практические вопросы, с которыми сегодня сталкиваются ИБ-команды. Участники обсудят развитие SOC и MDR, изменения в регулировании, подходы к построению защиты без избыточного формализма, а также реальные угрозы, способные повлиять на работу компаний.

Генеральным партнёром мероприятия выступает «Лаборатория Касперского», стратегическим партнёром — «Код Безопасности», официальным партнёром — UserGate.

Среди специальных гостей заявлены Алексей Лукацкий и Михаил Кадер.

Организаторы подчёркивают, что конференция задумана не как очередная серия презентаций с дежурными слайдами. Основная идея — дать специалистам возможность сверить подходы, обменяться опытом и обсудить реальные кейсы, которые возникают в условиях постоянно меняющегося ландшафта угроз.

Информационную поддержку мероприятию оказывают КИБЕРМЕДИА, CISO CLUB, Медиа Группа «Авангард», Global Digital Space, «Культ Безопасности», «Пакет Безопасности», Sachok, AM Live и издательский дом «Коннект».

До старта осталось совсем немного. И если в мире кибербезопасности вы предпочитаете смотреть не только на то, что находится над ватерлинией, конференция обещает немало интересных поводов для обсуждения.

RSS: Новости на портале Anti-Malware.ru