{"id":140145,"date":"2016-11-30T10:30:00","date_gmt":"2016-11-30T10:30:00","guid":{"rendered":"https:\/\/bm.dev.synology.me\/?p=140145"},"modified":"2016-11-30T10:30:00","modified_gmt":"2016-11-30T10:30:00","slug":"ce-masuri-trebuie-sa-ia-companiile-pentru-a-proteja-datele-clientilor","status":"publish","type":"post","link":"https:\/\/bm.dev.synology.me\/?p=140145","title":{"rendered":"Ce m\u0103suri trebuie s\u0103 ia companiile pentru a proteja datele clien\u0163ilor?"},"content":{"rendered":"<p>\nMulte companii trebuie pur \u015fi simplu obligate s\u0103 ia m\u0103suri pentru a se proteja. Dovad\u0103 \u015fi legea care impune camere video sau agen\u0163i de paz\u0103 la casele de schimb valutar. Pe acela\u015fi principiu, Comisia European\u0103 a decis c\u0103 toate institu\u0163iile care proceseaz\u0103 date personale trebuie s\u0103 \u015fi aib\u0103 grij\u0103 de acestea. pentru acelea care nu vor reu\u015fi, oficialii europeni au preg\u0103tit o serie de amenzi ustur\u0103toare. Ce impact vor avea noile reglement\u0103ri asupra companiilor din Rom\u00e2nia \u015fi cum ar trebui acestea s\u0103-\u015fi securizeze datele?<\/p>\n<p>\nPentru a r\u0103spunde amenin\u0163\u0103rilor la adresa securit\u0103\u0163ii cet\u0103\u0163enilor \u015fi companiilor UE, Comisia European\u0103 a prezentat \u00een 2012 un pachet de acte legislative privind reforma normelor UE \u00een materie de protec\u0163ie a datelor, destinat s\u0103 adapteze Europa la era digital\u0103. Pachetul de reform\u0103 a fost adoptat de Parlamentul European la 14&nbsp;aprilie 2016 \u015fi cuprinde dou\u0103 instrumente: Regulamentul general privind protec\u0163ia datelor (GDPR) \u015fi Directiva privind protec\u0163ia datelor pentru sectoarele poli\u0163iei \u015fi justi\u0163iei penale. Regulamentul general privind protec\u0163ia datelor (GDPR) adoptat de Comisia European\u0103 va intra \u00een vigoare din 25 mai 2018 \u015fi ar trebui s\u0103 pun\u0103 cap\u0103t fragment\u0103rii actuale a normelor UE \u00een materie de protec\u0163ie a datelor. \u00cen acela\u015fi timp, pachetul de reform\u0103 va crea cadrul implement\u0103rii unor politici de securitate care s\u0103 protejeze datele sensibile \u015fi care sunt conforme cu GDPR.<\/p>\n<p>\nNoua legisla\u0163ie le va permite cet\u0103\u0163enilor s\u0103 exercite un control sporit asupra datelor lor cu caracter personal. Potrivit unui sondaj Eurobarometru, dou\u0103 treimi dintre europeni (67%) au declarat c\u0103 sunt \u00eengrijora\u0163i \u00een leg\u0103tur\u0103 cu faptul c\u0103 nu de\u0163in controlul deplin asupra informa\u0163iilor pe care le furnizeaz\u0103 online.<\/p>\n<p>\n\u201eNoile directive, care au fost aprobate de Consiliul European la \u00eenceputul acestui an, reglementeaz\u0103 termenul de date personale gestionate de anumite companii. Vorbim de organiza\u0163ii din domeniul medical, energetic \u015fi nu numai. Sunt multe organiza\u0163ii c\u0103rora noi le oferim datele personale p\u00e2n\u0103 la un nivel destul de avansat, iar noile directive reglementeaz\u0103 partea asta. De asemenea, sunt specificate \u015fi amenzi pentru companiile care pierd aceste date, iar datele devin publice\u201d, explic\u0103 Gabriel G\u00eedea, director de dezvoltare la Kingston Technology Rom\u00e2nia \u015fi Bulgaria, companie cu activitate \u00een domeniul produc\u0163iei \u015fi comercializ\u0103rii de produse pentru stocare, de pild\u0103 stickuri USM sau harduri externe. Dup\u0103 cum explic\u0103 managerul companiei Kingston, directiva european\u0103 prevede \u015fi un cuantum maxim de amenzi: 4% din cifra de afaceri global\u0103 sau 20 de milioane de euro.<\/p>\n<p>\nIdeea acestei directive, spune G\u00eedea, a plecat de la legile care erau implementate \u00een anumite \u0163\u0103ri din Europa de mai mult timp. \u201e\u015etiu sigur c\u0103 \u00een Marea Britanie exist\u0103 o astfel de lege care are cinci sau \u015fase ani; \u00een alte \u0163\u0103ri nu exist\u0103 \u00eens\u0103 reglement\u0103ri de genul \u0103sta. \u00cen Regatul Unit a fost chiar un exemplu \u00een acest sens: un angajat al unei firme de pensii private a pierdut un stick de memorie care avea datele a 40.000 de clien\u0163i. Cineva a g\u0103sit stickul, datele au ajuns publice, iar autorit\u0103\u0163ile s-au sesizat. A urmat apoi un proces soldat cu o amend\u0103 de 5 milioane de lire sterline; se \u00eent\u00e2mpla acum trei ani.\u201d<\/p>\n<p>\nP\u0103rerea sa este c\u0103 implementarea unor m\u0103suri de securitate trebuie s\u0103 se produc\u0103 de sus \u00een jos: \u00een primul r\u00e2nd, tot managementul trebuie s\u0103 fie la zi cu prevederile acestei directive \u015fi s\u0103 stabileasc\u0103 politici de securitate \u015fi de gestionare \u015fi transfer al datelor \u00een interiorul companiei, s\u0103 stabileasc\u0103 cine are acces la ce date \u015fi s\u0103 informeze apoi to\u0163i angaja\u0163ii. \u201eMomentan, cred c\u0103 sunt protejate doar acele companii \u00een care protec\u0163ia este obligatorie. Nu neap\u0103rat din punctul de vedere al directivei europene, c\u00e2t mai ales din punctul de vedere al sensibilit\u0103\u0163ii datelor. Vorbim despre companii care utilizeaz\u0103 deja stickuri cu criptare, pentru c\u0103 ori au secrete industriale, ori informa\u0163ii de alt\u0103 natur\u0103 care nu trebuie s\u0103 ajung\u0103 publice; nu vorbim neap\u0103rat de date personale ale clien\u0163ilor\u201d, spune G\u00eedea.<\/p>\n<p>\nMai mult de jum\u0103tate (54%) dintre companii nu au un angajat sau un departament care s\u0103 se ocupe de tehnologiile emergente \u015fi de impactul acestora, arat\u0103 studiul Global Information Security Survey 2015, realizat de EY despre securitatea cibernetic\u0103. Studiul arat\u0103 c\u0103 majoritatea companiilor nu sunt mul\u0163umite de felul \u00een care sunt protejate de atacurile cibernetice. 88% dintre responden\u0163i cred c\u0103 securitatea informa\u0163ional\u0103 nu satisface pe deplin nevoile organiza\u0163iilor pentru care lucreaz\u0103, \u00een vreme ce 36% dintre ei spun c\u0103 e foarte pu\u0163in probabil s\u0103 detecteze un atac cibernetic sofisticat.<\/p>\n<p>\nDin punctul de vedere al transferului de date pe mediu extern, companiile au dou\u0103 modalit\u0103\u0163i de a se proteja: una ar fi s\u0103 blocheze toate porturile USB din firm\u0103, \u015fi \u00een momentul acela totul se transfer\u0103 prin cloud sau pe serverul companiei, a doua ar fi s\u0103 foloseasc\u0103 stickuri criptate. \u201eSunt domenii \u2013 \u015fi vor exista mereu \u2013 unde cloudul nu este suficient; va trebui s\u0103 tranferi informa\u0163ia, la un moment dat, pe un mediu extern. \u015ei, sigur, criptarea e cea mai sigur\u0103 metod\u0103 de protec\u0163ie \u00een acest caz, pentru c\u0103 vorbim de flexibilitatea pe care \u0163i-o d\u0103 folosirea unui stick de memorie criptat\u201d, crede Gabriel G\u00eedea.<\/p>\n<p>\nKingston Digital a achizi\u0163ionat \u00een luna februarie compania IronKey, cunoscut\u0103 pentru sistemele avansate de criptare. Astfel, clien\u0163ii IronKey vor avea acces la serviciile v\u00e2nz\u0103ri \u015fi de suport tehnic puse la dispozi\u0163ie de Kingston. IronKey EMS, sistemul de management al USB-urilor, este o solu\u0163ie flexibil\u0103 care poate fi implementat\u0103 at\u00e2t \u00een cloud, c\u00e2t \u015fi on premise. Impune folosirea unor politici specifice de securitate, cum ar fi parole puternice \u015fi o limit\u0103 de \u00eencerc\u0103ri, \u015fi le permite administratorilor de sistem s\u0103 dezactiveze de la distan\u0163\u0103 unit\u0103\u0163ile pierdute sau furate. Kingston \u015fi DataLocker au colaborat \u00eendeaproape pentru dezvoltarea acestor solu\u0163ii avansate de criptare cu sistem de management.<\/p>\n<p>\nO alt\u0103 mi\u015fcare important\u0103 a celor de la Kingston a fost separarea diviziei de produse destinate gamingului, adic\u0103 brandul HyperX. \u201eAm \u00eenceput procesul acesta \u00een momentul \u00een care am \u00een\u0163eles c\u0103 HyperX, ca brand de sine st\u0103t\u0103tor, a devenit un nume puternic\u201d, spune Gabriel G\u00e2dea. \u201eIdeea ini\u0163ial\u0103 a HyperX a fost de performan\u0163\u0103, dup\u0103 care ne-am dus din ce \u00een ce mai mult spre gaming. Kingston a r\u0103mas cu produsele de consumer \u015fi corporate; din punctul meu de vedere, a fost lucrul corect. Acum, dac\u0103 mergi la un eveniment de gaming \u015fi \u00eentrebi un participant de Kingston, nu o s\u0103 \u015ftie despre ce companie e vorba, dar cu siguran\u0163\u0103 a auzit de HyperX.\u201c<\/p>\n<p>\nSportul electronic devine din ce \u00een ce mai vizibil, pentru c\u0103 particip\u0103 din ce \u00een ce mai mul\u0163i juc\u0103tori \u015fi spectatori, dar \u015fi o oportunitate de business. Recent Alibaba, gigantul chinez, a anun\u0163at o investi\u0163ie de 150&nbsp;milioane de dolari \u00een eSports. Ramura Alisports a companiei va g\u0103zdui turneul de eSports World Electronic Sports Games, care are un fond de premiere de 5,5 milioane de dolari. Anul trecut, \u00een competi\u0163iile de DOTA 2 s-au oferit peste 31 de milioane de dolari, \u00een cadrul League of Legends peste 7 milioane de dolari, Conter-Strike: Global Offensive peste 6 milioane de dolari.<\/p>\n<p>\nUn alt exemplu este The International 2016, cea de-a \u015fasea edi\u0163ie a celei mai mari competi\u0163ii de DOTA 2, joc video, din lume. Fondul de premiere al turneului s-a ridicat la 18,5 milioane de dolari, fiind \u00een continu\u0103 cre\u015ftere an dup\u0103 an, deoarece fanii pot contribui la fond achizi\u0163ion\u00e2nd diferite produse virtuale. 17 milioane din cele 18,5 provin din contribu\u0163iile fanilor, care au cheltuit 68 de milioane de dolari pe obiecte virtuale, iar 25% din ace\u015fti bani s-au dus c\u0103tre fondul de premiere.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Multe companii trebuie pur \u015fi simplu obligate s\u0103 ia m\u0103suri pentru a se proteja. Dovad\u0103 \u015fi legea care impune camere video sau agen\u0163i de paz\u0103 la casele de schimb valutar. Pe acela\u015fi principiu, Comisia European\u0103 a decis c\u0103 toate institu\u0163iile care proceseaz\u0103 date personale trebuie s\u0103 \u015fi aib\u0103 grij\u0103 de acestea. pentru acelea care nu [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[530],"tags":[9060,7343,9632,16419,4126,7371,10846,272,201,32987,438,32766,8789,10882,8907,527,7217,10898,7206,7536,9840,461,220,7541,16386,26871,12817,80,219,528,20680],"class_list":["post-140145","post","type-post","status-publish","format-standard","hentry","category-analize","tag-adoptare","tag-amenzi","tag-avansare","tag-cetateni","tag-clienti","tag-comisia-europeana","tag-comisie","tag-companie","tag-companii","tag-directive","tag-europa","tag-folosire","tag-fond","tag-general","tag-impact","tag-lege","tag-management","tag-masuri","tag-norme","tag-organizatii","tag-pachet","tag-pierdere","tag-politica","tag-produse","tag-protectie","tag-protejare","tag-reforma","tag-refuz","tag-securitate","tag-uniunea-europeana","tag-vedere"],"_links":{"self":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/140145","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=140145"}],"version-history":[{"count":0,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/140145\/revisions"}],"wp:attachment":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=140145"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=140145"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=140145"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}