Commvault roept bedrijven op om hun voorbereidingen op de GDPR te bespoedigen

24 mei 2017

Bedrijven moeten haast maken met het treffen van voor­be­rei­dingen voor de invoering van de GDPR-richtlijn van de Europese Unie. Als ze dat niet doen, riskeren ze een forse geldboete zodra de GDPR over 12 maanden van kracht gaat, zo zegt Commvault. Zelf­ge­noeg­zaam­heid bij bedrijven is een van de grootste obstakels voor over­een­stem­ming met de GDPR. Veel orga­ni­sa­ties moeten nog altijd geschikte processen of tech­no­lo­gieën imple­men­teren. Met de opkomst van ransom­ware en leakware riskeren bedrijven die nalaten om gebruik te maken van een veilig platform voor data­be­heer hoge boetes te krijgen opgelegd.

De GDPR/​AVG (General Data Protec­tion Regu­la­tion; Algemene Veror­de­ning Gege­vens­be­scher­ming) is naar verluid de strengste priva­cy­richt­lijn ter wereld. Het is ook de belang­rijkste herzie­ning van een priva­cy­richt­lijn sinds 1995, toen de oorspron­ke­lijke Data Protec­tion Directive werd geïn­tro­du­ceerd. De GDPR zal op 25 mei 2018 van kracht gaan en heeft doel om consu­menten meer zeggen­schap te geven over de manier waarop bedrijven hun data verwerken. De GDPR heeft verstrek­kende gevolgen voor elke wereld­wijde onder­ne­ming die persoons­ge­ge­vens van EU-burgers in beheer heeft.

“Hoewel de GDPR al een tijdje op de radar van Europese bedrijven staat, zijn er nog maar weinig onder­ne­mingen die actieve compli­ance-maat­re­gelen hebben getroffen. Het is nu tijd om in actie te komen”, zegt N. Robert Hammer, de bestuurs­voor­zitter en CEO van Commvault. “Niemand wil in de eerste week van juni 2018 het bedrijf zijn dat als voorbeeld wordt gesteld en een hoge geldboete krijgt opgelegd voor niet-naleving van de GDPR. “Er is nog steeds genoeg tijd voor bedrijven om over­een­stem­ming met de richtlijn te waar­borgen voor de deadline van mei 2018, maar ze moeten dan wel snel en stra­te­gisch te werk gaan. En dat is waar Commvault om de hoek komt kijken.”

Commvault kan bedrijven helpen om te voldoen aan speci­fieke artikelen en principes van de GDPR, zoals het vergeet­recht, standaard gege­vens­be­scher­ming en gege­vens­be­scher­ming door ontwerp voor continue geheim­hou­ding, inte­gri­teit, beschik­baar­heid en veer­kracht van data, de noodzaak om data­lekken binnen 72 uur te melden, gege­vens­over­dracht en porta­bi­li­teit. Het Commvault Data Platform helpt orga­ni­sa­ties te voldoen aan de speci­fi­ca­ties van de GPDR door het indexeren van alle data waarmee het in aanraking komt. Bedrijven kunnen daarmee beschikken over een unieke en centrale bewaar­plaats voor persoon­lijk herleid­bare infor­matie binnen onge­struc­tu­reerde data, of die nu besloten ligt in back-ups, archieven, kern­sys­temen op locatie, in private en publieke clouds of in Endpoint Protec­tion.

Het Commvault Data Platform is ontwik­keld met het oog op bevei­li­ging. Het biedt bedrijven de moge­lijk­heid om cyber­aan­vallen te iden­ti­fi­ceren, terug te dringen en ervan te herstellen. Commvault maakt gebruik van geavan­ceerde software voor het detec­teren van indrin­gings­po­gingen om bedrijven te helpen met het herkennen van cyber­be­drei­gingen zoals ransom­ware, of het minder bekende leakware, dat persoons­ge­ge­vens van klanten openbaar toegan­ke­lijk maakt totdat er losgeld wordt betaald. Door zich bewust te worden van actieve bedrei­gingen kunnen bedrijven persoon­lijk herleid­bare infor­matie effec­tiever beschermen en GDRP-compli­ance waar­borgen, zelfs wanneer bedrijfs­kri­ti­sche systemen worden aangevallen.

“Best practices op het gebied van gege­vens­be­heer zijn de sleutel tot over­een­stem­ming met de GPDR. Het in kaart brengen van alle persoons­ge­ge­vens binnen uw orga­ni­satie (in appli­ca­ties, op locatie of in de cloud), welke processen gebruik­maken van deze data en wie de eigenaars van deze gegevens zijn, is een belang­rijke eerste stap”, zegt Carla Arend, program­ma­di­rec­teur bij IDC. “Als u nog geen voor­be­rei­dingen hebt getroffen, zou u daar nu mee moeten beginnen. Voor over­een­stem­ming met de GDPR zorgen vergt tijd. De meeste Europese bedrijven zijn reeds van start gegaan met de voor­be­rei­dingen, maar ook bedrijven buiten de EU moeten inzicht verwerven in hoe deze richtlijn op hun situatie van toepas­sing is. Een goed uitgangs­punt is om een oplossing te vinden voor onge­struc­tu­reerde data en processen voor data gover­nance en gege­vens­be­heer te defi­ni­ëren die alle data omspannen, van gegevens op apparaten bij de netwer­k­rand tot gegevens in het data­center en in de cloud.”

De wetgeving intro­du­ceert daarnaast het concept van ‘data protec­tion officer’, oftewel func­ti­o­naris voor gege­vens­be­scher­ming. Deze functie voor het bewaken van GDPR-compli­ance kan worden ingevuld door een interne mede­werker of een externe dienst­ver­lener. Bedrijven moeten op verge­lijk­bare wijze hun interne systemen aanpassen of voor uitbe­ste­ding kiezen. Veel orga­ni­sa­ties in alle delen van de wereld maken gebruik van het Commvault Data Platform om ervoor te zorgen dat hun processen voor data­be­heer robuust genoeg zijn om er proce­dures op te baseren die volledig in over­een­stem­ming zijn met de GDPR.

Pin It on Pinterest

Share This