GDPR (მონაცემთა დაცვის ზოგადი რეგულაცია)

Კიბერ დაცვა > GDPR (მონაცემთა დაცვის ზოგადი რეგულაცია)

ნუ მოგერიდებათ დაგვიკავშირდეთ

დაგვირეკეთ

+995 599422948
+447551039473

მოგვწერეთ

[email protected]

Სამუშაო საათები

Mon-Sat 9:00 - 7:00

GDPR (მონაცემთა დაცვის ზოგადი რეგულაცია)

რისკზე დაფუძნებული მიდგომა მონაცემთა დაცვისადმი

რა არის GDPR?

ევროკავშირის მონაცემთა დაცვის ზოგადი რეგულაცია (GDPR) ძალაში შევიდა 2018 წლის მაისიდან, როდესაც მან გადაფარა გაერთიანებული სამეფოს მონაცემთა დაცვის აქტი 1998. საკმარისი და ფართო მიახლოება მასშტაბებში, ახალ კანონს მოაქვს 21-ე საუკუნის პრაქტიკა მონაცემთა დაცვაზე. იგი აფართოებს ინდივიდების უფლებებს, გააკონტროლონ, თუ როგორ გროვდება და ამუშავებენ მათი პერსონალური ინფორმაცია და ათავსებს უამრავ ახალ ვალდებულებას ორგანიზაციებზე, რომ უფრო ანგარიშვალდებული იყოს მონაცემთა დაცვისთვის.

მონაცემთა დაცვის ზოგადი რეგულაციის (GDPR) შესაბამისობა საქართველოში არა მხოლოდ რამდენიმე ყუთის აღნიშვნის საკითხია; რეგულაცია მოითხოვს, რომ ორგანიზაციებს შეძლონ მონაცემთა დაცვის პრინციპების დაცვა. შეამოწმეთ ჩვენი მეტი მომსახურება ინფორმაციისა და კიბერუსაფრთხოების შესახებ.

ესაუქმებს მონაცემთა დაცვის რისკზე დაფუძნებულ მიდგომას, უზრუნველყოფს შესაბამის პოლიტიკას, პროცედურებსა და გადაწყვეტილებებს გამჭვირვალობის, ანგარიშვალდებულებისა და ინდივიდების უფლებების დებულებებთან გასამკლავებლად, ასევე მონაცემთა კონფიდენციალურობისა და უსაფრთხოების სამუშაო ადგილის კულტურის შესაქმნელად.

მონაცემთა დაცვის ზოგადი რეგულაცია შესაბამის შესაბამისობის ჩარჩოსთან, არა მხოლოდ ორგანიზაციებს შეეძლებათ თავიდან აიცილონ მნიშვნელოვანი ჯარიმები და რეპუტაციული ზიანი, ასევე შეძლებენ მომხმარებლებს აჩვენონ, რომ თქვენ ხართ სანდო და პასუხისმგებელი და მიიღებთ დამატებით ღირებულებას თქვენს მიერ არსებული მონაცემებისგან.

ორგანიზაციები შეიძლება დაჯარიმდნენ გლობალური ბრუნვის 4% -მდე ან 20 მილიონ ევრომდე, თუ არ შეესაბამება GDPR რეგულაციას. შეამოწმეთ ჩვენი მეტი მომსახურება ინფორმაციისა და კიბერუსაფრთხოების შესახებ.

ზუსტი გლობალური საკონსულტაციო გუნდს აქვს ყოვლისმომცველი ჩარჩო, გადაწყვეტილებები და ფართო გამოცდილება, რათა დაეხმაროს ორგანიზაციებს გეგმის შექმნაში და პროცესების განხორციელებაში, კონტროლში და განახორციელონ სწორი გადაწყვეტილებები ჟერრას მონაცემთა დაცვის მიმდინარე რეგულირების (GDPR) შესაბამისობის დემონსტრირებისა და მართვისთვის.

მშპ-ს შესაბამისობის ნაბიჯები საქართველოში

ზუსტი კიბერ უსაფრთხოების სერთიფიცირებული ISO / IEC 20000-ის  მიღების პროცესი არის უპრობლემო ნაბიჯ-ნაბიჯ მიდგომა.

  1. საწყისი კონსულტაცია
    ჩვენ დაგეხმარებით თქვენი მიზნების დადგენაში, ფოკუსირება იმაზე, თუ რისი მიღწევა სურს თქვენს ბიზნესს და როგორ განსაზღვრავს წარმატებას, სპეციფიკურია თქვენი კლიენტების მოთხოვნებთან დაკავშირებით. ერთად, თქვენ და GDPR სპეციალისტი კონსულტანტი დათანხმდებით გონივრულ შედეგებს და მიწოდების თარიღებს.
  1. თქვენი ორგანიზაციის GDPR Framework
    Next- ის მომზადება, კიბერუსაფრთხოების ზუსტი კონსულტანტი გააკეთებს არსებული პროცედურების ხარვეზის ანალიზს და დაგეხმარებათ ახალი სისტემების დოკუმენტირებაში, რაც ხელს შეუწყობს წარმატების მიღწევას - როგორც არსებულ, ასევე როგორ გააუმჯობესებთ მათ. ეს სახელმძღვანელო და პროცედურები ადასტურებს, თუ როგორ უნდა იმოქმედოს თქვენი ბიზნესი წინ, რათა მან შეძლოს GDPR შესაბამისობის მიწოდება.
  1. ტრენინგი, რათა შეინარჩუნოთ GDPR შესაბამისობა.
    მიუხედავად იმისა, რომ GDPR საპროცესო დოკუმენტი წინ მიიწევს, კიდევ უფრო მნიშვნელოვანია, რომ იგი განთავსდეს განსახორციელებლად. ჩვენ ვმუშაობთ საუკეთესო მენეჯმენტის გუნდთან, რათა უზრუნველვყოთ მიმდინარე ჩარჩოს მიღება თქვენს ორგანიზაციაში. ჩვენ ასევე ვავითარებთ და ვაწვდით პერსონალს, რათა უზრუნველვყოთ GDPR- ის  გაგება და განხორციელება. ეს შექმნის თანმიმდევრულობას თქვენს ორგანიზაციაში, გარდაქმნის თქვენს ბიზნესს პირველი დღიდან, ასე რომ ოპტიმიზირებულია ეფექტურობის, მუდმივი გაუმჯობესებისა და უფრო მეტი მომგებიანობისთვის.

ხშირად დასმული კითხვები

  1. კანონიერება, სამართლიანობა და გამჭვირვალობა.
  2. მიზნის შეზღუდვა.
  3. მონაცემთა მინიმიზაცია.
  4. სიზუსტე.
  5. შენახვის შეზღუდვა.
  6. მთლიანობა და კონფიდენციალურობა (უსაფრთხოება)
  7. ანგარიშვალდებულება

კიბერუსაფრთხოების ზუსტი სერტიფიცირების პროცესი უფრო მარტივი, სწრაფი და ხელმისაწვდომია. თუმცა, კიდევ ერთხელ, დამოკიდებულია ორგანიზაციის ზომასა და პროცესზე.

  1. რასობრივი ან ეთნიკური წარმოშობა,
  2. პოლიტიკური მოსაზრებები,
  3. რელიგიური ან ფილოსოფიური რწმენა,
  4. პროფკავშირის წევრობა,
  5. გენეტიკური მონაცემები, ბიომეტრიული მონაცემები,
  6. ჯანმრთელობის მონაცემები,
  7. სექსუალური ცხოვრება და სექსუალური ორიენტაცია.