TheObecné nařízení o ochraně osobních údajů(GDPR) je zákon EU o ochraně osobních údajů, který vstoupil v platnost 25. května 2018. Nahrazuje směrnici EU o ochraně osobních údajů z roku 1995. GDPR upravuje nakládání s osobními údaji správci a zpracovateli v rámci Evropské unie. Kvůli GDPR,každý občan EU má právo na přístup k informacím o uchovávání jeho osobních údajů. Pro organizace to znamená, že musí zjistit, zda zpracovávají (například shromažďují, evidují, ukládají a předávají) osobní údaje. Může to být náročný úkol, zvláště když máte mnoho zdrojů dat a velká část vašich dat je nestrukturovaná.Každá firma působící v Evropě, která shromažďuje osobní údaje od občanů EU, musí dodržovat požadavky GDPR na nakládání s daty a jejich zálohování.To zahrnuje pochopení toho, jaký typ osobních údajů shromažďujete, odkud pocházejí a jak jejich údaje používáte. Soulad s GDPR také vyžaduje, aby podniky chránily osobní údaje před neoprávněným přístupem, zničením nebo ztrátou.
Jak zachovat zálohu dat podle požadavků GDPR
Na trhu je k dispozici mnoho řešení zálohování v souladu s GDPR, a to jak on-premise, tak cloud-based. Nejlepší řešení pro vaši organizaci bude záviset na vašich konkrétních potřebách a požadavcích. Při rozhodování o řešení zálohování musíte vzít v úvahu následující aspekty, abyste zajistili, že budete v souladu s GDPR:
- Zjistěte, jaký typ osobních údajů shromažďujete a odkud pocházejí
- Podnikněte kroky k ochraně bezpečnosti a důvěrnosti osobních údajů
- Podnikněte kroky k zajištění toho, aby osobní údaje byly přesné a aktuální
- Když již data nepotřebujete, zajistěte proces jejich smazání nebo zničení
- Mějte výkonný a aktuální antivirus a antimalware
- Zajistěte integritu úložného zařízení
- Uchovávejte více než jednu zálohu (na místě i mimo něj)
- Sbírejte a uchovávejte pouze relevantní data
- Mějte nouzový plán pro případ katastrofy
- Vytvořte systém pro trvalé odstranění dat, která nejsou potřeba nebo na žádost uživatele
- Vysvětlete uživateli, jak používáte jeho data a jak dlouho je budete ukládat (například právní dokument, ke kterému má uživatel přístup a může si jej přečíst)
- Zeptejte se uživatele, ke kterým datům vám umožňuje přístup, použití a ukládání
- Vždy požadujte, aby uživatel zkontroloval, zda souhlasí s přístupem a používáním vašich dat vaší společnosti
- Používejte software a zařízení s vysokými standardy zabezpečení k ochraně dat a zachování jejich důvěrnosti
- Mějte zprávy o shodě a nechte je pro snadný přístup uživatele
Požadavky na zálohování a ukládání dat podle GDPR
GDPR vyžaduje, aby byly osobní údaje uchovávány způsobem, který zajišťuje jejich bezpečnost a důvěrnost. Jedním ze způsobů, jak toho dosáhnout, je šifrování osobních údajů. Dalším způsobem ochrany osobních údajů je jejich uložení na bezpečné místo, jako je uzamčená kartotéka nebo trezor, jako záloha mimo pracoviště. Kromě opatření na ochranu bezpečnosti a důvěrnosti osobních údajů musí podniky také podniknout kroky k zajištění toho, aby osobní údaje byly přesné a aktuální. To znamená, že podniky musí podniknout kroky k ověření přesnosti osobních údajů, které shromažďují, a podle potřeby aktualizovat své záznamy. A konečně podniky musí podniknout kroky k zajištění toho, že mohou osobní údaje vymazat nebo zničit, když již nejsou potřeba, nebo na žádost uživatele. To znamená, že podniky musí mít zavedený proces pro vymazání nebo zničení osobních údajů, které již nejsou potřeba.
Jak zajistit, aby vaše data byla v souladu s GDPR?
Soulad s GDPR (General Data Protection Regulation) vyžaduje, aby organizace měly zavedeny přísné postupy zálohování a obnovy dat. Tím je zajištěno soukromí a bezpečnost osobních údajů v případě selhání systému, poškození dat nebo kybernetického útoku. Prvním krokem k tomu, aby vaše data byla zálohována v souladu s GDPR, je pochopeníjaký typ osobních údajůsbíráte a odkud pochází. Jakmile dobře porozumíte typu osobních údajů, které shromažďujete, můžete podniknout kroky k jejich ochraně před neoprávněným přístupem, zničením nebo ztrátou.
Klíčové vlastnosti zálohovacích řešení v souladu s GDPR:
- Šifrování:Záložní data by měla být šifrována v klidu a při přenosu pomocí silných šifrovacích algoritmů. To zajišťuje, že i když neoprávněné osoby získají přístup k záložním souborům, nebudou moci data číst ani používat.
- Ovládání přístupu:K zálohovaným datům by měl mít přístup pouze oprávněný personál. Měla by být zavedena přísná autentizační opatření, aby se zabránilo neoprávněnému přístupu.
- Pravidelné zálohy:Zálohování by mělo být prováděno pravidelně podle definovaného plánu. To zajišťuje, že v případě katastrofy bude vždy k dispozici aktuální kopie dat.
- Datová suverenita:Pro organizace se sídlem v EU je důležité zvolit řešení zálohování, které uchovává data v rámci EU. Tím je zajištěno, že údaje podléhají zákonům EU o ochraně údajů.
- Smazání dat:GDPR dává jednotlivcům právo na výmaz, známé také jako právo být zapomenut. To znamená, že organizace musí mít možnost na požádání snadno a úplně odstranit osobní data ze svých záloh.
Řešení zálohování dat v souladu s GDPR
Na dnešním trhu jsou k dispozici některá řešení pro zálohování dat v souladu s GDPR. Tato řešení obvykle nabízejí funkce, jako je šifrování, bezpečné úložiště a možnost kdykoli smazat nebo zničit osobní data. To znamená, že vaše záloha musí být snadno přístupná a musí být snadno dostupná a vyhledávat a vymazat osobní data. To vše bez poškození dalších informací na zařízení. Můžete použít např.samošifrovací disky. Pro přístup k datům vyžaduje hesla a můžete je ponechat uzamčená, i když pod útokem ransomwaru.Pro tip:Pokud o svá obchodní data nakonec přijdete, musíte mít plán, který zaručí, že je můžete obnovit a že to neovlivní uživatele. To znamená, že nedochází k úniku dat.
GDPR a obnova dat
Podle GDPR mohou jednotlivci za určitých okolností nechat vymazat své osobní údaje. Toto je známé jako „právo být zapomenut“. Pokud uživatel požádá o vymazání svých údajů, musíte příslušné osobní údaje vymazat nebo zničit. Někdy můžete být také požádáni o odstranění nebo zničení kopií příslušných osobních údajů. Zálohování dat je důležitou součástí jakékoli strategie správy dat. A díky GDPR musí nyní podniky podniknout kroky k zajištění toho, aby jejich zálohování dat bylo v souladu s GDPR. Pokud z jakéhokoli důvodu, od problémů s hardwarem po přírodní katastrofy, ztratíte svá data, musíte najít službu pro obnovu dat, která dokáže data obnovit v souladu s požadavky GDPR. Jinými slovy, poskytovatel služeb obnovy může s daty nakládat s vysokými standardy zabezpečení.SalvageData je certifikovaná služba pro obnovu dat, která může poskytnout nouzové a bezpečné obnovení dat a zaručí, že vaše firma zůstane v souladu s GDPR. Kontaktujte nás 24/7 pro nouzové obnovení dat.
Doporučené čtení:Disk vs páskové zálohování: Jak si vybrat nejlepší úložiště záloh na dlouhou dobu













