<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BDAR &#8211; Čia tavo Lietuva</title>
	<atom:link href="https://ctl.lt/tema/bdar/feed/" rel="self" type="application/rss+xml" />
	<link>https://ctl.lt</link>
	<description>Aktualijos - Pasaulis - Mokslas - Technologijos - Sportas - Sveikata - Eismas</description>
	<lastBuildDate>Sun, 03 Sep 2017 12:27:32 +0000</lastBuildDate>
	<language>lt-LT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://ctl.lt/wp-content/uploads/2015/09/cropped-ctl-80x80.png</url>
	<title>BDAR &#8211; Čia tavo Lietuva</title>
	<link>https://ctl.lt</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Asmens duomenų apsauga Lietuvoje dar šlubuoja</title>
		<link>https://ctl.lt/asmens-duomenu-apsauga-lietuvoje-dar-slubuoja/</link>
					<comments>https://ctl.lt/asmens-duomenu-apsauga-lietuvoje-dar-slubuoja/#respond</comments>
		
		<dc:creator><![CDATA[Čia tavo Lietuva]]></dc:creator>
		<pubDate>Sun, 03 Sep 2017 12:27:32 +0000</pubDate>
				<category><![CDATA[Aktualijos]]></category>
		<category><![CDATA[BDAR]]></category>
		<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">https://www.ctl.lt/?p=9869</guid>

					<description><![CDATA[Iki ES Bendrojo duomenų apsaugos reglamento (BDAR arba GDPR) įsigaliojimo likus aštuoniems mėnesiams, visiškai jam pasiruošusių įmonių yra&#8230;]]></description>
										<content:encoded><![CDATA[<p><strong><span style="color: #000000; font-family: 'Helvetica Neue', sans-serif;">Iki ES Bendrojo duomenų apsaugos reglamento (BDAR arba GDPR) įsigaliojimo likus aštuoniems mėnesiams, visiškai jam pasiruošusių įmonių yra labai mažai. Duomenų apsaugos ekspertų nuomone, verslo laukia dar daug neatliktų „namų darbų“.</span></strong></p>
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;">Ilgametę patirtį IT teisės srityje turintis Mykolo Romerio universiteto profesorius, Kibernetinio saugumo valdymo studijų programos vadovas, vienas iš dpssolutions.eu įkūrėjų, dr. Darius Štitilis tvirtina, kad verslas tik pradeda apie tai galvoti. „Kai kurios įmonės jau atlieka arba atliko savo turimų asmens duomenų inventorizaciją, pradedami asmens duomenų apsaugos auditai, kurie parodo silpnąsias vietas prieš įgyvendinant reikalavimus. Deja, tokių įmonių, kurios imasi aktyvių veiksmų, siekiant įgyvendinti BDAR, nėra daug“, – teigia dr. D. Štitilis.</p>
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;">
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;"><strong>Sankcijos didės </strong><strong>6,6 </strong><strong>tūkst.</strong><strong> kartų</strong></p>
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;">Pagrindinis darbas įmonėms, tvarkančioms asmens duomenis – peržiūrėti vidinius dokumentus, atitinkamas sutartis, vykdomus asmens duomenų tvarkymo veiksmus, šių duomenų apimtis, jų subjektų teisių įgyvendinimą bei taikomas saugumo priemones ir pan. Kitoms teks paplušėti stipriau: samdyti duomenų apsaugos pareigūną, atlikti poveikio duomenų apsaugai vertinimą ir kt.</p>
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;">„Lietuvoje verslas vis dar atsilieka asmens duomenų apsaugos srityje. Praktiškai pas bet kurį asmens duomenų valdytoją yra trūkumų, kurie turi būti šalinami. Ką jau kalbėti apie tas įmones, kurios visai neskiria dėmesio asmens duomenų apsaugai, pvz., net neturi pasitvirtinusios reikiamų dokumentų, nėra įregistravusios asmens duomenų tvarkymo tikslų“, – komentuoja dr. D. Štitilis.</p>
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;">Pasak profesoriaus, įgyvendinant BDAR reikalavimus, svarbu atminti, kad šis reglamentas yra esamo asmens duomenų apsaugos reguliavimo tąsa. Tad įmonėms, kurios šiuo metu užtikrina asmens duomenų apsaugą, pasiruošti naujoms nuostatoms bus gerokai lengviau. Iššūkis kyla toms, kurios šia apsauga rūpinasi nepakankamai – juo labiau, kad sankcijos už asmens duomenų apsaugos pažeidimus nuo kitų metų gegužės 25 d. didėja 6,6 tūkstančius kartų.</p>
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;">BDAR numato, kad baudos dydis už asmens duomenų apsaugos pažeidimus gali siekti iki 2–4 proc. ankstesnių finansinių metų bendros metinės pasaulinės apyvartos arba iki 10–20 mln. Eur. Palyginimui, šiuo metu bauda pirmą kartą padarius pažeidimą privatiems asmenims yra nuo 150 iki 580 eurų, juridinių asmenų vadovams ar kitiems atsakingiems asmenims – nuo 300 iki 1 150 eurų. Už pakartotinį pažeidimą asmenims gali tekti pakloti nuo 550 iki 1 200 eurų, o įmonių vadovams – nuo 1 100 iki 3 000 eurų.</p>
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;">
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;"><strong>Dažniausiai verslo daromos klaidos</strong></p>
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;">Tarp minėtinų pavydžių, kur verslas dažniausiai atsilieka, yra ne tik nepatvirtinti ar nekokybiškai parengti vidiniai dokumentai, bet ir netinkamai įgyvendinamos arba iš viso neįgyvendinamos duomenų subjektų teisės, neužtikrinamos organizacinės ir techninės asmens duomenų saugumo priemonės (pvz., nėra valdomos prieigos prie asmens duomenų teisės ir pan.), nėra paskirto atsakingo už asmens duomenų apsaugą asmens ir kt.</p>
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;">„Esminė verslo klaida – manyti, kad, jei  incidentų dėl asmens duomenų neįvyko, tai jų turėtų nebūti ir ateityje. Tokios įmonės, kaip įprasta, skiria mažiau dėmesio asmens duomenų apsaugai, arba visai jo neskiria ir tiesiog naiviai tikisi, kad viskas bus gerai“, – teigia dr. D. Štitilis.</p>
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;">Verslas skiria per mažai dėmesio ir darbuotojų švietimui bei mokymams, tad šlubuoja ir įmonių darbuotojų supratimas apie asmens duomenų apsaugą: daromos grubios klaidos, duomenys tvarkomi neatsakingai.</p>
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;">
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;"><strong>Valstybinės institucijos intensyviai ruošiasi BDAR</strong></p>
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;">Tuo tarpu duomenų apsaugos reformai besiruošiančios Valstybinės duomenų apsaugos inspekcijos (VDAI) laukia dar nemažai darbų: iki 2016 m. balandžio 30 d. ji privalės parengti ir patvirtinti ne vieną įsakymo projektą, reikalingą taikyti BDAR Lietuvoje. Pasak VDAI direktoriaus pavaduotojos Dijana Šinkūnienės, asmens duomenų apsaugos reformai Lietuvoje turi pasirengti ir ją įgyvendinti ne tik VDAI, bet ir duomenų valdytojai bei duomenų tvarkytojai.</p>
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;">„Valstybinėms institucijoms, kaip ir verslui, taip pat svarbu atitikti naujo reglamento reikalavimus. Visos organizacijos turi įsivertinti dabartinę atliekamą asmens duomenų tvarkymo veiklą, paskirti už duomenų apsaugą atsakingą asmenį ar padalinį, kuris padėtų institucijai pasirengti taikyti BDAR, bei atlikti kitus veiksmus“, – komentuoja D. Šinkūnienė.</p>
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;">Viena iš naujovių įmonėms – įsigaliojus BDAR nebeliks pareigos pranešti VDAI apie asmens duomenų tvarkymą, bet bus įtvirtintas atskaitomybės principas. Taigi, duomenų valdytojams suteikiama daugiau laisvės veikti be išankstinės priežiūros institucijos kontrolės, tačiau kartu tai reiškia ir didesnę atsakomybę.</p>
<p style="margin: 1em 0px; color: #000000; font-family: 'Helvetica Neue', sans-serif;">Daugiau informacijos apie BDAR iššūkius verslui ir valstybinėms institucijoms bus galima išgirsti konferencijoje „ESET Security Day Lietuva 2017“, kuri vyks rugsėjo 7 d. Vilniuje. Renginio metu pranešimus skaitys „BSA | The Software Alliance“ atstovas Lietuvoje <strong>Andrius Pranckevičius</strong>, VDAI direktoriaus pavaduotoja <strong>Dijana Šinkūnienė</strong>, Mykolo Romerio universiteto profesorius <strong>dr. Darius Štitilis</strong>, Europos Komisijos atstovybės Lietuvoje vadovas <strong>Arnoldas Pranckevičius, </strong>ESET Nyderlandai vykdomasis direktorius <strong>Dave Maasland</strong> ir „Safetica“ atstovas <strong>Miloš Blata</strong>.</p>
<p><strong style="color: #000000; font-family: 'Helvetica Neue', sans-serif;">Daugiau informacijos apie renginį ir registracija:  <a style="color: #2b82d2; cursor: pointer;" href="https://www.esetsecuritydays.com/lt/" target="_blank" rel="external noopener">https://www.esetsecuritydays.com/lt/</a></strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://ctl.lt/asmens-duomenu-apsauga-lietuvoje-dar-slubuoja/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
