![]() |
Photo by Hugh Han on Unsplash |
GDPR si utilizarea dispozitivelor mobile de serviciu
Pentru că data de 25 mai a trecut și Regulamentul general
privind protecția datelor personale (GDPR) e în vigoare, și mai toate firmele
diligente au făcut notificări privind prelucrarea datelor și eventual au completat
câteva formulare cerute de Regulament, aceasta nu înseamnă că bătăile de cap
s-au terminat. De fapt, abia încep.
O problemă pentru companii în legătură cu GDPR este
utilizarea telefoanelor mobile (smartphone). Practic tot ce se conectează la
rețeaua operatorului de date trebuie să respecte regulile de securitate minime.
O primă notă este că inclusiv telefoanele mobile care
aparțin angajaților (nu sunt pus e la dispoziție de către angajator), dar care
se conectează la poșta electronica a angajatorului sau la o altă bază de date a
acestuia vor fi în responsabilitatea operatorului de date, și trebuie să respecte
cerințele minime de securitate.
Desigur printre cerințele minime este protecția față de malware.
Soluțiile antivirus pentru dispozitive mobile nu sunt tocmai comune. Totuși se pot
identifica și soluții alternative acceptabile: precum partajarea sistemului
dispozitivului mobila astfel încât un eventual atac față de o anumită aplicație
să nu afecteze alte aplicații (sandboxing) sau definirea unei liste de aplicații
care pot fi rulate, considerate sigure din punct de vedere al securității
datelor.
Comentarii