Adatvesztés és az adatok megsemmisülése

A 2016/679 EU rendelet (GDPR) előírja, hogy a tudomány és technológia állását követő technikai vagy szervezési intézkedésekkel kell megelőzni a személyes adatok véletlenszerű, vagy jogellenes megsemmisülését, károsodását.

 

A vállalkozások és a szervezetek főként a legolcsóbban beszerezhető USB-meghajtókon tárolnak fájlokat. A munkavállalók nem szeretik jelszó és a titkosítás alkalmazását laptopjaikon. Sokan rendszergazdai jogosultságokkal, tűzfal és kártevő-védelmi szoftver nélkül lógnak teljes munkaidőben a neten.

A személyes adatokat is tartalmazó laptop/pendrive elvesztése az adatok illetéktelen kezekbe kerülésével járhat. A Google felmérése alapján – évente sokmillió esetből – mindössze 2% próbálja a helyszínen visszaadni a talált eszközt. A megtalálók fele használatbavétel előtt megnyitja a fájlokat, egyik leggyakoribb motívum a személyazonosság-lopás. Ezért fontos az adathordozó elvesztésének bejelentése, és az érintettek tájékoztatása.

Komoly kár keletkezhet olyan adatvesztéssel is, amikor a meghajtó az adatkezelő birtokában marad. Például merevlemezes adattárolásnál sérülhet a magas fordulatszámú mágnesezhető korong felülete a számítógép véletlen meglökésekor, az adatok elveszhetnek nagyobb teljesítményű híradástechnikai eszköz bekapcsolásakor. Az ilyen adatvédelmi incidenst is jelenteni kell 72 órán belül a felügyeleti hatóságnál.

Az adatok megvédhetők rendszeres és szakszerű adatmentéssel, például titkosított adathordozóra mentéssel, vagy megfelelő felhőtárhelyre feltöltéssel. Fontos szempont, hogy földrajzilag távol legyen a biztonsági másolat, így katasztrófa (például tűzvész, árvíz) után is helyreállítható a ránk bízott adat.

 

Fotó: Paul Siewert on Unsplash (www.unsplash.com)