Artikel top billede

Så hårdt kan ny skrap EU-lov ramme it-virksomhederne

Ny skrap EU-lov truer med alvorlige konsekvenser hvis ikke virksomheder i den grad opper sig på centralt it-område. Helt nyt fokus er nødvendigt i virksomhederne, lyder det fra organisation.

Det skal kunne koste op mod en trekvart milliard kroner eller fem procent af den globale omsætning (hvad der nu er størst), hvis et selskab udleverer europæiske statsborgeres personfølsomme oplysninger til tredjepart.

Sådan lyder det fra EU-parlamentet, der i kølvandet på Edward Snowdens afsløringer om USA's snagen i europæiske data netop har vedtaget en heftig opgradering af EU's data-beskyttelses-lov.

Loven skal også vedtages af EU-kommissionen og EU's ministerråd, før den kan implementeres i de enkelte landes lovgivning.

Den nye databeskyttelseslov er ganske skrap.

Eksempelvis vil hammeren falde, hvis et selskab sender data om EU-borgere ud af EU uden eksplicit samtykke fra alle de berørte borgere.

I dag regnes det for tilstrækkeligt, hvis blot selskabet gør opmærksom på muligheden på dets website.

Det er i den nye lov også et krav, at selskaberne hurtigst muligt - angiveligt inden for 24 timer - skal give alle berørte besked, hvis der sker læk eller lignende. Kan det ikke lade sig gøre, forlanger EU, at operatøren afleverer en detaljeret rapport om årsagerne.

Kræver helt ny cheftype

Ifølge den internationale sammenslutning af privacy-professionelle (IAPP) vil den nye EU-lov kunne få alvorlige konsekvenser for mange virksomheder, der er nødt til at gennemføre vigtige ændringer i deres fokusområder, hvis ikke de skal risikere at blive knaldet af de nye regler.

IAAP anbefaler således, at alle virksomheder med mere end 250 ansatte bør overveje at udnævne en såkaldt 'chief data protection-officer' - altså et direktions-medlem med strategisk fokus på datasikkerhed.

Organisationen anbefaler også, at alle virksomheder inddrager særlige privacy-fokus-grupper i hver fase af udviklingen af nye produkter.

Det er noget, som EU-kommissær Viviane Reding tidligere har omtalt som "privacy by design"-tankegangen.

"Mange privacy-eksperter fokuserer i dag kun på sikkerhedshuller og sårbarheder. De er nu nødt til at begynde at udvide perspektivet," siger Sam Pfeifle fra IAAP til Computerworlds amerikanske nyhedsbureau.

Vil kunne ramme europæiske firmaer hårdt

Sam Pfeifle fra IAAP peger på, at virksomhederne nu er nødt til at være opmærksomme på, at de godt kan have brudt lovgivningen, selv om der ikke har været noget datalæk, eksempelvis hvis oplysningerne om data-vandringerne - hvor, hvornår og hvorfor flyttes data - ikke er tilgængelig for den pågældende EU-borger.

Hertil kommer, at kun domstole inden for EU vil få mulighed for at kræve oplysninger om EU-borgere udleveret, ligesom EU-borgere skal kunne kræve at få deres data slettet hos de enkelte operatører.

Det vil ifølge loven gælde for EU-borgeres oplysninger over hele verden.

Loven vil blive krævende for ikke mindst de store amerikanske it-selskaber, der har store forretninger i EU.

Eksempelvis søge-selskaber, cloud-firmaer og sociale tjenester skal nemlig på forhånd skal sikre sig tilladelse fra myndigheder i et EU-land, før de sender personlysninger ud af EU.

It-industrien hæver øjenbrynene over den nye lov.

EU vil sakke bagud

"Loven vil ramme EU's evne til at udnytte nye måder at udnytte data på. Det vil få Europa til at sakke bagud i forhold til andre dele af verden, der i dag tager de nye teknologier til sig," advarer Digital Europe, en interesse-organisation, der repræsenterer 10.000 teknologi-selskaber.

Det ventes, at den nye lov vil møde en del modstand på dens videre færd gennem EU-systemet.

Netop data-beskyttelses-området har i flere år i forvejen været blandt de mest kontroversielle i EU med massevis af tunge interesser og massiv påvirkning fra nogle af de mest pengestærke firmaer i verden.

Læs også:

Så mange data har den danske stat logget om dit liv

Fri mig for de evindelige og irriterende cookie-advarsler

EU: Derfor bør dit firma droppe e-mailen

Facebook raser over store EU-bøder: Vil få alvorlige konsekvenser

Sådan får vi god cybersikkerhed i Danmark: Kopiér USA




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere