Artikel top billede

87 dage til GDPR træder i kraft - nu begynder det at blive alvorligt, hvis du ikke er næsten klar

Der er 87 dage, til du skal være klar til EU's nye persondataforordning, der stiller nye krav til overblik, dokumentation og håndtering af person-følsomme oplysninger i organisationerne. Det begynder at blive en alvorlig sag, hvis ikke du er næsten klar.

Der er i dag præcis 87 dage, til EU’s ny persondataforordning, GDPR, træder i kraft.

En del virksomheder og organisationer har været i gang med arbejdet længe - nogle i flere år - og er rigtigt godt på vej, mens andre - faktisk størstedelen - kun har været i gang med arbejdet i nogle måneder.

De har rygende travlt lige nu. For skæringsdatoen, fredag 25. maj, står til troende.

Det er her, at de nye skrappe regler for håndtering, optagelse, anvendelse og sletning af brugernes persondata træder i kraft.

Det er kommet bag på mange, hvor stort arbejdet med at indrette sig efter de nye regler egentligt er.

Arbejdet har krævet involvering af en for mange helt ny treenighed bestående af jurister, projektfolk med forankring i den øverste ledelse samt it-folk med teknisk viden og overblik.

Disse tre enheder har været nødt til at finde fælles fodslag i arbejdet frem mod implementeringen. Og det har trukket tænder ud mange steder. For hvem bestemmer? Hvem har ansvaret? Hvem er vigtigst?

Hertil kommer håndteringen af den helt store udfordring: Medarbejderne.

Mange har opdaget, at uddannelsen af medarbejderne i selv de mest basale forhold angående GDPR (for eksempel: Hvad er persondata overhovedet?) er en tidskrævende opgave, som kræver vedholdenhed, systematik og konsekvens. Og uret tikker.

Analysehuset Forrester har fornylig vurderet, at kun omkring 25 procent af de europæiske virksomheder vil have opnået den nærmest sagnomspundne “compliance”, når GDPR træder i kraft. Det står særligt slemt til i mediebranchen og detailhandelen. 

Selvom begge brancher er dybt afhængige af persondata, har Forrester her kun registreret 27 fuldt forberedte virksomheder. Og det ikke 27 procent - men 27 virksomheder.

Mere end hver 10. virksomhed er ifølge rapporten først for ganske nylig begyndt at overveje en GDPR-strategi.

Det skal nok gå
Heldigvis er der to forhold, som kan tale for, at det nok skal gå:

1) Følger din organisation i dag de gældende regler, er det en smal sag at opgradere til GDPR.

De gamle regler - samlet i den nuværende persondatalov - har været gældende i mange år, i det de blev indført i 2000. Persondataloven bygger på persondatadirektivet, der blev vedtaget helt tilbage i 1995.

De fleste organisationer har blæst højt og flot på de nuværende regler, da sanktionerne for ikke at følge dem har været nærmest umærkelige.

Men nogle organisationer gør det altså. Og de høster gevinsten nu.

2) Også Datatilsynet - der bliver GDPR-myndighed - hujer for tiden afsted for at finde sine GDPR-ben at stå på. Tilsynet har selv flere gange indikeret, at de første tilsyn efter 25. maj nok ikke kommer til at fokusere på, om GDPR er blevet udrullet 100 procent.

I stedet kommer de til at fokusere på, om arbejdet er godt i gang.

Det er en væsentlig forskel, der kan købe de langmodige lidt ekstra tid oven i de 91 dage, som er tilbage.

Det ændrer ikke på, at alle - og det er uden undtagelse - som minimum skal have en detaljeret køreplan, nogle aftaler, nogle strategier og nogle kontrakter klar 25. maj.

Er du klar?

Læs også: 

Datatilsynet tager sig til hovedet over myndigheders elendige it-sikkerhed: "Reglerne har været gældende i snart 18 år'

Region Nordjylland aner ikke om den overholder vigtig del af persondataloven: "Vi tager det ud fra almindelig sund fornuft"

Ny rapport afslører: Disse virksomheder er stadig langt fra klar til GDPR

Det kan blive dyrt ikke at have styr på de nye regler om persondata: Her er de nye regler, som du skal følge

EU: Kun to europæiske lande er klar til at indføre GDPR-reglerne

Mogens Nørgaard: Data-diktatorens fem stensikre forudsigelser om den nye EU-persondatalovgivning




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Årets CISO 2021

I både offentlige og private organisationer er der behov for at uddanne, rekruttere og fastholde de bedste it-sikkerhedsfolk, fordi sikkerhedsudfordringerne konstant forandres. Derfor sætter vi fokus på best practice inden for it-sikkerhed, og vi vil samtidig fremhæve de personer i Danmark, der gør et ekstra stykke arbejde for at styrke den digitale sikkerhed. Vi hylder derfor årets CISO 2021 på denne konference.

05. oktober 2021 | Læs mere


Dynamics Excellence Day 2021 - indblik, best practice og øget værdi

Med Microsoft Dynamics 365 er Microsoft rykket mod skyen og har fuld integration til både Dynamics, CRM, Office 365, Power BI og Cortana. Det giver utrolig mange muligheder, hvis du griber det rigtigt an. Vi sætter fokus på værdiskabelse og forbedring for både nuværende og nye Dynamics-brugere.

07. oktober 2021 | Læs mere


CISO Trends 2021: Sikkerhed, trusler og strategi

Vi kan ikke komme uden om, at CISO'ens rolle bliver mere og mere markant i de fleste organisationer grundet det evigt omskftelige trusselsbillede. It-sikkerhed er forlængst blevet en forretningskritisk disciplin, hvor dele af og hele organisationer kan blive lagt ned af at enkelt angreb. Derfor ser vi nærmere på det overordnede trusselsbillede, og hvordan CISO'erne konstant skal være på vagt over for nye trusler.

12. oktober 2021 | Læs mere