87 dage til GDPR træder i kraft - nu begynder det at blive alvorligt, hvis du ikke er næsten klar

Der er 87 dage, til du skal være klar til EU's nye persondataforordning, der stiller nye krav til overblik, dokumentation og håndtering af person-følsomme oplysninger i organisationerne. Det begynder at blive en alvorlig sag, hvis ikke du er næsten klar.

Der er i dag præcis 87 dage, til EU’s ny persondataforordning, GDPR, træder i kraft.

En del virksomheder og organisationer har været i gang med arbejdet længe - nogle i flere år - og er rigtigt godt på vej, mens andre - faktisk størstedelen - kun har været i gang med arbejdet i nogle måneder.

De har rygende travlt lige nu. For skæringsdatoen, fredag 25. maj, står til troende.

Det er her, at de nye skrappe regler for håndtering, optagelse, anvendelse og sletning af brugernes persondata træder i kraft.

Det er kommet bag på mange, hvor stort arbejdet med at indrette sig efter de nye regler egentligt er.

Arbejdet har krævet involvering af en for mange helt ny treenighed bestående af jurister, projektfolk med forankring i den øverste ledelse samt it-folk med teknisk viden og overblik.

Disse tre enheder har været nødt til at finde fælles fodslag i arbejdet frem mod implementeringen. Og det har trukket tænder ud mange steder. For hvem bestemmer? Hvem har ansvaret? Hvem er vigtigst?

Hertil kommer håndteringen af den helt store udfordring: Medarbejderne.

Mange har opdaget, at uddannelsen af medarbejderne i selv de mest basale forhold angående GDPR (for eksempel: Hvad er persondata overhovedet?) er en tidskrævende opgave, som kræver vedholdenhed, systematik og konsekvens. Og uret tikker.

Analysehuset Forrester har fornylig vurderet, at kun omkring 25 procent af de europæiske virksomheder vil have opnået den nærmest sagnomspundne “compliance”, når GDPR træder i kraft. Det står særligt slemt til i mediebranchen og detailhandelen. 

Selvom begge brancher er dybt afhængige af persondata, har Forrester her kun registreret 27 fuldt forberedte virksomheder. Og det ikke 27 procent - men 27 virksomheder.

Mere end hver 10. virksomhed er ifølge rapporten først for ganske nylig begyndt at overveje en GDPR-strategi.

Det skal nok gå
Heldigvis er der to forhold, som kan tale for, at det nok skal gå:

1) Følger din organisation i dag de gældende regler, er det en smal sag at opgradere til GDPR.

De gamle regler - samlet i den nuværende persondatalov - har været gældende i mange år, i det de blev indført i 2000. Persondataloven bygger på persondatadirektivet, der blev vedtaget helt tilbage i 1995.

De fleste organisationer har blæst højt og flot på de nuværende regler, da sanktionerne for ikke at følge dem har været nærmest umærkelige.

Men nogle organisationer gør det altså. Og de høster gevinsten nu.

2) Også Datatilsynet - der bliver GDPR-myndighed - hujer for tiden afsted for at finde sine GDPR-ben at stå på. Tilsynet har selv flere gange indikeret, at de første tilsyn efter 25. maj nok ikke kommer til at fokusere på, om GDPR er blevet udrullet 100 procent.

I stedet kommer de til at fokusere på, om arbejdet er godt i gang.

Det er en væsentlig forskel, der kan købe de langmodige lidt ekstra tid oven i de 91 dage, som er tilbage.

Det ændrer ikke på, at alle - og det er uden undtagelse - som minimum skal have en detaljeret køreplan, nogle aftaler, nogle strategier og nogle kontrakter klar 25. maj.

Er du klar?

Læs også: 

Datatilsynet tager sig til hovedet over myndigheders elendige it-sikkerhed: "Reglerne har været gældende i snart 18 år'

Region Nordjylland aner ikke om den overholder vigtig del af persondataloven: "Vi tager det ud fra almindelig sund fornuft"

Ny rapport afslører: Disse virksomheder er stadig langt fra klar til GDPR

Det kan blive dyrt ikke at have styr på de nye regler om persondata: Her er de nye regler, som du skal følge

EU: Kun to europæiske lande er klar til at indføre GDPR-reglerne

Mogens Nørgaard: Data-diktatorens fem stensikre forudsigelser om den nye EU-persondatalovgivning


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Erhvervsakademiet Lillebælt
Udvikling og salg af klassebaseret undervisning, blandt andet inden for multimedie og it.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digitalt event: Få mere ud af Dynamics 365 - Del 1

En formiddag med fokus på Microsoft Dynamics 365. Bliv klogere på de nye muligheder og få inspiration til, hvordan du får endnu mere forretningsmæssig værdi med Microsoft's cloud-baserede forretningsapplikationer.

02. juni 2020 | Læs mere


Digitalt event: Få mere ud af Dynamics 365 - Del 2

En formiddag med fokus på Microsoft Dynamics 365. Bliv klogere på de nye muligheder og få inspiration til, hvordan du får endnu mere forretningsmæssig værdi med Microsoft's cloud-baserede forretningsapplikationer.

03. juni 2020 | Læs mere


Online webinar: Automatisering i dit datacenter – deltag og se hvordan!

Den der ikke automatiserer, repeterer hver gang. Med Ansible Tower får du dokumenteret og versioneret infrastrukturen, og du får mulighed for at lave udviklings- og testmiljøer. Se hvordan du gør i praksis.

03. juni 2020 | Læs mere






Premium
Her er forårets mest lovende computere
2020 er en lovende årgang, når det gælder bærbare maskiner. Overraskende mange af dem er endda velegnede til de fleksible arbejdspladser, som corona-pandemien dikterer.
CIO
Podcast: Pandoras CIO Peter Cabello afslører sine tre vigtigste mål for digitaliseringen
Podcast, The Digital Edge: Hør Pandoras CIO Peter Cabello Holmberg fortælle om, hvordan et af verdens største smykkefirmaer arbejder med innovation og digitalisering af et traditionel offline salg, og hvordan Pandora udnytter data til at skabe en bedre kundeoplevelse.
Job & Karriere
10 spændende lederstillinger, som er ledige netop nu
Der er stadigvæk mange ledige it-job. Vi har fundet en række spændende lederstillinger, som du kan søge med det samme.
White paper
Sådan får du et sikrere og mere effektivt netværk med SD-WAN
Kombinationen af cloud og mere effektive arbejdsformer - og hjemmearbejde – kan både netværk og sikkerhed nemt blive udfordret. Samtidig kan de traditionelle løsninger hurtigt blive dyre, især når sikkerheden skal følge med. I dette whitepaper kan du læse om udfordringerne med de traditionelle netværkskonfigurationer og hvilke fordele som et software defined netværk kan give, samt hvordan du tænker sikkerhed ind i løsningen fra starten.