• Biz Kimiz
  • Künye
logo
MEDOC
logo
  • Anasayfa
  • ICT Etkinlik
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
MEDOC
  1. Anasayfa
  2. Bilişim
  3. Kurumların GDPR’ye uyumunu sağlayacak 5 adım
Kurumların GDPR’ye uyumunu sağlayacak 5 adım

Kurumların GDPR’ye uyumunu sağlayacak 5 adım

ICT Media ICT Media
5 Temmuz 2018 00:00
Paylaş

Genel Veri Koruma Kanunu (GVKK) 25 Mayıs 2018 tarihi itibariyle yasalaştı ve Avrupa Birliği (AB) üye ülkeleri ve bu ülkelere mal ve hizmet satan AB dışındaki bütün şirketleri kapsadı. Bunun sadece AB üye ülkelerini etkilemediğini düşündüğümüzde ve küresel etkilerini hesaba kattığımızda, GDPR ülkemizde bulunan kurumlar için önem arz etmektedir.

Bu kanuna uyulmaması, şirketlere milyonlarca avro zarara mal olabilir. Özellikte AB üye ülkesi olma yönünde birçok kanun değişikliği yapmış, AB katılım sürecinde birçok kurumunu AB standartlarına getiren ülkemizdeki kurumlar, bu açıdan en çok etkilenen ülkelerin başında olacaktır.

Peki, GVKK’ya uyum nasıl sağlanacak? Bu sorunun cevabını İngiltere’de bulunan siber güvenlik firması Keepnet Labs cevaplayarak, Kurumların GVKK’ya uyumunu sağlayacak adımları 5 maddede özetledi.

Kurumların GVKK’ya uyumunu sağlayacak 5 adım

1. Yönetici farkındalığı ve veri koruma görevlisi
Daha önce belirtildiği gibi, GVKK, işinizi ve iş yapınızı etkilemektedir.Kurumunuzun küresel rakiplere ayak uydurması ve AB üye ülkelerinde bulunan şirketlerle ve vatandaşlarla iş yapması; yönetim ekibinizin ve yönetim kurulunun tamamının aynı bilinç seviyesinde ve donanımda olmasını sağlamak ve yönetmek için, Veri Koruma Görevlisi (VKG) adı altında bir personele yetki verilmesi gerekmektedir.

2. Gizlilik ofisi
Yönetim ekibiyle beraber- yeterli finansman ve tam bağlılık ile - gizlilik ofisinizi organize etmelisiniz. Bu ofis, bütün kurumu kapsayacak şekilde, herkesi yönetmelikler ve kurallar konusunda doğru bir şekilde güncellemelidir. Kurum içinde atanan VKG, GVKK uyumluluğunu CEO'dan, satış ve pazarlamaya kadar takip etmeli ve gerektiğinde BT ekiplerine destek olmalıdır.

3. Korunması gereken verileri belirleyin
Kişisel olarak tanımlanabilir bilgilerin (KOTB) nerede saklandığı/depolandığı ve nasıl sınıflandığı ortaya çıkarılmalı ve derinlemesine bir denetim yapılmalıdır. KOTB farklı ülkelerdeki kurumlar ile paylaşılıyor mu? Paylaşılıyor ise neden ve kiminle paylaşılmaktadır? Bu tür süreçlerin denetimi yapılmalıdır.

4. Operasyonel uygulamalar
Şirketinizin, süreçlerini ve Olay Müdahale Sürecini oluşturması ve özelleştirmesi gerekmektedir. Şirket için ve dışından gerçekleşebilecek bütün riskler, değerlendirilmeli ve “Olay Müdahale Süreci” oluşturulmalıdır. VKG'niz, üçüncü taraf satıcı risklerinizi de değerlendirebilmelidir.

5. Farkındalık ve eğitim
Yeni işe alınan personeller eğitilmeli, ancak üst düzey personel için gerçekleştirilmesi gereken teknik eğitimler, sürekli hale getirilmelidir. Yıllık güvenlik eğitimini zorunlu hale getirilmeli ve kişisel verileri korumada ve GVKK hazırbulunuşluğu konusunda yöneticilere düzenli olarak brifing verilmelidir.

Müşterinin kişisel bilgilerinin “neden” ve “nasıl” korunduğu konusundaki uyumun ve sürekli denetimin sağlanması için VKG ile güçlü bir gizlilik ekibinin kurulması gerekmektedir.

Paylaş
GVKK GDPR Keepnet Labs

Bilişim Kategorisinin En Yenileri

ESB Genel Kurulu’nda Dijital Gelecek Şekillendi: Hedef, Yerli ve Güvenli Altyapı
ESB Genel Kurulu’nda Dijital Gelecek Şekillendi: Hedef, Yerli ve Güvenli Altyapı
4 Haziran 2025 11:25
TeamSense ile sürekli geribildirim, anlık aksiyon alma imkânı
TeamSense ile sürekli geribildirim, anlık aksiyon alma imkânı
3 Haziran 2025 17:25
Yatırımda yapay zekâ dönemi
Yatırımda yapay zekâ dönemi
3 Haziran 2025 17:21
SAP, iş odaklı yapay zekayla şirketlerin çalışma yöntemlerini yeniden tasarlıyor
SAP, iş odaklı yapay zekayla şirketlerin çalışma yöntemlerini yeniden tasarlıyor
3 Haziran 2025 17:17
Şirketlerin yüze 92’si müşteri deneyimini dijitalleştirerek rekabette öne geçmeye odaklandı
Şirketlerin yüze 92’si müşteri deneyimini dijitalleştirerek rekabette öne geçmeye odaklandı
3 Haziran 2025 17:15
150 bin dolarlık ‘Mektup’ yatırımı
150 bin dolarlık ‘Mektup’ yatırımı
3 Haziran 2025 17:11
ICT MEDIA DERGİSİ HAZİRAN 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ HAZİRAN 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.