Poslovni informacijski sistemi hodijo v zelje klasičnim dokumentnim sistemom. Kako se ti branijo? Poslovni informacijski sistemi hodijo v zelje klasičnim dokumentnim sistemom. Kako se ti branijo? Odločitev glede uporabe DMS ali ERP za obvladovanje dokumentov je odvisna predvsem od tega, koliko je posamična organizacija poslovno odvisna od dokumentov
Kako si lahko pri digitalizaciji podjetja pomagamo s sistemom kakovosti Kako si lahko pri digitalizaciji podjetja pomagamo s sistemom kakovosti Digitalizacija naj bi pomenila manj dela, vse aktivnosti se morajo dogajati v sistemu in biti med seboj povezane ter dostopne glede na pravice in sledljive – vse to so tudi zahteve, ki jih je treba upoštevati pri uvajanju sistema kakovosti
Šest trendov v razvoju dokumentnih sistemov Šest trendov v razvoju dokumentnih sistemov Z digitalizacijo poslovanja postajajo dokumentni sistemi nepogrešljiv gradnik digitalne transformacije notranjih procesov in zunanjega poslovanja s partnerji; pogledali smo, v katero smer gre njihov razvoj
Vrednost dobrega premisleka je neprecenljiva Vrednost dobrega premisleka je neprecenljiva Pri odločanju o nekem programu se precej bolj ukvarjamo s tem, kako kaka funkcija deluje in kaj vse obsega, kot s tem, kako nam bo pomagal pri uresničevanju poslovnih ciljev in kako bo podpiral trenutno strategijo
Analitiki napovedujejo: Letos lahko pričakujemo skromno rast trga IKT Analitiki napovedujejo: Letos lahko pričakujemo skromno rast trga IKT Obetajo se dinamične spremembe – poraba se bo iz zasičenih segmentov, kot so pametni telefoni, osebni računalniki in lastni podatkovni centri, preselila v infrastrukture v oblaku in naprave interneta stvari.
Oglasno sporočilo

To so ovire, s katerimi se podjetja srečujejo pri uvajanju GDPR

Čas branja: 2 min
12.10.2018  11:36
Izzivov ni mogoče rešiti čez noč, saj je treba prilagoditi poslovne procese, vpeljati potrebne informacijske rešitve in izobraziti zaposlene o pomenu varstva podatkov
To so ovire, s katerimi se podjetja srečujejo pri uvajanju GDPR

Splošna uredba o varstvu podatkov (GDPR) je letos razburkala poslovno javnost in odprla mnoga vprašanja o varnosti osebnih podatkov. Danes se podjetja z osebnimi podatki srečujejo tako rekoč v vseh glavnih procesih poslovanja. Osebni podatki so v papirnih dokumentih, informacijskih sistemih, podatkovnih bazah, skupnih mapah, oblačnih shrambah in na drugih medijih.

Ker celosten pregled nad osebnimi podatki, ki jih podjetje obdeluje, pomeni korenito prilagoditev ustreznih procesov ravnanja z osebnimi podatki, so nekatera podjetja pred 25. majem 2018 zadostila le določenim vidikom zagotavljanja skladnosti.

Ne čakajte do zadnjega na novi zakon

Čeprav GDPR predvideva visoke kazni za kršitve pravil v uredbi, je informacijska pooblaščenka napovedala, da bodo do sprejetja novega zakona o varstvu osebnih podatkov (ZVOP-2) ravnali svetovalno, podjetja izobraževali in ozaveščali z namenom, da nova pravila čim lažje vpeljejo v prakso. Vendar naj vas to ne zavede. Na sprejetje novega zakona ne gre čakati, saj bo ta v celoti sledil uredbi GDPR, nekatere določbe pa še podrobneje opredelil. Takrat bodo lahko v uradu Informacijskega pooblaščenca v primeru kršitev izrekli tudi prve kazni.

Težave, s katerimi se slovenska podjetja še vedno srečujejo

Mnoge težave, ki se pojavljajo pri operativni vpeljavi pravil uredbe GDPR v slovenskih podjetjih, še vedno ostajajo nerešene. Izzivov, s katerimi se srečujejo, ni mogoče rešiti kar čez noč, saj zahtevajo večje prilagoditve poslovnih procesov, vpeljavo potrebnih informacijskih rešitev in izobraževanja zaposlenih o pomenu varstva podatkov.

Kot glavne ovire, s katerimi se podjetja še danes srečujejo pri uvajanju GDPR, lahko poudarimo:

  • neobvladljivost osebnih podatkov v dokumentih v papirni obliki: podjetja še vedno poslujejo z velikimi količinami papirnih dokumentov, ki vsebujejo občutljive informacije in osebne podatke, kot so kadrovske mape, pogodbe in podobno. Hranijo jih v predalih delovnih miz, nezaklenjenih omarah v pisarnah ali nezaščitenih arhivih. Takšna oblika dokumentov je največje tveganje z vidika zagotavljanja varnosti osebnih podatkov, saj omogoča nepooblaščene vpoglede v podatke, kar lahko vodi do njihove zlorabe, ne zagotavlja vodenja revizijske sledi ravnanja uporabnikov in pomeni tveganje, ki lahko podjetju povzroči resno poslovno škodo;
  • tvegana izmenjava dokumentov, ki vsebujejo osebne podatke, po elektronski pošti, prek oblačnih shramb ali skupnih map na omrežnem pogonu: zaposleni si dnevno izmenjujejo dokumente po elektronski pošti ali jih pošljejo prek Dropboxa ali WeTransferja, marsikdo od zaposlenih pa osebne podatke hrani kar v nezaščitenih Excelovih preglednicah na skupnih mapah. Osebni podatki v takšnih primerih med prenosom niso varovani in lahko hitro postanejo predmet zlorabe ali odtujitve;
  • neprimerna arhivska hramba dokumentov z osebnimi podatki: podjetja dokumente hranijo v različnih sistemih, ki ne omogočajo enotnega pregleda nad dostopom do osebnih podatkov in ne beležijo dostopa uporabnikov. Zahteve uredbe v povezavi z beleženjem revizijske sledi, roki hrambe in izbrisom osebnih podatkov, ki se lahko hranijo le toliko časa, kot je treba, podjetja brez ustreznih informacijskih rešitev postavljajo pred dodatne izzive.

O tem, kako so skladnost osebnih podatkov z GDPR podjetja zagotovila v praksi, bomo govorili tudi na 15. Mikrocop konferenci, ki bo potekala 25. oktobra 2018 v Kongresnem centru Brdo. Boris Šušmak bo predstavil, kako je v Luki Koper potekala uskladitev z zahtevami varstva osebnih podatkov. Razkril bo, s katerimi težavami in ovirami so se pri tem srečali in kakšni izzivi jih še čakajo.

IKT
Članki
Članki Bo v bolnišnici Izola po novem informacijski sistem po španskem vzoru? 6

Za trimilijonski posel se potegujeta Telekom Slovenije in hrvaški IN2 (s Pošto Slovenije), oba ponudnika pa imata španska partnerja

IKT
Članki
Članki Je bolj ogrožen Ivan v proizvodnji ali Anže v režiji? 2

Podjetja so s svojo kulturo in miselnostjo nedorasla zmožnostim sodobnega sistema ERP; ta namreč omogoča prav pošastno velik skok v...

IKT
Članki
Članki Kako se digitalizirata VIP Virant in Roltek

Obe podjetji predstavljata pragmatičen pristop slovenskih podjetij k digitalizaciji

OGLAS
IKT
Članki
Članki Prvi slovenski dokumentni sistem z DNK za mednarodna podjetja

Nova različica procesnega dokumentnega sistema Genis e-GenDoc je idealna rešitev za mednarodna podjetja, ki želijo z osrednjim...

OGLAS
IKT
Članki
Članki Zaupni dokumenti naj ostanejo zaupni

Nezaščiten tiskalnik je lahko za hekerja zanimiva vstopna točka v informacijski sistem podjetja

IKT
Članki
Članki Trg sistemov ERP doživlja razcvet

Ob gospodarski rasti in iskanju možnosti za povečevanje učinkovitosti so sistemi ERP glavno področje naložb v poslovne IKT-rešitve

IKT
Članki
Članki Ljubljana ima klepetalnega robota, preizkusili smo ga

Žal se nanj še ne morete povsem zanesti

IKT
Članki
Članki Bi denar prijatelju nakazali kar prek Viberja? Tudi to je mogoče

Addiko Bank je skupaj z Viberjem, ki ima po svetu milijardo uporabnikov, razvila nov način nakazovanja denarja