Veri koruma: Şirketler için yeni dijital yükümlülükler

Gönderiyi paylaş

2022'nin başından bu yana şirketler çok sayıda belgeyi dijital ortamda talep etmek ve sunmak zorunda kaldı. Bu, GDPR'ye de uyulması gerektiğinden, operasyonel veri koruması için yeni zorluklar doğurur. 

Bu yıldan bu yana şirketler, çalışanlarından daha önce kağıt formunun yeterli olduğu çok sayıda belgeyi dijital belge olarak talep etmek zorunda kaldı. Hamburg merkezli veri hizmeti sağlayıcısı TeamDrive, bunların Genel Veri Koruma Yönetmeliği'ne (GDPR) uygun olarak saklanması gereken tüm kişisel bilgiler olduğuna dikkat çekiyor. Bir yandan, bu, üyelik sertifikaları, bildirimler veya sağlık sigortası şirketinden gelen diğer bildirimler veya çalışan öğrenciler için kayıt sertifikaları gibi çalışan belgelerini içerir. Öte yandan bu, Asgari Ücret Yasası ve İşçilerin Görevlendirilmesi Yasası kapsamındaki kayıtlar gibi işveren tarafından oluşturulan belgeleri de etkiler.

Yalnızca dijital depolama

Yeni dijitalleştirme gerekliliklerinin temeli, Sosyal Yasanın Dördüncü Kitabını ve 2020'den itibaren diğer yasaları değiştiren Yedinci Yasadır; bu, işverenlerin ücretlendirmeyle ilgili yalnızca belirli eşlik eden ve açıklayıcı belgeleri elektronik biçimde tutabileceğini şart koşar. Kanunun 18. maddesinin 7. fıkrasına göre bu durum 1 Ocak 2022 tarihinden itibaren uygulanmaktadır.

TeamDrive Genel Müdürü Detlef Schmuck şöyle açıklıyor: "Birçok işveren, bu belgeleri, en azından kısmen, hâlâ kağıt formda tutuyor. Bunun için 2026 yılına kadar bir geçiş dönemi planlanıyor. Bununla birlikte, şirket BT'sinin temel olarak mümkün olduğu kadar çok bilgiyi ve ideal olarak hepsini veri koruma gereksinimlerini karşılayacak şekilde depolamaya ve yönetmeye yönelik olmasının tam zamanı. Kişisel ve diğer veriler arasında daha önce yaygın olan ayrım giderek kafa karıştırıcı hale geliyor, bu nedenle tüm verilerin GDPR'ye uygun olarak ele alınması tavsiye ediliyor."

BT'nin GDPR'ye dönüşümü, süreyi uzatmaktan daha hızlıdır

Geçiş için 2026 yılına kadar zaman ayırmak isteyen şirketlerin, Alman emeklilik sigortasının sorumlu teftiş servisine başvuruda bulunmaları gerekmektedir. Detlef Schmuck gülümseyerek, "GDPR uyumlu veri hizmetimiz TeamDrive'ı devreye almak, başvuru formunu doldurup onay beklemekten daha hızlıdır," diyor. Veri hizmeti, İnternette https://teamdrive.com/download adresinden indirilebilir. 30 gün boyunca ücretsiz test edebilirsiniz. Uzun süreli kullanım, iş istasyonu başına aylık beş Euro'nun biraz altında.

GDPR, GoBD ve Siber Güvenlik kapsam dahilindedir

TeamDrive, herhangi bir sayıda bilgisayarın, tabletin ve akıllı telefonun buluttaki ortak bir veritabanına erişmesine izin veren ve tüm verilerin yasal veri koruma gerekliliklerine uygun olarak korunduğu sözde bir senkronizasyon ve paylaşım hizmetidir. Hizmet, Microsoft, IBM, Oracle veya SAP'nin ortak uygulama programlarıyla çalışır. Veri hizmeti, Genel Veri Koruma Yönetmeliği'ne ek olarak "Elektronik ortamda defter, kayıt ve belgelerin usulüne uygun yönetimi ve saklanmasına ilişkin İlkeler" (GoBD) ile de uyumludur. Bu, diğer şeylerin yanı sıra, verilere tüm erişimlerin veya dosyalardaki değişikliklerin izlenebilir bir şekilde kaydedilebileceği anlamına gelir. Detlef Schmuck, "İzlenebilirlik, giderek dijitalleşen günlük işlerde her durumda pratiktir" diyor. Bu, özellikle müşteriler, tedarikçiler veya diğer iş ortakları ile TeamDrive'ın yalnızca birkaç tıklamayla etkinleştirdiği ortak veri odaları oluşturulduğunda geçerlidir.

Ayrıca TeamDrive, veri kaybına ve siber saldırılara karşı etkin koruma sağlar.Şirket bilgisayarlarındaki bilgiler kaybolsa bile bulutta yine kullanılabilir. Tüm bilgiler baştan sona şifrelendiğinden, çalınan veriler onlar için okunamaz olduğundan, veri hırsızları bile ganimetle hiçbir şey yapamaz. TeamDrive sözde "sıfır bilgi ilkesine" göre çalışır; Bu, sağlayıcının kendisinin müşteri verileri için herhangi bir anahtarı olmadığı anlamına gelir. TeamDrive'a yönelik bir siber saldırı bile, müşteri verilerinin okunabilir biçimde yanlış ellere geçmesine neden olmaz.

Daha fazlası Teamdrive.com'da

 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku