Amire nem figyelünk: 200 kiló papírhulladékból 30,8 kiló tartalmaz érzékeny adatokat

A Fellowes megbízásából az Inspira Research egy fővárosi szeméttelepen végzett kutatással mérte fel azt, hogy másfél évvel a GDPR bevezetése után mennyire bánunk elővigyázatosan az adatainkkal, mennyire figyelünk oda a biztonságos megsemmisítésükre, változott-e bármi is az uniós adatvédelmi rendelet bevezetése óta – derül ki közleményükből.

Forrás: DataShred Kft

Forrás: DataShred Kft

Nem csak szabálytalan, de önveszélyes is

A kutatás során 200 kg szelektíven gyűjtött papírhulladékot néztek át, amelyből 30,8 kg tartalmazott szenzitív adatokat. Ezek megsemmisítés nélküli kidobása nemhogy nem felel meg az előírásoknak, de akár komolyabb visszaéléseket is el lehetett volna követni a birtokukban. Az adatvédelemmel évek óta foglalkozó Fellowes már 2015-ben is végzett egy hasonló felmérést, amivel a mostani eredmények jól összehasonlíthatók, hiszen akkor is 200 kg szelektíven gyűjtött papírhulladékot nézettek át.

Akkor abból 37 kg tartalmazott szenzitív adatokat, amelyek megsemmisítés nélkül landoltak a szemétben. A négy évvel ezelőtti és a mostani számokból látható tehát, hogy hiába a szankciókat is kilátásba helyező, uniós adatvédelmi rendelet, nem történt lényeges változás az adatkezelési szokásokban, legalábbis, ami az adatok biztonságos megsemmisítését illeti.

A GDPR betartásának nehézségei markánsan mutatkoztak meg a családi vállalkozásoknál. A vizsgálatból egyértelműen kiderült, hogy esetükben – valószínűleg a vállalkozás jellege miatt – nem válik szét a magán és a céges iratok kezelése. Noha a magán dokumentum biztonságos megsemmisítése is tanácsos lenne, ez szabályozottan igaz a céges szerződések, elszámolások, éves beszámolók vagy akár az üzleti tervek ledarálására.

Milyen jellegű iratok

A 30,8 kg érzékeny adatokat tartalmazó iratok között leginkább kitöltött szerződések, együttműködési megállapodások, éves beszámolók, személyes okmányok, céges pályázatok, adópapírok voltak zömmel családi cégektől. De a magánszemélyek is meglehetősen hanyagul bántak dokumentumaikkal, a kutatók előtt például pontosan kirajzolódott egy újságíró karriertörténete a szemétbe kidobott munkavállalói szerződéseivel, fizetésekkel és személyes adataival együtt. Találtak magánemberek egészségügyi állapotára vonatkozó recepteket, leleteket, szövettani eredményeket, de sajnos még a nagyobb vállalatok leselejtezett és kidobott papírjai között is voltak elrettentő példák, így egy stadion tervrajza, benne a biztonsági berendezésekkel és a tartószerkezetről szóló „eszmecseréről” írt jegyzetekkel. A „legsúlyosabb” pedig talán egy nagy gyógyszercégeknek alapanyagot beszállító vállalat története volt, hiszen konkrét levelezés került elő a különböző gyógyszergyártásnál használt alapanyagok műszaki leírásáról, beszerzéséről, illetve a pontos árakról, szállítási címekről.

Forrás: alibaba. com

Forrás: alibaba. com

Forrás: hrportal.com