Nem egészen fél év múlva már kötelezően alkalmazandó lesz az új európai uniós adatvédelmi rendelet, a GDPR. A Trend Micro felmérése arra mutatott rá, hogy sok felsővezető nem kezeli elég komolyan a szabályozást, sőt túlzott magabiztossággal állnak a megfelelőséghez kapcsolódó kérdésekhez. Sok helyen nincsenek tisztában azzal, hogy pontosan milyen adatokat érint az előírás, és az esetleges bírságok mértékét sem mérik fel megfelelően.
GDPR-tudatosság szintje
A 11 (európai és tengerentúli) országban, több mint 1100 informatikai döntéshozó bevonásával készített kutatás eredményei alapján a GDPR alapelvei széles körben ismertek. A cégvezetők jelentős része, 95 százaléka tudja, hogy meg kell felelnie a rendeletnek, és 85 százalékuk áttekintette annak követelményeit. A vezetők tehát látszólag tudatosan kezelik a kérdést, ennek ellenére zavar érzékelhető azzal kapcsolatban, hogy pontosan milyen adatokat kell védeniük az előírások alapján. A felmérésben résztvevők 64 százaléka például nem tudta, hogy az ügyfelek születési dátuma védendő információnak minősül. Emellett 42 százalékuk nem tekintette GDPR alá sorolandónak az e-mailes marketing adatbázisokat, 32 százalékuk a lakcímeket, illetve 21 százalékuk az ügyfelek e-mail címét sem.
A hiányosságok költségei
A felmérés szerint a válaszadók 66 százaléka (még) nem foglalkozik azzal, hogy milyen összegű bírságra számíthat, ha nem építi ki a szükséges védelmet. A szervezetek jelentős része gondolja úgy, hogy a szabályok megszegésekor a hírnévből és a márka értékéből veszíthet a legtöbbet, míg a válaszadók 46 százaléka azt állította, hogy egy ilyen esemény a meglévő ügyfélkört befolyásolná leginkább.