A GDPR adatbiztonsági kérdései
Absztrakt
Szakdolgozatomban az európai általános adatvédelmi rendelethez (GDPR) kapcsolódóan mutatom be, hogy az adatbiztonság teljesüléséhez milyen technikai megoldásokkal lehet biztonságban tartani a személyes adatokat. A téma választásánál számomra nagyon fontos volt az, hogy egy olyan témát válasszak, ami napjainkban nagy jelentőséggel bír. Minden ember számára fontos, hogy a saját személyes adatai biztonságban legyenek és ez a rendelet ezt hivatott megerősíteni. A szabályozás 2016. május 24-én lépett hatályba, majd egy kétéves türelmi időszak vette kezdetét. Alkalmazni 2018. május 25-étől kötelező az egész EU-ra kiterjedő rendeletet, mely az egyre jobban felértékelődött személyes adatok védelmét látja el. A rendelet semmi féle konkrét technikai eljárást nem szab meg az adatbiztonságra vonatkozóan, így a különböző rendszerek és oldalak készítőinek kell a ma létező lehető legjobb megoldást alkalmazni, hogy megfelelő védelemben részesüljenek a rájuk bízott személyes adataink. A dolgozat elején elsőként bemutatom, hogy milyen események előzték meg az új adatvédelmi rendeletet, melyből látható lesz, hogy már korábban, mint ahogy a GDPR érvénybe lépett volna voltak törekvések az adatbiztonság megfelelő szinten történő kezelésére. Majd maga az új rendelet ismertetése következik és az, hogy mi volt a fő kiváltó oka annak, hogy egy az egész Unióra kiterjedő szabályozás jött létre. Továbbá bemutatom a fő célját és azt is, hogy milyen lehetőség van a rendelettől való eltérésre, végezetül a személyi, tárgyi és területi hatályok megismerés után az adatvédelmi rendelethez kapcsolódó alapelveket és néhány fontosabb fogalmat tekintek át. Ezután kitérek az adatbiztonság fontosságára és az ahhoz kapcsolódó célokra, illetve a rá leselkedő veszélyek is összefoglalásra kerülnek. Ezután a technikai megvalósítások kerülnek előtérbe úgy, mint a jelszavas védelem elvárásai és ehhez kapcsolódóan a kétlépcsős hitelesítés szükségessége és ismertetése. Nagyon fontosnak tartom a külső adathordozók és az elektronikus levelezés titkosításának a bemutatását. Végezetül néhány Magyarországon megtörtént adatvédelmi incidenst és az ilyen esetekben kiszabható szankciókat és bírságokat mutatok be, továbbá egy vállalatra vonatkozóan teszek egy javaslatot az adatbiztonság fokozása érdekében.