• 08.04.24, 10:10

Ekspert andmevargusest: ettevõtted peavad andmetöötluse protsesside kvaliteeti tõstma

Õigusrikkumise või andmevarguse ärahoidmiseks ja mainekahju vältimiseks peaksid ettevõtted oma andmetöötluse protsesside kvaliteeti tõstma, leiab Äripäeva Akadeemia koolitaja ja protsessijuhtimise ekspert Helen Klettenberg.
Riskianalüüs näitab kohe, kus võivad andmed olla haavatavad või ohus - näiteks ilmnevad kohe protsessid, kus isikuandmete töötlemine on kõige kriitilisem või kolmadate osapooltega jagatud, sõnab Helen Klettenberg.
  • Riskianalüüs näitab kohe, kus võivad andmed olla haavatavad või ohus - näiteks ilmnevad kohe protsessid, kus isikuandmete töötlemine on kõige kriitilisem või kolmadate osapooltega jagatud, sõnab Helen Klettenberg. Foto: Rain Jüristo
Jaanuaris pandi toime ulatuslik küberrünnak Allium UPI OÜ andmebaasi vastu, mis pakub Apotheka apteekidele ja teistele koostööpartneritele ühtset lojaalsusprogrammi ja mille käigus võis ründajate kätte sattuda klientide andmeid, vahendas Äripäev eelmisel nädalal suurt andmevargust.
Viimaste uudiste valguses on vajalik esile tõsta protsessipõhist lähenemist andmekaitse ja üldise infoturbe korraldamisel. Andmekaitseprotsesside korrastatus on oluline, kuna see aitab kogu andmete liikumise tervikvoo selgelt lahti mõtestada.
Sealjuures on oluline käsitleda kõiki äriprotsesside modelleerimise põhielemente: protsessi käivitajad ja sisendid, reguleerivad nõuded, eesmärgipärased väljundid, seotud osapooled ja vastutustalad, seotud tarkvaralised lahendused jms ressursid ning samuti kõik kaasuvad riskid ja võimalused. Protsessipõhine lähenemine andmekaitsele aitab tagada usaldusväärse andmehalduse ja vähendada potentsiaalsete õigusrikkumiste riski või mainekahjustusi seoses isikuandmete töötlemisega.
Läbimõeldud protsesside juhtimise süsteem on oluline vahend nõuetekohase toimimise tagamiseks ja sealkohal ka tõhusa andmekaitse korraldamiseks. See aitab organisatsioonidel paremini mõista, kuidas nende andmeid töödeldakse ja kaitstakse ning kuidas neid protsesse saab optimeerida turvalisuse suurendamiseks ja riskide leevendamiseks.

5 soovitust protsessi kvaliteedi tõstmiseks

1. Loo selgust andmete liikumises ja töötlemises. Andmekaitsega seotud protsesside modelleerimine aitab mõista selle töötlemise vorme, sealhulgas seda, kuidas isikuandmeid kogutakse, salvestatakse ja kasutatakse erinevates äriprotsessides. See loob läbipaistvuse andmete liikumise kohta organisatsiooni sees ja väljas ning võimaldab tuvastada võimalikke turvariske.
2. Riskide ja võimaluste põhine lähenemine. Eeldusel, et protsessid on kaardistatud, on võimalik teha põhjalik riskianalüüs ning hinnata, kus andmed võivad olla haavatavad või ohus. Näiteks ilmnevad koheselt protsessid, kus isikuandmete töötlemine on kõige kriitilisem või kolmadate osapooltega jagatud.
3. Kohalduvate nõuete analüüsi ja andmekaitse meetmete rakendamist. Andmekaitse on tihedalt seotud õiguslike nõuetega, näiteks isikuandmete kaitse üldmäärusega (GDPR). Andmekaitsega seotud protsesside modelleerimine aitab kindlaks teha, kas ja kuidas organisatsiooni praegused andmetöötluse protsessid vastavad seatud nõuetele. Samuti lihtsustab läbimõeldud ja kaardistatud protsess järelvalve teostamist ja auditeerimist ning seeläbi vastavust seadusandlusest tulenevatele nõuetele.
4. Nõrkuste tuvastamist ja pidevat parendamist. Protsesside modelleerimine võimaldab tuvastada vajalikud andmekaitse- ja infoturvameetmed, mis tuleb iga protsessi jaoks rakendada. Näiteks võib see hõlmata krüptimise kasutuselevõttu teatud andmeedastustel või pääsuhalduse tugevdamist teatud süsteemides. Protsesse analüüsides on võimalik läheneda SWOT-meetodil ja sellega koguda juhtimisotsusteks olulist andmestikku.
5. Efektiivsuse ja tõhususe suurendamist. Selge arusaam äriprotsessidest võimaldab optimeerida andmehalduse meetodeid ja vähendada tarbetut andmete kogumist või muul viisil töötlemist. See omakorda aitab protsesse efektiivsemaks muuta ja vältida tarbetuid tegevusi ning kulutusi.
Tule koolitusele!
Äripäeva Akadeemias on peagi tulemas kaks protsessijuhtimise koolitust:
1) Protsessijuhtimine tööstusettevõttes (10. mai ja 17. mai). Lisainfo ja päevakava leiab SIIT.
2) Kvaliteedijuhtimise ja protsesside parendamise tööriistad tööstusettevõttes (18. september). Lisainfo ja päevakava leiab SIIT.
Koolitaja: Helen Klettenberg

Seotud lood

Uudised
  • 21.06.23, 10:00
Muster: igas teises äriprotsessis leidub tuvastamata riske ja parendusvõimalusi
Lisatud 5 strateegilist edutegurit äriprotsesside parendamiseks
Igas teises äriprotsessis leidub seni tuvastamata riske ja parendusvõimalusi, kirjutab Äripäeva Akadeemia koolitaja ja juhtimiskonsultant Helen Klettenberg.
Saated
  • 10.11.23, 16:34
Kuula: kuldtasemel jätkusuutlikkuse saavutamine nõuab süsteemset lähenemist
Vastutustundliku Ettevõtluse Foorum viib läbi jätkusuutlikkuse indeksi hindamist, mille käesoleva aasta tulemustest selgub, et ettevõtjad on enim hädas keskkonnamõjude kirjeldamisega. Ligi poolesajast ettevõttest, kes sel aastal hindamises osalesid, said kuldmärgise pooled ning selle taga on süsteemne lähenemine, selgub saatest “Juhtimisaudit”.
  • ST
Sisuturundus
  • 30.10.24, 12:52
20+ aastat kogemusi: Aindpro Automation toob tootmistööstusesse innovatsiooni

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi Tööstusuudised esilehele