Τι πρέπει να προσέξουν τα μέλη του ΔΣ και τα ανώτερα στελέχη στην ασφάλεια και στην προστασία των δεδομένων της επιχείρησης βάσει της GDPR





Ο λόγος για αυτή την ανησυχία είναι ότι υπάρχουν πολλές επιχειρηματικές άμεσες και έμμεσες ζημιές που σχετίζονται με το έγκλημα στον κυβερνοχώρο και την απώλεια δεδομένων.
Άμεσες ζημιές οι οποίες περιλαμβάνουν επαγγελματικές αμοιβές εξειδικευμένων συμβούλων διαχείρισης περιστατικών παραβάσης συστημάτων, πρόστιμα και έξοδα όπως:


  • αμοιβές εξειδικευμένου δικηγόρου
  • υπηρεσίες ειδικών ψηφιακής εγκληματολογίας (forensics)
  • υπηρεσίες δημοσίων σχέσεων και επικοινωνίας
  • υπηρεσίες τηλεφωνικού κέντρου
  • υπηρεσίες ελεγκτών
  • Credit Monitoring – Υπηρεσία Παρακολούθησης χρήσης δεδομένων που έχουν κλαπεί για την πραγματοποίηση παράνομων χρηματοοικονομικών συναλλαγών
  • έξοδα αντικατάστασης στοιχείων ενεργητικού α) αντικατάσταση της πιστωτικής κάρτας του πελάτη β) αντικατάσταση υλικού hardware ή software κ.λπ.
  • έκτακτα έξοδα οπως:α) αναγκαία έξοδα ταξιδίου και διαμονής για ομάδες  ειδικών διαχείρισης περιστατικών β) τα έξοδα αποστολής, ενημερωτικών επιστολών σε πελάτες, κ.λπ.,
  • πρόστιμα για μη τήρηση της νομοθεσίας περί προσωπικών δεδομένων
  • έξοδα για την επίτευξη  επιχειρησιακής συνέχειας
  • έξοδα εγκατάστασης νέων συστημάτων ασφάλειας

Οι Έμμεσες απώλειες μπορεί να είναι ακόμα πιο σημαντικές, συμπεριλαμβανομένων:

  • μείωσης της φήμης της εταιρίας
  • πτώσης των εσόδων
  • χαμένων  επιχειρηματικών  ευκαιριών
  • απώλεια πελατών
  • απώλεια συνεργατών
  • καθυστερήσεις  έργων και λανσαρίσματος νέων προϊόντων
  • αύξηση των αμοιβών των υπηρεσιών τρίτων παρόχων
  • κόστη εκπαίδευσης και  ευαισθητοποίησης σε θέματα ασφάλειας πληροφοριών του ανθρώπινου δυναμικού της εταιρίας
  • επαναλαμβανόμενα έξοδα για τακτικούς ελέγχους ασφάλειας.


Δυστυχώς, πολλές από αυτές τις άμεσες και έμμεσες δαπάνες είναι απρογραμμάτιστες και δεν υπάρχουν προβλέψεις στον προϋπολογισμό. Τα περιστατικά παραβίασης συστημάτων και απώλειας εμπιστευτικών πληροφοριών  μπορεί να έχουν αρνητική επίπτωση στην ρευστότητα και τις ταμειακές ροές της εταιρίας.

Σχόλια

Δημοφιλείς αναρτήσεις από αυτό το ιστολόγιο

Ο ρόλος του νέου επιχειρηματία ασφαλιστή, πέρα από την ψηφιοποίηση

Οι Αλλαγές στις επιχειρήσεις ασφαλιστικής διαμεσολάβησης μέχρι το 2030