Töötaja isikliku seadme kasutamine tööülesannete täitmiseks ja andmeturbe risk - Advokaat-ee.com
  • Avaleht
  • Küsimused
  • Töötaja isikliku seadme kasutamine tööülesannete täitmiseks ja andmeturbe risk

Töötaja isikliku seadme kasutamine tööülesannete täitmiseks ja andmeturbe risk

1 vastus

Küsimus

0
0
0

13.06.2026

Meie ettevõttes lubame töötajatel kasutada tööülesannete täitmiseks oma isiklikke nutitelefone ja sülearvuteid, kuid nüüd mures, kas selline praktika vastab andmekaitse ja küberturvalisuse nõuetele, eriti kui töötajad käitlevad tundlikke kliendiandmeid oma isiklikel, mitte ettevõtte poolt hallatud seadmetel.

Vastus 16.06.2026
vastuse kuupäev: 16.06.2026

Isikuandmete kaitse üldmääruse kohaselt on vastutav töötleja, teie ettevõte, kohustatud rakendama asjakohaseid tehnilisi ja korralduslikke meetmeid, et tagada isikuandmete töötlemise turvalisus, sõltumata sellest, kas töötlemine toimub ettevõtte enda seadmetel või töötajate isiklikel seadmetel, mistõttu isiklike seadmete kasutamise lubamine ilma piisavate turvameetmeteta, näiteks krüpteerimise, kaugkustutuse võimaluse ja tugeva autentimise nõudmiseta, võib kujutada endast andmekaitsenõuete rikkumist, kui see toob kaasa suurema riski andmete lekkimisele. Soovitan kehtestada selge isiklike seadmete kasutamise poliitika, mis näeb ette minimaalsed turvanõuded, näiteks kohustusliku seadmelukustuse, krüpteerimise ja ettevõtte poolt hallatava turvatarkvara paigaldamise, samuti selge protokolli, kuidas käituda seadme kadumise või varguse korral, et vähendada andmelekke riski. Lisaks andmekaitsenõuetele tuleb arvestada, et sõltuvalt ettevõtte tegevusalast võib kohalduda ka küberturvalisuse seadus, mis kehtestab täiendavaid nõudeid infosüsteemide turvalisusele. Soovitan koostada kirjaliku andmetöötluse ja seadmekasutuse korra ning viia läbi riskihindamine enne praktika jätkamist.

Sarnased küsimused

Isikuandmete edastamine kolmandasse riiki pilveteenuse kaudu

1 vastus
08.08.2026
Kasutame oma ettevõtte tegevuses pilveteenust, mille serverid asuvad väljaspool Euroopa Liitu, ning nüüd tekib küsimus, kas selline andmete edastamine on üldse lubatud ja milliseid täiendavaid samme peame ette võtma, et tagada isikuandmete nõuetekohane kaitse.
0
0
0

Ettevõtte andmebaasi häkkimine ja teavitamiskohustuse ulatus

1 vastus
15.07.2026
Meie ettevõtte serverisse tungiti sisse ja varastati klientide isikuandmeid sisaldav andmebaas. Me pole veel kindlad, kui palju kliente on mõjutatud, kuid teame, et rünnak toimus. Kas peame kohe kõiki teavitama, isegi kui uurimine pole veel lõppenud ja täpne ulatus selge?
0
0
0

E-kirja pettuse ohvriks langemine arve andmete võltsimise teel

1 vastus
22.06.2026
Meie raamatupidaja tegi ülekande tarnija pangakontole, mis oli näidatud e-kirjas saadetud arvel, kuid hiljem selgus, et keegi oli tarnija e-posti kontole sisse häkkinud ja muutnud arvel pangakonto numbrit. Nüüd on raha kadunud ja tekib küsimus, kes selle kahju eest vastutab.
0
0
0

Veebipoe klientide maksekaardiandmete lekkimine turvaaugu tõttu

1 vastus
19.06.2026
Meie veebipoe maksesüsteemis avastati turvaauk, mille kaudu ründajad said ligipääsu klientide maksekaardiandmetele, mis olid vastuolus maksekaartide turvastandarditega meie poolt valesti salvestatud. Nüüd kardame nii klientide kaebusi kui ka võimalikke sanktsioone maksekaartide süsteemi haldajate poolt.
Loe edasi
0
0
0

Tarkvaraarendaja vastutus tellitud tarkvaras esineva turvaviga eest

1 vastus
08.06.2026
Tellisime tarkvaraarendajalt kohandatud äritarkvara, mis läks kasutusse aasta tagasi, kuid nüüd avastasime turvaeksperdi kaudu, et tarkvaras on tõsine turvaauk, mis oleks võimaldanud igal ajal meie andmebaasi volitamata ligipääsu. Arendaja väidab, et garantiiaeg on juba läbi ja nad ei vastuta enam millegi eest.
Loe edasi
0
0
0
Kuva kõik