Küberturvalisuse intsidendist teavitamise kohustus olulise teenuse osutajale
- 18.06.2026
Meie ettevõttes lubame töötajatel kasutada tööülesannete täitmiseks oma isiklikke nutitelefone ja sülearvuteid, kuid nüüd mures, kas selline praktika vastab andmekaitse ja küberturvalisuse nõuetele, eriti kui töötajad käitlevad tundlikke kliendiandmeid oma isiklikel, mitte ettevõtte poolt hallatud seadmetel.
Isikuandmete kaitse üldmääruse kohaselt on vastutav töötleja, teie ettevõte, kohustatud rakendama asjakohaseid tehnilisi ja korralduslikke meetmeid, et tagada isikuandmete töötlemise turvalisus, sõltumata sellest, kas töötlemine toimub ettevõtte enda seadmetel või töötajate isiklikel seadmetel, mistõttu isiklike seadmete kasutamise lubamine ilma piisavate turvameetmeteta, näiteks krüpteerimise, kaugkustutuse võimaluse ja tugeva autentimise nõudmiseta, võib kujutada endast andmekaitsenõuete rikkumist, kui see toob kaasa suurema riski andmete lekkimisele. Soovitan kehtestada selge isiklike seadmete kasutamise poliitika, mis näeb ette minimaalsed turvanõuded, näiteks kohustusliku seadmelukustuse, krüpteerimise ja ettevõtte poolt hallatava turvatarkvara paigaldamise, samuti selge protokolli, kuidas käituda seadme kadumise või varguse korral, et vähendada andmelekke riski. Lisaks andmekaitsenõuetele tuleb arvestada, et sõltuvalt ettevõtte tegevusalast võib kohalduda ka küberturvalisuse seadus, mis kehtestab täiendavaid nõudeid infosüsteemide turvalisusele. Soovitan koostada kirjaliku andmetöötluse ja seadmekasutuse korra ning viia läbi riskihindamine enne praktika jätkamist.
See sait kasutab küpsiseid sisu ja reklaamsõnumite isikupärastamiseks, analüüsi kogumiseks ja muudel eesmärkidel. Võite vaadata meie küpsiste poliitikat. Kui nõustute küpsiste kasutamisega, vajutage "nõustu".