Artikel top billede

(Foto: Computerworld)

Ny EU-lov skal sikre forbrugerne

Fra og med 2016 skal håndteringen af personfølsomme data leve op til en ny og ganske restriktiv EU-lov. Det emne blev der for nylig sat fokus på ved en konference i København.

Af Henrik Malmgreen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

I starten af november var det amerikanske softwarehus Progress vært ved en konference på Hotel Scandic i København, hvor deltagere fra 19 lande verdenen over satte fokus på emner som ”The Digital Imperative”, ”Data Privacy Regulations” og ”3rd Platform”. Tre tunge emner med fine navne, men med det fælles omdrejningspunkt, at i takt med at den globale it-platform har ændret sig, har kravene til datasikkerhed gjort det samme - noget vi alle kan forholde os til.

”The Digital Imperative” handler blandt andet om de tiltag, virksomhederne er nødt til at tage for at bevare samt styrke deres forretning, mens ”Data Privacy Regulations” blandt andet handler om det nye regelsæt, der fra næste år vil være gældende for hele EU via ”General Data Protection Regulation”. Endelig handler ”3rd Platform” naturligvis om de platforme, der vil drive fremtidens it.

En af talerne på konferencen var IDC’s chef for europæisk software, Carla Arend, der definerede den første platform som mainframes og terminaler, mens den anden platform kan defineres som LAN/internet og client-server teknologi. I dag er vi så nået til den tredje platform, hvor nøgleordene er Cloud, Big Data, Mobility samt ikke mindst Social Business.
”Et af kendetegnende ved den såkaldte tredje platform er, at den bygger på forholdsvis nye teknologier. Samtidig er der tale om en platform, der kommer til at tegne sig for hovedparten af væksten i it-verdenen. Allerede i dag findes der således flere mobile applikationer end client-server applikationer, hvilket naturligvis hænger sammen med udbredelsen af især smartphones.

IoT vil dominere
Samtidig er langt hovedparten af alle nye applikationer født til en tilværelse i skyen, hvor vi efterhånden også vil finde flere og flere Big Data, lige som man skal være klar over, at når vi f.eks. taler Social Business, vil det i høj grad være brugerne, der hastigt driver udviklingen fremad”, siger Carla Arend.

Ifølge Carla Arend er kravene i den nye EU-databeskyttelseslov blevet strammet op efter Snowdons afsløringer af NSA-skandalen. (Foto: IDC) Ifølge Carla Arend er kravene i den nye EU-databeskyttelseslov blevet strammet op efter Snowdons afsløringer af NSA-skandalen. (Foto: IDC)

Det betyder alt andet lige, at flere og flere data kommer til at flyde rundt i så at sige det tomme intet uden at være bundet af fysiske begrænsninger som f.eks. landegrænser. I takt med væksten inden for eksempelvis Internet of Things vil datavæksten blive enorm. Således estimerer Mark Armstrong, der er direktør for Progress i EMEA, at der i 2020 vil være 50 milliarder forbundne IoT-enheder.

Progress vurderer endvidere, at 65 procent af alle IoT-apps allerede i dag giver overskud, blandt andet fordi tendensen ”The Quantified Self”, hvor forbrugerne sætter tal på stort set alle kroppens funktioner, er blevet så fremherskende. IDC er da heller ikke i tvivl om, at Internet of Things vil blive den klart dominerende it-faktor i årene, der kommer.

Hvad med sikkerheden
Men - hvad med datasikkerheden? På konferencen diskuterede man derfor også den kommende ”General Data Protection Regulation”, der ikke bare bliver et direktiv, men en lov, der kommer til at gælde alle lande i EU og vil give en helt ny grad af forbrugerbeskyttelse.

”Loven er lige nu ved at blive udformet endeligt og kommer formentlig til at gælde fra første kvartal næste år. Der vil blive mulighed for at udstede bøder op til 5 procent af det årlige overskud, hvis en virksomhed ikke følger loven - og så er det slut med at spekulere i, at det er billigere at betale en symbolsk bøde end at efterkomme kravene til datasikkerhed.

Samtidig vil det blive sådan, at alle virksomheder med mere end 250 ansatte skal have deres egen Data Protection Officer, mens flere mindre virksomheder kan deles om denne nye jobtitel. Blot skal man være klar over, at søger man jobbet som DPO, skal man stort set være parat til enten at gå i fængsel for sin arbejdsgiver eller hæfte personligt for kæmpebøder. Det bliver en stilling med et meget stort ansvar”, siger Carla Arend.

Tiltaget fra lovgiverne signalerer virkelig, at ”Nu mener vi det sgu’ alvorligt”, og vil betyde, at virksomhederne i høj grad bliver nødt til at tænke datasikkerhed ind i produkterne allerede i designfasen. Tendensen går jo mod, at stort set alle forbrugerprodukter får deres egen app. Men på trods af skyen ser Carla Arend dog fortsat en fremtid for ”data on premise”, især når det gælder transaktionsdata.