Gdpr, oltre metà aziende impreparate alla deadline

REGULATION

Report Sas: il 58% delle aziende non è ancora consapevole dell'impatto del regolamento che entrerà in vigore a maggio 2018. La ricerca dei dati personali all'interno dei database e la portabilità dei dati le sfide maggiori. Ma molte organizzazioni si aspettano un miglioramento della governance e della reputation

di Patrizia Licata

Manca poco tempo per adeguarsi al regolamento europeo in materia di protezione dei dati personali (Gdpr) ma, secondo un nuovo sondaggio condotto da Sas, meno della metà (45%) delle organizzazioni intervistate ha un piano strutturato per adeguarsi in vista della scadenza e più della metà (58%) sostiene che la propria azienda non è del tutto consapevole delle conseguenze derivanti dalla mancata conformità al regolamento.

Infatti, la maggior parte degli intervistati sostiene che il regolamento Gdpr avrà un impatto enorme sulla propria organizzazione ma solo il 42% afferma che le propria organizzazione è consapevole di tale impatto. Inoltre, solo il 45% delle organizzazioni ha messo in atto un processo strutturato per adeguarsi regolamento Gdpr, ma di queste solo il 66% ritiene che tale processo sarà in grado di soddisfare appieno i requisiti di conformità (molti degli intervistati ammettono di non sapere come determinare la conformità in ambito Gdpr).

Non sorprende che le grandi organizzazioni (con più di 5.000 dipendenti) siano meglio attrezzate per gestire il regolamento Gdpr, con il 54% degli intervistati pienamente consapevole dell'impatto, rispetto ad appena il 37% delle aziende di piccole dimensioni. Inoltre, solo il 24% delle organizzazioni si avvale della consulenza esterna per adeguarsi al regolamento Gdpr, ma il 34% di quelle che già dispongono di un processo strutturato in atto si affidano a società di consulenza.

“Molte organizzazioni non sanno da dove iniziare per adeguarsi al regolamento Gdpr”, afferma Arturo Salazar, Principal Business Solutions Manager, Sas. “Consigliamo di iniziare con una solida strategia di governance dei dati per essere certi che le tecnologie e le policy adottate forniscano una visione chiara e completa su dove si trovano i dati e sugli utenti autorizzati ad accedervi”.

Secondo il regolamento Gdpr, gli individui hanno il diritto di richiedere la cancellazione o il trasferimento dei propri dati personali a un'altra organizzazione. Da ciò scaturiscono numerose domande sugli strumenti e sui processi di cui le aziende devono disporre. Per il 48% degli intervistati, la ricerca dei dati personali all'interno dei database (ad esempio set di dati copiati, dati Crm) rappresenta una verasfida.

Il 58% delle organizzazioni che hanno partecipato al sondaggio dichiara di avere alcuni problemi con la gestione della portabilità dei dati e il diritto di cancellazione degli stessi. Anche il controllo dell'accesso ai dati personali è una questione delicata e le aziende di grandi dimensioni e gli istituti finanziari hanno maggiore difficoltà a trovare i dati personali archiviati rispetto ad altre organizzazioni.

D'altro canto alla domanda sui potenziali vantaggi del Gdpr, il 71% degli intervistati ritiene che il regolamento comporterà un miglioramento nella governance dei dati. Dal sondaggio risulta inoltre che il 37% delle organizzazioni ritiene che le proprie capacità informatiche miglioreranno man mano che ci si impegnerà per adeguarsi, mentre il 30% concorda sul fatto che la conformità al Gdpr favorirà la propria immagine aziendale. Le aziende ritengono inoltre che l'impegno investito nel processo di conformità risulterà vantaggioso anche per i clienti: il 29% delle organizzazioni ritiene che la soddisfazione dei clienti aumenterà proporzionalmente al loro impegno per adeguarsi al regolamento Gdpr.

Il sondaggio sul Gdpr è stato condotto da Sas a livello globale nella primavera del 2017 e ha visto la partecipazione di 340 dirigenti aziendali di vari settori e aree geografiche. In base ai risultati del sondaggio, il report mette in evidenza le principali sfide e opportunità che le organizzazioni devono affrontare per adeguarsi al regolamento europeo sulla protezioen dei dati.  Tutti i risultati della ricerca sono disponibili all’interno dell’ebook “Working toward Gdpr compliance" scaricabile online sul sito Sas.

©RIPRODUZIONE RISERVATA 07 Novembre 2017

TAG: protezione dati personali, Gdpr, Sas, Arturo Salazar, portabilità dati, governance dati

SCARICA L'APP PER IL TUO
SMARTPHONE O TABLET
App Store App Store