← Alla nyheter

Dagens Industri · 1 dygn sedan Ekonomi

Storbank: Lundin Mining att föredra framför Boliden

Bank of America upprepar sin negativa syn på Boliden och positiva på Lundin Mining i en veckouppdatering för gruv- och metallsektorn. Kopparpriset är rekordhögt, konstaterar banken – men efterfrågan lär hålla i sig.

Skapa ett konto för att ta del av artikeln

Artikeln är en del av vår exklusiva nyhetstjänst Marknadsnytt. Du får enkelt tillgång genom att skapa ett kostnadsfritt konto.

Hoppa till innehållet

Artikeln är en del av vår exklusiva nyhetstjänst Marknadsnytt. Du får enkelt tillgång genom att skapa ett kostnadsfritt konto.

Små och medelstora företag med kundregister, löneunderlag, nyhetsbrev eller leverantörskontakter hanterar personuppgifter på ett eller annat sätt. De utgör en majoritet i Sverige – ändå saknar många av dem en samlad bild av vilka uppgifter de har, varför de används, var de finns och vem som kommer åt dem.

Enligt Alexander Rasmussen, vd för IT-säkerhetsföretaget Northguard, är det den överblicken som registret över behandlingar enligt artikel 30 i GDPR ska ge.

– Artikel 30 innebär att företaget måste dokumentera vilka personuppgifter det hanterar, varför de används, hur länge de sparas, vem som får ta del av dem och hur de skyddas. Utan den överblicken blir det svårare att förebygga säkerhetsbrister, agera vid en incident och visa att företaget följer GDPR, säger han.

Organisationer med färre än 250 anställda kan undantas från kravet, men bara under vissa förutsättningar. Om behandlingen av personuppgifter inte är tillfällig, kan innebära risker för enskilda eller omfattar känsliga personuppgifter eller uppgifter om brott behövs registret ändå – och eftersom vanlig personal- och kundadministration sker återkommande kan undantaget sällan användas fullt ut.

– GDPR gäller inte bara stora koncerner, även många mindre verksamheter omfattas av kravet och behöver föra register för att undvika förelägganden och sanktionsavgifter. Ett ofullständigt register gör det dessutom svårare att hantera registerutdrag, radera uppgifter i tid och agera snabbt vid en personuppgiftsincident eller ett cyberangrepp. Därför behöver man skapa sig en helhetsbild.

Northguard erbjuder svenska företag en kostnadsfri genomgång och hjälp med att upprätta eller komplettera registret över behandlingar, genom att bland annat kartlägga vilka personuppgifter som behandlas, syftet med behandlingen, lagringstider, mottagare och övergripande säkerhetsåtgärder.

Alexander Rasmussen förklarar att genomgången också kan synliggöra behov av bättre skydd för datorer och mobiler, säkrare lösenordshantering, utbildning av medarbetare eller bevakning av personuppgifter som har läckt.

– Kartläggningen hindrar inte ett cyberangrepp, men den visar vad som måste skyddas, vem som ansvarar och vilka följder en incident kan få. Det är första steget mot bättre dataskydd och starkare cybersäkerhet – och vi vill vara en långsiktig partner i det arbetet, avslutar han.

EXTERN LÄNK: Läs mer på www.northguard.se.

Läs hela artikeln hos Dagens Industri →

📡 Läs samma nyhet hos 2 källor

Metodai Nyheter är en nyhetsaggregator. Hela artikeln finns hos källan. Upphovsrätten tillhör respektive medium.