GDPR: il 55% delle aziende non ha un piano strutturato in vista della scadenza

GDPR

Secondo la ricerca di SAS, che ha coinvolto 340 dirigenti aziendali a livello globale, meno della metà delle aziende ha già adottato un piano per adeguarsi e il 58% non è del tutto consapevole dell’impatto del regolamento GDPR

Manca poco tempo per adeguarsi al regolamento europeo in materia di protezione dei dati personali (GDPR) ma, secondo un nuovo sondaggio condotto da SAS, meno della metà (45%) delle organizzazioni intervistate ha un piano strutturato per adeguarsi in vista della scadenza e più della metà (58%) sostiene che la propria azienda non è del tutto consapevole delle conseguenze derivanti dalla mancata conformità al regolamento.

TI PIACE QUESTO ARTICOLO?

Iscriviti alla nostra newsletter per essere sempre aggiornato.

“Molte organizzazioni non sanno da dove iniziare per adeguarsi al regolamento GDPR”, ha affermato Arturo Salazar, Principal Business Solutions Manager, SAS. “Consigliamo di iniziare con una solida strategia di governance dei dati per essere certi che le tecnologie e le policy adottate forniscano una visione chiara e completa su dove si trovano i dati e sugli utenti autorizzati ad accedervi”.

Highlight

  • La maggior parte degli intervistati sostiene che il regolamento GDPR avrà un impatto enorme sulla propria organizzazione. Tuttavia, solo il 42% degli intervistati afferma che le propria organizzazione è consapevole di tale impatto.
  • Solo il 45% delle organizzazioni ha messo in atto un processo strutturato per adeguarsi regolamento GDPR, ma di queste solo il 66% ritiene che tale processo sarà in grado di soddisfare appieno i requisiti di conformità. Molti degli intervistati infatti ammettono di non sapere come determinare la conformità in ambito GDPR.
  • Non sorprende che le grandi organizzazioni (con più di 5.000 dipendenti) siano meglio attrezzate per gestire il regolamento GDPR, con il 54% degli intervistati pienamente consapevole dell’impatto, rispetto ad appena il 37% delle aziende di piccole dimensioni.
  • Solo il 24% delle organizzazioni si avvale della consulenza esterna per adeguarsi al regolamento GDPR, ma il 34% di quelle che già dispongono di un processo strutturato in atto si affidano a società di consulenza.
Leggi anche:  Ransomware: riprendersi dall’inevitabile

Portabilità dei dati e diritto all’oblio

Secondo il regolamento GDPR, gli individui hanno il diritto di richiedere la cancellazione o il trasferimento dei propri dati personali a un’altra organizzazione. Da ciò scaturiscono numerose domande sugli strumenti e sui processi di cui le aziende devono disporre. Per il 48% degli intervistati, la ricerca dei dati personali all’interno dei database (ad esempio set di dati copiati, dati CRM) rappresenta una vera e propria sfida.

Il 58% delle organizzazioni che hanno partecipato al sondaggio dichiara di avere alcuni problemi con la gestione della portabilità dei dati e il diritto di cancellazione degli stessi. Anche il controllo dell’accesso ai dati personali è una questione estremamente seria. Le aziende di grandi dimensioni e gli istituti finanziari hanno maggiore difficoltà a trovare i dati personali archiviati rispetto ad altre organizzazioni.

I vantaggi del GDPR

Alla domanda sui potenziali vantaggi del GDPR, il 71% degli intervistati ritiene che il regolamento comporterà un miglioramento nella governance dei dati. Dal sondaggio risulta inoltre che il 37% delle organizzazioni ritiene che le proprie capacità informatiche miglioreranno man mano che ci si impegnerà per adeguarsi, mentre il 30% concorda sul fatto che la conformità al GDPR favorirà la propria immagine aziendale. Le aziende ritengono inoltre che l’impegno investito nel processo di conformità risulterà vantaggioso anche per i clienti. Dal sondaggio risulta che il 29% delle organizzazioni ritiene che la soddisfazione dei clienti aumenterà proporzionalmente al loro impegno per adeguarsi al regolamento GDPR.