Sparčiai populiarėjantis  socialinis tinklas „BeReal“ (liet. "Būk tikras), darbuotojų naudojamas darbo vietoje, įmonei gali reikšti duomenų saugumo pažeidimą, konfidencialios informacijos praradimą ir/arba kelti reputacinę riziką. Už „BeReal“ naudojimą darbe darbuotojams gali būti taikomos drausminės nuobaudos ir atleidimas iš darbo. Toliau aptarsime, kodėl darbuotojai neturėtų naudoti šios programos savo darbo vietose ir kaip duomenų valdytojai turėtų valdyti susijusias rizikas.

KAS YRA „BeReal“

„BeReal“ yra socialinės žiniasklaidos programėlė, kuri kiekvieną dieną atsitiktiniu laiku pateikia savo vartotojams pranešimą apie tai, kad jie turi dvi minutes iki „BeReal“, t. y. iš karto nufotografuoti aplinką. Siekiama, kad vartotojai praleistų mažiau laiko nei įprastai socialinėje žiniasklaidoje, fotografuodami nefiltruotą vaizdą.

Kai vartotojai paskelbia savo nuotraukas dviejų minučių lange, jie gali slinkti per savo draugų nuotraukas, kad pamatytų, ką jie daro. Iš pirmo žvilgsnio smagi programa su gerais ketinimais iš tikrųjų kelia tam tikras rizikas, ypač, jei naudojama darbo vietoje.

PRIEŽASTYS NENAUDOTI DARBO VIETOJE

Duomenų apsaugos pažeidimo rizika

Darbuotojams, kurie naudoja BeReal darbe, kyla pavojus pažeisti duomenų apsaugos reikalavimus. Kadangi BeReal nufotografuoja tai, kas yra priešais jus, daugelis darbuotojų fotografuoja savo kompiuterio ekraną. Taip rizikuojama atskleisti asmens duomenis  – kitų asmenų atvaizdas, telefono numeris ar net el. pašto adresas nuotraukoje  yra duomenų apsaugos pažeidimas.

Visuose el. laiškuose, susirinkimuose ar įmonės dokumentuose, kurie rodomi ekrane, gali būti asmens duomenų, kurie yra saugomi BDAR ir kitų asmens duomenų apsaugą reguliuojančių teisės aktų. Nesvarbu, kad nuotraukos darytos iš toli arba užrašai joje yra mažu šriftu, nuotraukas priartinus ir persiuntus, duomenų saugumo pažeidimo rizika niekur nedingsta.

Be to, kiekvienai nuotraukai programa  siūlo galimybę pasidalinti su draugais tikslia savo buvimo vieta arba, kai nuotrauka publikuojama viešai, apytikslę vietą. Taip pat siūloma tiksliai nustatyti savo draugų vietą žemėlapyje, atsižvelgiant į savo padėtį. Jei fotografuojantis asmuo yra davęs sutikimą rinkti geografinės padėties duomenis, tokiu atveju rizikuojama, kad gali būti viešai paskelbta ir apie kitų asmenų geografinę buvimo vietą.

Žvelgiant toliau, technologijų ekspertai perspėjo apie didesnį BeReal pavojų, nes paaiškėjo, kad programa gali sekti buvimo vietą ir be sutikimo. Programoje geografinės vietos funkcija, pasirodo, įjungta pagal nutylėjimą, o tai reiškia, kad viešai bendrinant  BeReal sklaidos kanale, nepažįstami žmonės gali aiškiai matyti buvimo vietą.

Nustačius duomenų apsaugos pažeidimą, būtina veikti pagal šias gaires: Noriu pranešti apie galimą duomenų saugumo pažeidimą

Konfidencialios informacijos praradimo rizika

Nešiojamojo kompiuterio ekrano nuotraukų paskelbimas taip pat gali kelti įmonei riziką prarasti konfidencialią informaciją. Darbuotojai tokiu būdu gali pažeisti jų darbo sutartyse arba papildomuose susitarimuose numatytą konfidencialumo pareigą, draudžiančią platinti informaciją apie įmonę. Kadangi programa reikalauja fotografuoti greitai, paprastai nekyla mintis arba nespėjama patikrinti įvairių detalių ir jų paslėpti.

Jei naudojama programoje esanti galimybė pasidalinti su draugais tikslia savo buvimo vieta arba, kai nuotrauka publikuojama viešai, apytikslę vietą, tokia informacija taip pat gali padėti atskleisti konfidencialią įmonės informaciją.

KAIP VALDYTI RIZIKAS

Duomenų valdytojas privalo užtikrinti BDAR 5 straipsnyje aprašytų principų, susijusių su asmens duomenų tvarkymu, laikymąsi ir gebėti įrodyti jų laikymąsi. Šioms rizikoms valdyti įmonėms pirmiausia rekomenduojama turėti nustatytą ir dokumentuotą informacijos apsaugos politiką, įskaitant „švaraus stalo“ ir „švaraus ekrano“ politikas. Visi darbuotojai turi būti su ja supažindinti ir nuolatos praktiškai mokomi šios politikos laikytis. Tiek dirbantys, tiek naujai priimti darbuotojai turi pasirašyti konfidencialumo įsipareigojimą, kuriame įsipareigotų neplatinti informacijos apie įmonę jokiomis priemonėmis. Be to, rekomenduojama nustatyti pagrindines taisykles, kaip darbuotojai turėtų bendrauti su visų formų socialine žiniasklaida.

NUORODOS

SUSISIEKIME


Daugiau apie paslaugą