PERSONAL DATA PROTECTION IN MODERN LEGISLATION
DOI:
https://doi.org/10.31732/2708-339X-2024-14-A9Keywords:
Personal data, personal data protection, information technology, globalisation, legislation, cybersecurity, privacy, data breach, cyberattacksAbstract
The article examines the current challenges of personal data protection caused by the rapid development of information technology and growing cyber threats The author examines the problems arising from data leaks, social engineering and the spread of phishing attacks, and analyses numerous examples of large-scale information leaks that not only cause financial losses but also undermine public trust in government agencies and commercial companies. The main focus is on the legislative aspects of personal data protection in Ukraine, its compliance with the challenges of the modern digital environment and comparison with international standards, such as the General Data Protection Regulation (GDPR) and ISO/IEC 27001 standards.
The results of the analysis show that the current legislation does not always keep pace with the rapid development of technology, which leads to the creation of ‘grey areas’ that can be used for unauthorised access to information. In addition, important factors in reducing the level of security are deficiencies in organisational management, insufficient training and lack of regular audits, as well as lack of proper coordination between government agencies. The article also offers a number of recommendations for improving the legal framework, including the introduction of stricter sanctions for violations of regulations, clear definitions of key concepts, and the introduction of special regulation for new technologies, including artificial intelligence and blockchain. The author emphasises the need to strengthen cybersecurity in organisations that process personal data, including the introduction of information security management systems and regular employee training. Raising awareness of citizens is also seen as an important factor that will contribute to a better understanding of the risks associated with the protection of personal information. The importance of state coordination and international cooperation to overcome cyber threats is also emphasised.
The study concludes that only a comprehensive approach, which includes improving legislation, strengthening cybersecurity, increasing digital literacy and developing innovative data protection technologies, can ensure an adequate level of personal data protection in the modern digital world.
References
Конституція України, Документ 254к/96-ВР, чинний, поточна редакція Редакція від 01.01.2020, підстава - 27-IX, URL: https://zakon.rada.gov.ua/laws/show/254%D0%BA/96-%D0%B2%D1%80#Text. (дата звернення: 25.10.2024р.)
Кодекс України про адміністративні правопорушення. Документ 80731-X, чинний, поточна редакція. Редакція від 09.08.2024, підстава 3886-IX. URL: https://zakon.rada.gov.ua/laws/show/80731-10#Text. (дата звернення: 25.10.2024р.)
Цивільний кодекс України. Документ 435-IV, чинний, поточна редакція. Редакція від 28.04.2023, підстава 2989-IX, 2970-IX URL: https://zakon.rada.gov.ua/laws/show/435-15#Text (дата звернення: 26.10.2024р).
Кримінальний кодекс України, Документ 2341-III, чинний, поточна редакція. Редакція від 07.09.2024, підстава 3902-IX. URL: https://zakon.rada.gov.ua/laws/show/2341-14#Text. (дата звернення: 26.10.2024 р.)
ЗАКОН УКРАЇНИ «Про захист персональних даних», Документ 2297-VI, чинний, поточна редакція. Редакція від 27.04.2024, підстава - 3585-IX. URL: https://zakon.rada.gov.ua/laws/show/2297-17#Text. (дата звернення: 27.10.2024р.)
РЕГЛАМЕНТ ЄВРОПЕЙСЬКОГО ПАРЛАМЕНТУ І РАДИ (ЄС) 2016/679, Документ 984_008-16, чинний, поточна редакція. Прийняття від 27.04.2016. URL: https://zakon.rada.gov.ua/laws/show/984_008-16#Text. (дата звернення: 27.10.2024р.)
Брижко В.М. Захист персональних даних: реалії та практика сучасності. Державна наукова установа «Інститут інформації, безпеки і права Національна академія правових наук України. Журнал «Інформація і право», № 3(9) / 2013. (дата звернення: 27.10.2024 р.)
Бем М. В., Городиський І. М., Саттон Г., Родіоненко О. М. Захист персональних даних: Правове регулювання та практичні аспекти: науково-практичний посібник. К.: К.І.С., 2015. 220 с. URL: https://rm.coe.int/168059920c. (дата звернення: 27.10.2024 р.)
Єфремова К. В. Технології цифрової економіки та фінансова безпека. Право та інновації. 2023. № 2 (42). С. 7-11. URL: https://doi.org/10.37772/2518-1718-2023-2(42)-1 (дата звернення: 27.10.2024 р.)
Дуравкін П. М., Гафич І. І. Сучасні виклики та майбутнє правового захисту персональних даних: під впливом розвитку цифровізації. Право та інновації. 2023. № 3 (43). С. 89-100. (дата звернення: 27.10.2024 р.)
Журнал The New York Times. Стаття «Порушення безпеки Facebook викрило акаунти 50 мільйонів користувачів», дата публікації: 28 вересня 2018р. Електронна стаття, URL: https://www.nytimes.com/2018/09/28/technology/facebook-hack-data-breach.html (дата звернення: 28.10.2024 р.).
Джо Тайді . BBC News Україна. Стаття: «Я викрав дані 700 млн користувачів LinkedIn задля розваги», дата публікації: 18 липня 2021р. Електронна стаття: URL: https://www.bbc.com/ukrainian/features-57833124 (дата звернення: 28.10.2024 р.)
Спесивцева О. Центр демократії та верховенства права за фінансової підтримки International Media Support. Стаття: «Неприступна фортеця Telegram: чи в силах держави регулювати платформу?», дата публікації: 28 вересня 2023 р. URL: https://cedem.org.ua/analytics/telegram-regulyuvaty-platformu/ (дата звернення: 30.10.2024 р.)
