728 363 382
formica(at)formica.com.pl
Facebook
Twitter
Google+
Tumblr
Administrator Bezpieczeństwa Informacji - Formica Białystok
  • O firmie
  • Audyty
    • Audyt Bezpieczeństwa Informacji
    • Audyt Bezpieczeństwa Systemów Informatycznych
    • Audyt Ochrony Danych Osobowych zgodny z RODO
    • Audyt Legalności Oprogramowania
    • Audyt Teleinformatyczny
    • Audyt Dopuszczający
    • Audyt Zgodności z Rekomendacją D
    • Ocena bezpieczeństwa stron internetowych
    • Weryfikacja zgodności z Krajowymi Ramami Interoperacyjności
  • Outsourcing
    • Inspektor Ochrony Danych
    • Zarządzanie majątkiem oprogramowania
    • Bezpieczeństwo systemów IT
    • Serwis techniczny IT
  • Szkolenia
    • Inspektor Ochrony Danych (IOD)
    • Ochrona danych osobowych
    • Bezpieczeństwo w Urzędzie
    • Administrator danych osobowych
    • Odpowiedzialność z tytułu naruszania praw autorskich
    • Prawo zamówień publicznych
    • Zarządzanie majątkiem IT
  • Aktualności
  • Strefa wiedzy
  • Praca
  • Kontakt
  • Praca zdalna
Bezpieczeństgwo informacji w dziale ABI

Bezpieczeństwo informacji wdrażane przez ABI

13 lipca 2017Rafał Nalewajko

ABI, czyli Administrator Bezpieczeństwa Informacji, to główny specjalista dbający o bezpieczeństwo informacji w podmiotach publicznych i firmach. Jego działania nadzoruje powołujący ABI Administrator Danych Osobowych (ADO), aczkolwiek ABI jest względnie niezależny, gdyż właśnie po to jest powoływany – by zastąpić ADO w zakresie wdrażania i nadzorowania funkcjonującej w przedsiębiorstwie polityki bezpieczeństwa, czyli wszystkich regulacji i dyrektyw wprowadzonych by chronić dane osobowe, ale też handlowe, patentowe i inne, przed nieuprawnionym dostępem.

Od 1997 roku, gdy została powołana do życia ustawa o ochronie danych osobowych, Administratorzy Bezpieczeństwa Informacji dbają o należyte zabezpieczenie przechowywania i przetwarzania newralgicznych danych poprzez dwojakiego rodzaju działania formalne: będąc zatrudnianymi na etatach (dotyczy głównie dużych przedsiębiorstw), oraz pełniąc funkcję tzw. audytorów zewnętrznych, co sprowadza się do długofalowej współpracy ABI z firmą zlecającą realizowaną poprzez cykliczne pobyty w siedzibie zleceniodawcy i stałą współpracę z etatowymi ASI (Administrator Systemów Informatycznych).

Zadania ABI zwiększające bezpieczeństwo informacji

Do zadań ABI zwiększających bezpieczeństwo informacji należy szeroki obszar oddziaływań skojarzonych zarówno z aspektami prawnymi przetwarzania danych osobowych, jak i dbaniem o systemy informatyczne, a nawet drobne czynności, które nierzadko umykają uwadze. W szczególności należy wymienić:

  • nadzór nad przetwarzaniem danych osobowych w zgodzie z ustawą – od weryfikacji polityki bezpieczeństwa po dbanie o to, czy w firmie znajduje się niszczarka,
  • nadzór i tworzenie procedur uwierzytelniania użytkowników, korzystających z systemów teleinformatycznych, a także sprawowanie nad nimi kontroli nad użytkownikami,
  • nadzorowanie przepływu danych w sieci wewnętrznej i zewnętrznej podmiotu,
  • wykonywanie kopii zapasowych informacji chronionych i ich przechowywanie,
  • nadzór nad systemami teleinformatycznymi służącymi do przetwarzania danych osobowych – konserwacja i aktualizowanie danych, wybór oprogramowania i inne,
  • zabezpieczanie komputerów przed zagrożeniami zewnętrznymi w postaci wirusów oraz przed innymi złośliwymi programami,
  • tworzenie haseł dostępu dla użytkowników systemu oraz tworzenie planu ich aktualizowania,
  • nadzorowanie wszelkich napraw, zamian i aktualizacji sprzętu komputerowego, na którym znajdują się chronione dane,
  • nadzór nad korzystaniem z komputerów przenośnych przez pracowników wraz z wprowadzeniem odpowiednich zasad i haseł dostępu,
  • zapewnienie awaryjnego zasilania systemów informatycznych,
  • nadzór nad pomieszczeniami, w których znajdują się zabezpieczone dane osobowe oraz wydanie dyrektyw związanych z dostępem do tych pomieszczeń – odpowiednie zamki, ochrona kluczy, lista osób, które mogą w pomieszczeniach przebywać.

Optymalne warunki pracy ABI

Administrator Bezpieczeństwa Informacji jest samodzielnym specjalistą, aczkolwiek współpracuje z kilkoma wyznaczonymi do ochrony danych osobowych pracownikami. Jest to przede wszystkim ADO, którego ABI niejako zastępuje. Ponadto ściśle współpracuje z ASI i jest to właściwie czynnik tworzący optymalne warunki pracy, które w najwyższym stopniu przekładają się na skuteczne zabezpieczenie informacji. Szczególnie w przypadku gdy ABI wykonuje swoją pracę na zlecenie, czyli nie jest pracownikiem etatowym firmy, dla której świadczy usługi, współpraca z ASI jest podstawowym elementem należytego zapewnienia bezpieczeństwa informacji.

O bezpieczeństwie danych ADO

W przypadku podmiotów, które nie zatrudniają na stałe ASI, praca ABI nieco się komplikuje. Dlatego też ustawa przewiduje możliwość powołania przez niego odpowiedniej osoby, która będzie dbała o prawidłowe funkcjonowanie systemów informatycznych pod jego nieobecność. W praktyce bowiem, „zewnętrzny ABI” wykonuje cykliczne wizyty w siedzibie firmy Klienta, zazwyczaj kwartalnie, a poza tym jest w stałym zdalnym kontakcie.

Powyższe rozwiązanie, które jest właściwie konieczne dla odpowiedniego zapewnienia bezpieczeństwa informacji, znacząco ułatwia fakt, iż funkcję ASI może spełniać Administrator Danych Osobowych, czyli osoba zlecająca audyt ABI, a może to mieć miejsce również wtedy, gdy ADO prowadzi firmę jednoosobową, bowiem jedną z wielu znaczących, wcześniej niewymienionych kompetencji ABI jest szkolenie pracowników w zakresie zapewnienia odpowiedniego bezpieczeństwa informacji i również ADO może być odbiorcą tej wiedzy.

Przeczytaj również

  • Rodzaj szkolenia z zakresu ochrony danych osobowych
    Obszary wiedzy istotne w ochronie danych osobowych, poruszane na szkoleniach
  • Warunki do zabezpieczania danych
    Jak zwiększyć bezpieczeństwo przechowywania danych?
  • Bezpieczeństwo stron internetowych
    Jak zwiększyć bezpieczeństwo stron internetowych?
  • Bezpieczeństwo informacji ADO
    Jak przygotować dokumentację ochrony danych osobowych?
  • Inspektor ochrony danych osobowych
    Kto chroni nasze dane osobowe?
  • Praca zdalna
    Ochrona danych osobowych w przedsiębiorstwie – audyt zewnętrzny
  • Zasady bezpieczeństwa w firmach
    Wewnętrzna polityka bezpieczeństwa danych w firmie
Logo Formica Białystok
Formica Nalewajko Rudawski Sp. J.
ul. Gruntowa 9/1 lok. 102
15-706 Białystok
woj. podlaskie

tel.: +48 728 363 382
e-mail: formica@formica.com.pl

Godziny otwarcia: 8-16

NIP: 966-07-86-951

Facebook
Twitter
Google+
Tumblr

© gogler.pl 2017