728 363 382
formica(at)formica.com.pl
Facebook
Twitter
Google+
Tumblr
Administrator Bezpieczeństwa Informacji - Formica Białystok
  • O firmie
  • Audyty
    • Audyt Bezpieczeństwa Informacji
    • Audyt Bezpieczeństwa Systemów Informatycznych
    • Audyt Ochrony Danych Osobowych zgodny z RODO
    • Audyt Legalności Oprogramowania
    • Audyt Teleinformatyczny
    • Audyt Dopuszczający
    • Audyt Zgodności z Rekomendacją D
    • Ocena bezpieczeństwa stron internetowych
    • Weryfikacja zgodności z Krajowymi Ramami Interoperacyjności
  • Outsourcing
    • Inspektor Ochrony Danych
    • Zarządzanie majątkiem oprogramowania
    • Bezpieczeństwo systemów IT
    • Serwis techniczny IT
  • Szkolenia
    • Inspektor Ochrony Danych (IOD)
    • Ochrona danych osobowych
    • Bezpieczeństwo w Urzędzie
    • Administrator danych osobowych
    • Odpowiedzialność z tytułu naruszania praw autorskich
    • Prawo zamówień publicznych
    • Zarządzanie majątkiem IT
  • Aktualności
  • Strefa wiedzy
  • Praca
  • Kontakt
  • Praca zdalna
Zasady bezpieczeństwa w firmach

Wewnętrzna polityka bezpieczeństwa danych w firmie

28 lipca 2017Rafał Nalewajko

Instytucje publiczne bądź przedsiębiorcy zobowiązani są do ochrony danych osobowych. Reguluje to ustawa, czyniąc z osoby przetwarzającej informacje tzw. Administratora Danych Osobowych.

Zadaniem ADO jest stworzenie „polityki bezpieczeństwa”, która wpływa na bezpieczeństwo danych w firmie.

Zakres polityki bezpieczeństwa

Polityka bezpieczeństwa składa się z dokumentów dotyczących: zarządzania systemami teleinformatycznymi, sprawozdań, audytów, upoważnień wglądu do danych osobowych. Chociaż polityka bezpieczeństwa zazwyczaj opracowywana jest pod indywidualne potrzeby klienta, to zawiera pewne elementy wspólne dla każdego przypadku, mianowicie:

  • wyszczególnienie zakresu danych objętych ochroną,
  • wymienienie funkcji osób odpowiedzialnych za ochronę danych osobowych – ADO, ABI, ASI,
  • zasady bezpieczeństwa przepływu informacji,
  • instrukcje reagowania w sytuacjach kryzysowych – w sytuacji naruszenia bezpieczeństwa danych w firmie,
  • formy kontroli bezpieczeństwa informacji,
  • opis zbioru przetwarzanych danych i środków technicznych, jakie są stosowane w celu kontroli bezpieczeństwa informacji.

Polityka bezpieczeństwa a polityka prywatności

Polityka bezpieczeństwa i polityka bezpieczeństwa prywatności to terminy podobne w brzmieniu, jednak odmiennego znaczenia. Polityka prywatności w Polsce nie ma odniesienia do przepisów prawa, a polityka bezpieczeństwa skojarzona z ochroną danych osobowych, regulowana jest przez ustawę o ochronie danych osobowych i rozporządzenia wykonawcze.

Bezpieczeństwo informacji w firmie

Format polityki bezpieczeństwa nie jest regulowany polskim prawem. Ustawa zawiera jedynie ogólne wytyczne i zasady konstruowania konkretnych dokumentów. Właśnie dlatego doświadczenie i wiedza ADO jest tak cenna, bowiem to na nim spoczywa odpowiedzialność za powołanie kompetentnego zespołu. Administratorzy Danych Osobowych często konsultują stan wiedzy, bądź po prostu przenoszą ten obowiązek na Administratorów Bezpieczeństwa Informacji (ABI).

Specjaliści mający wpływ na bezpieczeństwo danych osobowych w przedsiębiorstwie

ADO, ABI i ASI to osoby odpowiedzialne za bezpieczeństwo danych.

ADO pełni tę funkcję z obowiązku ustawowego. ABI jest specjalistą powołanym przez ADO, w praktyce uczestniczącym w tworzeniu, weryfikacji i koordynacji polityki bezpieczeństwa. Dba o bieżące bezpieczeństwo przetwarzania danych w firmie, współpracując z ASI.

Doświadczenie klientów pokazuje, że przepisy bywają różnie interpretowane przez ADO, co wywołuje niepotrzebne problemy w tworzeniu obszarów, podlegających ochronie danych osobowych i precyzyjnym ujęciu w dokumentach. Dlatego też ABI, uznawany jest za organ decyzyjny w kwestiach spornych, dotyczących bezpieczeństwa danych w firmie. Przypomnieć należy, że przepisy prawne nie obligują ADO do znajomości ustawy, a jedynie do jej wdrożenia, dlatego tak istotna jest rola ABI, bowiem od podstaw decyduje o treści polityki, następnie, podczas audytu ją weryfikuje i wprowadza stosowne korekty.

Przeczytaj również

  • Rodzaj szkolenia z zakresu ochrony danych osobowych
    Obszary wiedzy istotne w ochronie danych osobowych, poruszane na szkoleniach
  • Warunki do zabezpieczania danych
    Jak zwiększyć bezpieczeństwo przechowywania danych?
  • Bezpieczeństwo stron internetowych
    Jak zwiększyć bezpieczeństwo stron internetowych?
  • Bezpieczeństwo informacji ADO
    Jak przygotować dokumentację ochrony danych osobowych?
  • Inspektor ochrony danych osobowych
    Kto chroni nasze dane osobowe?
  • Bezpieczeństgwo informacji w dziale ABI
    Bezpieczeństwo informacji wdrażane przez ABI
  • Praca zdalna
    Ochrona danych osobowych w przedsiębiorstwie – audyt zewnętrzny
Logo Formica Białystok
Formica Nalewajko Rudawski Sp. J.
ul. Gruntowa 9/1 lok. 102
15-706 Białystok
woj. podlaskie

tel.: +48 728 363 382
e-mail: formica@formica.com.pl

Godziny otwarcia: 8-16

NIP: 966-07-86-951

Facebook
Twitter
Google+
Tumblr

© gogler.pl 2017