Zabezpieczenie systemów informatycznych przed działaniem szkodliwego oprogramowania jest jednym z kluczowych rozwiązań, które powinien wdrożyć administrator. Funkcje tę pełni między innymi zapora sieciowa (firewall). Pozwala ona również spełnić wymóg monitorowania ruchu sieciowego, ponieważ umożliwia przeanalizowanie działań pracownika w sieci m.in. w przypadku incydentu. Sprawdź, czy ta funkcja zapory sieciowej (monitorowanie ruchu sieciowego) wymaga przeprowadzenia oceny skutków dla ochrony danych.
RODO reguluje:
Analiza ryzyka to obowiązek każdego administratora danych osobowych. Musi on bowiem systematycznie weryfikować czy przetwarzanie danych osobowych w danej organizacji generuje ryzyka, a jeśli tak, to jakie. Zgodnie z zasadą rozliczalności z art. 5 ust. 2 RODO administrator musi być w stanie wykazać przestrzeganie przepisów RODO w razie kontroli Prezesa Urzędu Ochrony Danych Osobowych. Dlatego warto taką wykonać pisemnie czy też w formie elektronicznej i okresowo aktualizować.
Obowiązek dokonania ogólnej analizy ryzyka RODO dotyczy wszystkich administratorów, bez względu na ich wielkość czy zakres działalności.
Ogólna ocena ryzyka może być przeprowadzona z użyciem dowolnej metodologii, byle by pozwoliła ona na rzetelną (tj. prawdziwą i kompletną) ocenę ryzyka – i to będzie przedmiotem zainteresowania organu nadzorczego w toku ewentualnej kontroli. Jedną z powszechniej stosowanych metodologii jest SO/IEC 27002 – Praktyczne zasady zabezpieczania informacji.
Prezes UODO wyróżnił następujące etapy procesu oceny ryzyka:
Więcej na temat dokonywania analizy ryzyka w artykule: Analiza ryzyka RODO zgodnie z wytycznymi ENISA
Poza ogólną analizą ryzyka RODO reguluje DPIA czyli ocenę skutków dla ochrony danych osobowych. Zgodnie z art. 35 ust. 1 RODO jeżeli dany rodzaj przetwarzania – w szczególności z użyciem nowych technologii – ze względu na swój charakter, zakres, kontekst i cele z dużym prawdopodobieństwem może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator przed rozpoczęciem przetwarzania dokonuje oceny skutków planowanych operacji przetwarzania dla ochrony danych osobowych.
Ocenę skutków przetwarzania dla ochrony danych przeprowadza się w szczególności w przypadku:
Art. 35 ust. 7 RODO wymaga, aby ocena zawierała:
Typowy firewall stosowany powszechnie służy wyłącznie do monitorowanie, ograniczania czy przekierowania ruchu sieciowego. Firewall nie jest nową technologią i – przynajmniej w formie w jakiej jest powszechnie stosowany – nie generuje co do zasady wysokiego ryzyka naruszenia praw lub wolności osób fizycznych. W związku z powyższym wystarczające jest poddanie stosowania zapory ogniowej ogólnej analizie ryzyka RODO.
Firewall podlega jedynie ogólnej ocenie ryzyka przetwarzania danych osobowych.
Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.
© Portal Poradyodo.pl