Aktualny

Krajowe Ramy Interoperacyjności - jakie zmiany wprowadza nowe rozporządzenie KRI

Maciej Lipka

Autor: Maciej Lipka

Dodano: 6 września 2024
Krajowe Ramy Interoperacyjności - jakie zmiany wprowadza nowe rozporządzenie KRI

Od 23 maja 2024 r. obowiązuje nowe rozporządzenie dotyczące Krajowych Ram Interoperacyjności, nazywane także rozporządzeniem KRI. Ten akt prawny zastąpił uchylone rozporządzenie z dnia 12 kwietnia 2012 r. Sprawdzamy, kto podlega Krajowym Ramom Interoperacyjności i jakie obowiązki przewidują KRI w zakresie ochrony danych osobowych i cyberbezpieczeństwa.

Czym są Krajowe Ramy Interoperacyjności

Jak sama nazwa wskazuje, nowe rozporządzenie KRI określa Krajowe Ramy Interoperacyjności. Są to standardy, które określają sposoby postępowania podmiotu realizującego zadania publiczne w zakresie:

  • doboru środków, metod i standardów wykorzystywanych do ustanowienia, wdrożenia, eksploatacji, monitorowania, przeglądu, utrzymania i udoskonalania systemu teleinformatycznego wykorzystywanego do realizacji zadań tego podmiotu oraz procedur organizacyjnych (SZBI - Systemu Zarządzania Bezpieczeństwem Informacji),

  • przejrzystego wyboru norm, standardów i rekomendacji w zakresie interoperacyjności semantycznej, organizacyjnej oraz technologicznej, z zapewnieniem zasady neutralności technologicznej.

Nowe przepisy w sprawie KRI a ochrona danych osobowych

KRI zawiera także przepisy związane z ochroną danych osobowych. Znajdziemy tam zwłaszcza obowiązek stosowania tzw. systemu zarządzania bezpieczeństwem informacji, który wskazuje m.in. na konieczność ochrony informacji przed wyciekiem oraz na konieczność przeprowadzania audytów bezpieczeństwa. Podmiot realizujący zadania publiczne opracowuje i ustanawia, wdraża i eksploatuje, monitoruje i przegląda oraz utrzymuje i doskonali system zarządzania bezpieczeństwem informacji zapewniający poufność, dostępność i integralność informacji z uwzględnieniem takich atrybutów, jak autentyczność, rozliczalność, niezaprzeczalność i niezawodność.

Korzyści 

Z artykułu dowiesz się m.in.:

  • kto podlega nowemu rozporządzeniu w sprawie KRI,

  • jakie obowiązki nowe rozporządzenie nakłada na podmioty publiczne w ramach SZBI,

  • jakie zmiany względem dotychczasowych przepisów przewiduje nowe rozporządzenie,

  • jakie regulacje zawiera nowe rozporządzenie w odniesieniu do audytu KRI.

Pozostało jeszcze 78% treści

Aby zobaczyć cały artykuł, zaloguj się lub zamów dostęp.

  • Niezbędne wzory dokumentów – gotowe do wypełnienia, w pełni edytowalne, zgodne z RODO
  • Listy kontrolne, które pokażą Ci, czy Ty i Twoja organizacja jesteście dostosowani do RODO w 100%
  • Dostęp do pełnej bazy porad przez 24h
Maciej Lipka

Autor: Maciej Lipka

Jest ekspertem ds. ochrony danych osobowych. Specjalizuje się w problemach związanych z wdrażaniem obowiązujących przepisów w organizacji, wskazując zarówno na wymogi formalne, jak i na praktyczne rozwiązania ułatwiające przestrzeganie prawa.

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x