Używamy plików cookies, by ułatwić korzystanie z naszych serwisów.
Jeśli nie chcesz, by pliki cookies były zapisywane na Twoim dysku zmień ustawienia swojej przeglądarki.

Szukaj w:
[x]
Prawo
[x]
Ekonomia i biznes
[x]
Informacje i opinie
ZAAWANSOWANE

Jak właściwie i skutecznie zapewnić zabezpieczenie danych osobowych

23 czerwca 2017 | Prawo w biznesie | Izabela Kowalczuk-Pakuła Marian Giersz

Pseudonimizacja jest nowym środkiem zabezpieczenia danych, którego obecne przepisy w ogóle nie przewidują. To użycie zamiast np. imienia i nazwiska rzeczywistej osoby – liczby. Wszystko po to, by nie można ich było przypisać konkretnej osobie, której dane dotyczą bez użycia dodatkowych informacji, gdyż one powinny być przechowywane osobno i objęte środkami technicznymi i organizacyjnymi uniemożliwiającymi ich przypisanie określonej osobie fizycznej.

Izabela Kowalczuk-Pakuła, Marian Giersz

Administratorom bezpieczeństwa informacji i specjalistom od zabezpieczenia danych osobowych sen z powiek spędza kwestia zabezpieczenia danych osobowych zgodna z ogólnym unijnym rozporządzeniem o ochronie danych (RODO), które będzie miało zastosowanie od 25 maja 2018 r. Do tej pory sytuacja była paradoksalnie stosunkowo prosta – w praktyce organizacje musiały wykazać zgodność stosowanych przez nie środków zabezpieczeń z listą środków wskazanych w rozporządzeniu o środkach zabezpieczających z 2004 r. Teraz sytuacja diametralnie się zmieni – to organizacje będą musiały samodzielnie ocenić adekwatność zabezpieczenia danych. Jak mają się zmierzyć z tym wyzwaniem i czy są na to gotowe?

Nowe podejście

Zarówno teraz, jak i w przyszłości na organizacjach będzie ciążył obowiązek samodzielnego określenia stosownych środków zabezpieczających i ustalenia poziomu zabezpieczeń adekwatnego do ryzyka związanego z przetwarzaniem danych.

Szczegółowe przepisy określone w rozporządzeniu o środkach zabezpieczających z 2004 r. (choć już dość archaiczne i pozostawiające wiele do życzenia), pomagały w osiągnięciu formalnej zgodności z prawem. Dotychczasowe podejście pozwalało przedsiębiorcom w stosunkowo łatwy sposób wywiązać się z bardzo formalistycznych obowiązków ochrony danych, poprzez przygotowanie...

Dostęp do treści Archiwum.rp.pl jest płatny.

Archiwum to wszystkie treści publikowane w "Rzeczpospolitej" od 1993 roku.

Ponad milion tekstów w jednym miejscu.

Zamów dostęp do pełnego Archiwum "Rzeczpospolitej"

Zamów
Wydanie: 10782

Wydanie: 10782

Spis treści
Zamów abonament