GDPR: Na bezpečnostné incidenty by firmy mali byť pripravené
Nariadenie General data protection regulation (GDPR) stanovuje firmám presný postup, ako by sa mali správať v prípade, že nastane porušenie ochrany osobných údajov. Každá firma by sa mala uistiť, že je na možné bezpečnostné incidenty pripravená.
Spoločnosti by mali teda preskúmať, aká je ich schopnosť odhaľovať bezpečnostné incidenty. Každá firma by mala skúmať, či systémy, ktoré používa, dokážu odhaľovať bezpečnostné incidenty ako sú stanovené povinnosti jednotlivých pracovníkov spoločnosti v takýchto situáciách.
Spoločnosť by mala určiť konkrétne osoby, ktoré budú mať za úlohu komunikáciu s Úradom na ochranu osobných údajov SR. Bezpečnostný incident je potrebné oznámiť do 72 hodín od okamihu, kedy nastal. To, akým spôsobom spoločnosť zareaguje na porušenie ochrany osobných údajov, určuje stanovenie miery zodpovednosti tejto spoločnosti. Dozorné orgány budú prihliadať na správanie sa firiem po odhalení bezpečnostného incidentu.
Zároveň je dôležité skúmať, či sú ostatné oprávnené osoby poučené o tom, čo je bezpečnostný incident a komu ho v rámci organizačnej štruktúry spoločnosti oznámiť. Porušením ochrany osobných údajov je potrebné rozumieť náhodné alebo nezákonné zničenie osobných údajov, stratu, zmenu, neoprávnené poskytnutie osobných údajov, neoprávnený prístup k osobným údajom, ktoré môže viesť napríklad k diskriminácii, krádeži identity, zneužitiu identity, finančnej strate, poškodeniu povesti, neoprávnenému zrušeniu pseudonymizácie a podobne.
K porušeniu ochrany osobných údajov môže dôjsť zvonku, napríklad v dôsledku kybernetického útoku, alebo zvnútra spoločnosti ako napríklad pri neoprávnenom sprístupnení údajov tretej osobe. Porušenie ochrany osobných údajov môže byť zároveň úmyselné ako aj nedbanlivostné.
Do 25. mája 2018 by spoločnosti mali:
- preskúmať, aká je ich schopnosť odhaľovať bezpečnostné incidenty
- určiť konkrétnu osobu , ktorá uskutoční oznámenia porušenia ochrany osobných údajov Úradu na ochranu osobných údajov SR, prípadne aj dotknutým osobám
- stanoviť mechanizmy riešenia bezpečnostných incidentov
- preskúmať, či ostatné oprávnené osoby sú schopné rozpoznať bezpečnostný incident a situáciu oznámiť kompetentným subjektom v rámci spoločnosti
Mzdová kalkulačka - výpočet čistej mzdy a ceny práce
Mzdová kalkulačka ADVANCED
Tehotenské: Online kalkulačka na výpočet dávky
Kalkulačka materskej dávky
Valorizácia dôchodkov
Kalkulačka na výpočet dôchodku
Kalkulačka na výpočet dôchodkového veku
Kalkulačka na výpočet vdovského dôchodku
Kalkulačka sirotského dôchodku
Kalkulačka minimálneho dôchodku
Hypotekárna kalkulačka
Porovnanie zdravotných poisťovní
DPH kalkulačka pre rok 2026
Investičná kalkulačka
SPRAVODAJSTVO
Sťažnosti neuspeli, proces môže začať. Kauza Očistec mieri pred Špecializovaný trestný súd
Systém prokuratúry zlyhal a treba ho zrušiť, hovorí Zoroslav Kollár
IKEA sťahuje z predaja nástenné lampy pre riziko úrazu elektrickým prúdom
Žilinka podal správnu žalobu, preloženie policajta Juhása bolo podľa neho nezákonné
Slovensko v súťaži o mozgy výrazne zaostáva, modré karty využíva len okrajovo, upozorňuje analytička
Najčítanejšie
- 1.Prenajímatelia bytov sa pred daniarmi už neschovajú. Finančná správa SR uvidí ich príjmy
- 2.Vyššie zdanenie pohonných hmôt pomôže štátnemu rozpočtu, vodiči si priplatia
- 3.PKF – Prague Philharmonia, Pražský filharmonický zbor
- 4.Tretí pilier: Štát chce zefektívniť jeho hospodárenie, dôchodkové spoločnosti hovoria o likvidácii
- 5.QR platby sú pripravené: jednoduché a bezpečné riešenie pre všetkých










