Strefa wiedzy

Procedura korporacyjna vs. Prawo krajowe – co robić, gdy są ze sobą sprzeczne?

29.07.2014

Bezpieczeństwo Informacji- komentarz Audytela na temat sytuacji na rynku (lipiec 2014)

Poziom sformalizowania działań wielu firm i instytucji rośnie z roku na rok, obejmując swoim działaniem coraz większe obszary. Zarówno w wielkich, międzynarodowych firmach jak i w średnich, działających jedynie w obszarze województwa, wdraża się coraz to nowe procedury czy zasady postępowania, dotykające niemal wszystkich obszarów działalności organizacji – również tych, związanych z bezpieczeństwem informacji. Czujemy się więc bezpiecznie – mamy narzuconą z góry procedurę, każdy postępuje zgodnie z jej postanowieniami – wszystko wydaje się być w porządku.

Jednak życie lubi zaskakiwać: bardzo często kontrola GIODO lub Audyt zewnętrzny obnaża procedury, które nie dość, że nie spełniają wymogów formalnych, to jeszcze ich zapisy stoją w sprzeczności z prawem krajowym. Wynika to z kilku czynników, takich jak pisanie jednej procedury obowiązującej w kilku krajach, błędy w tłumaczeniu, słaba współpraca lokalnych Administratorów Bezpieczeństwa Informacji czy też niezbadanie procedury przez osobę odpowiedzialną.

Samo stwierdzenie niezgodności w procedurze zazwyczaj jest początkiem problemu – musimy znaleźć kogoś, kto opracuje zmiany w tekście procedury, dostosuje ją do stanu faktycznego, odpowiednio zmodyfikuje i wdroży ją w życie. Jak wiadomo jest to proces długotrwały, wymaga współpracy wielu osób – w przypadku rozpoczęcia procesu w wyniku negatywnej decyzji GIODO, możemy nie zdążyć z wdrożeniem zmian w terminie 14 dni od dnia wydania decyzji …lub nie mieć możliwości wdrożyć ich w ogóle. Wiele międzynarodowych firm nie dopuszcza dokonywania zmian w globalnych procedurach czy też odstąpienia od ich stosowania. W takiej sytuacji jesteśmy pomiędzy młotem a kowadłem – z jednej strony organ państwowy wymaga od nas dokonania zmian, a z drugiej nie możemy ich dokonać ze względu na zasady firmy. Pamiętajmy o sankcjach – gdy nie dostosujemy się do zaleceń GIODO, możemy nie tylko zostać ukarani grzywną, lecz nawet zostać zobligowani do wstrzymania procesu przetwarzania danych osobowych!

Jak zatem zabezpieczyć się przed wystąpieniem podbramkowej sytuacji? Warto zrobić audyt, który pokaże nam, które procedury są złe, jak warto je zmodyfikować oraz skorzystać z pomocy specjalistów przy opracowaniu nowych zasad. Pozwoli nam to zaoszczędzić sporo nerwów podczas kontroli, a co najważniejsze – zyskamy czas na skuteczne wdrożenie. Pamiętajmy, że GIODO bardzo dużo czasu na wdrożenie zmian nam nie da …

Opłacalność taryf no-limit

Coraz większa popularność taryf ryczałtowych typu „no-limit” na rynku detalicznym sprawia, że również firmy oraz instytucje sektora publicznego decydują się…

25.09.2017

Zobacz więcej

Spadki sprzedaży usług telekomunikacyjnych w sektorze administracji publicznej i samorządowej

W 2016 r. jednostki objęte ustawą Prawo zamówień publicznych[1] (dalej „Pzp”) zaraportowały w serwisach BZP[2] i TED[3] zawarcie umów o łącznej…

Zobacz więcej

Rynek data center – podsumowanie 2016 r. i prognozy na najbliższe 5 lat

Wydarzenia na polskim rynku datacenter w 2016 r. potwierdziły wiarę dostawców w dobre perspektywy rynkowe w nadchodzących latach. W infrastrukturę…

17.08.2017

Zobacz więcej

Zbieranie danych do audytu energetycznego

Rozpoczęcie prac audytowych wymaga umiejętnego zebrania danych, które będziemy poddawać analizie. Ustawa o efektywności energetycznej opisuje w sposób ogólny to,…

17.05.2017

Zobacz więcej

Formy poprawy efektywności energetycznej wspierane przez Państwo

Podjęcie działań na rzecz wzrostu efektywności energetycznej wymaga podjęcia wysiłku i często znaczących nakładów finansowych. Celem zwiększenia motywacji do realizacji…

13.04.2017

Zobacz więcej

Nowa ustawa o ochronie danych osobowych – przegląd opublikowanego projektu

Już niewiele ponad rok dzieli nas od rozpoczęcia stosowania przepisów Ogólnego Rozporządzenia UE o Ochronie Danych Osobowych, w skrócie zwanego…

Zobacz więcej

Jak spełnić wymogi Ustawy o efektywności energetycznej?

Najważniejszym założeniem Ustawy o efektywności energetycznej (nowelizacja przyjęta przez Sejm 20.05.2016) jest wprowadzenie obowiązkowych działań na rzecz poprawy efektywności energetycznej…

21.03.2017

Zobacz więcej

Wsparcie w zarządzaniu zamówieniami (cz. III)

W drugiej części artykułu omówiono podstawowe warunki, jakie muszą zostać spełnione w firmie dla skutecznego zarządzania zapasami. Zwrócono uwagę na…

Zobacz więcej

Jak skutecznie wdrożyć panel menedżera?

W naszej praktyce biznesowej obserwujemy wzrost zapotrzebowania menedżerów na szybki dostęp do informacji ukierunkowanej na wsparcie konkretnej decyzji zarządczej. Rośnie…

22.02.2017

Zobacz więcej

Inspektor Ochrony Danych – czy będzie to nowa rola?

W grudniu 2016 roku Grupa Robocza art. 29, opublikowała swoje wytyczne do unijnego rozporządzenia GDPR (RODO). Jednym z tematów wytycznych…

Zobacz więcej
icon

Newsletter

icon

Zapisz się do newslettera i otrzymuj bezpłatnie artykuły naszych ekspertów.