Dlaczego kopie zapasowe muszą być wykonywane codziennie? Po co wprowadzać skomplikowane hasła, które w dodatku należy zmieniać co miesiąc? Okazuje się, że „utrudnienia” te wynikają bezpośrednio z norm prawnych obowiązujących w naszym kraju.
Najważniejszą regulacją w polskim prawie, całkowicie poświęconą ochronie informacji jest ustawa o ochronie danych osobowych. Obejmuje niemal wszystkie organizacje, ponieważ dane osobowe pojawiają się wszędzie – nie tylko tam, gdzie przechowuje się informacje o klientach. Jest to jedyna ustawa tak szczegółowo omawiająca kwestie bezpieczeństwa danych w systemach informatycznych. Obejmuje przetwarzanie „wszelkich informacji dotyczących zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej”, przy czym przetwarzanie to: „jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych”. Zabezpieczenie danych w systemie informatycznym to „wdrożenie i eksploatacja stosownych środków technicznych i organizacyjnych zapewniających ochronę danych przed ich nieuprawnionym przetwarzaniem”. Administrator danych jest zobowiązany zapewnić kontrolę nad tym, jakie dane osobowe, kiedy i przez kogo zostały do zbioru wprowadzone oraz komu są przekazywane.
Mimo, że ustawy dotyczące kwestii bezpieczeństwa danych obowiązują już od pewnego czasu w wielu krajach, organizacje w dalszym ciągu nie podchodzą poważnie do problemu, o czym świadczą niepokojące informacje o wyciekach danych, które zdarzają się coraz częściej, przynosząc straty finansowe, upadek wizerunku oraz konsekwencje prawne.
Bezpośr. inf. TABASCO
Więcej informacji można uzyskać od:
agencja PR odpowiedzialna za kontakty z mediami Utimaco Safeware
e-mail: ostapowicz@tabasco.pl