Administrator bezpieczeństwa informacji (ABI) w drodze do Inspektora

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online
Marcin Zadrożny, specjalista ds. ochrony danych w ODO 24.
Marcin Zadrożny, specjalista ds. ochrony danych w ODO 24.

Administratora bezpieczeństwa informacji (ABI) w firmach i organizacjach „zastąpi” inspektor ochrony danych (IOD). Tak zdecydowała Unia Europejska przyjmując w maju 2016 r. nowe rozporządzenie dotyczące ochrony danych osobowych. IOD będzie pełnił jeszcze ważniejszą rolę w systemie ochrony danych niż ABI – wskazuje ekspert ODO 24 adw. Marcin Zadrożny. Żadne regulacje nie przewidują jednak procedury zmiany ABI w Inspektora.

ABI jest obecnie „organem doradczym” powoływanym fakultatywnie przez organizacje czyli administratorów danych osobowych (ADO), którzy odpowiadają za ochronę danych. Na gruncie nowych przepisów wyznaczanie IOD będzie obowiązkowe w określonych sytuacjach nie tylko dla ADO, ale także dla podmiotów, które przetwarzają dane w imieniu administratora (procesorów). Jest to duża zmiana w kontekście rozwiązań kadrowych. Inspektor Ochrony Danych nie tylko będzie musiał cechować się odpowiednią wiedzą teoretyczną, ale również praktyczną. Funkcję tę będzie mogła pełnić zarówno osoba z personelu administratora, jak też zewnętrzna firma wykonująca zadania na podstawie umowy o świadczenie usług. Szczególnie małe i średnie podmioty powinny rozważyć outsourcing Inspektora. Rozporządzenie nakłada na „nowego ABI” wiele dodatkowych obowiązków. Tym bardziej przedsiębiorcy powinni zastanowić się nad skorzystaniem z wyspecjalizowanego podmiotu, który zapewni profesjonalne wsparcie z zakresu ochrony danych osobowych i wdrożenia odpowiedniego systemu – mówi adw. Marcin Zadrożny, specjalista ds. ochrony danych w ODO 24.

Inspektor, tak jak obecnie ABI, podlegać będzie bezpośrednio najwyższemu kierownictwu administratora oraz za prawidłowe wypełnianie swoich zadań nie będzie mógł być przez niego karany ani odwołany. Warto zauważyć, że administrator zobowiązany będzie do włączania IOD we wszystkie bieżące sprawy dotyczące ochrony danych osobowych. Nowością przewidzianą w rozporządzeniu jest możliwość wyznaczenia jednego inspektora danych przez grupę przedsiębiorców oraz przez organy lub podmioty publiczne. A także to, że IOD będzie punktem kontaktowym dla osób, których dane przetwarza administrator oraz organu nadzorczego czyli GIODO.

Nowe unijne regulacje dotyczące ochrony danych osobowych wejdą w życie za około półtora roku. W rozporządzeniu nie zostało zawarte, w jaki sposób przedsiębiorcy powinni przekazać funkcję ABI Inspektorowi Ochrony Danych. Zasadnym byłoby zobowiązanie przez polskiego ustawodawcę administratorów danych, w których obecnie powołany jest ABI, aby złożyli oświadczenie w określonym terminie dotyczące tego, że w podmiocie od 25 maja 2018 roku nie będzie IOD, a brak oświadczenia będzie implikował automatyczną zmianę statusu ABI w IOD. Uchroni to Biuro GIODO przed prawdopodobnym paraliżem, który spowodowany byłby napływem tysięcy wniosków dot. powołania IOD po 25 maja 2018 roku – proponuje adw. Marcin Zadrożny z ODO 24.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Jak upały wpływają na gospodarkę i biznes

Gdy temperatura rośnie, spada nie tylko komfort pracy. Ekstremalne...

Rynek pracy w Polsce: które zawody dominują, gdzie brakuje młodych i kogo zastąpi AI

Główny Urząd Statystyczny opublikował pierwsze tak szczegółowe zestawienie zawodów...

Czy boom na AI pęknie? Prognoza na III kwartał dla giełd, złota i ropy

Koniec II kwartału przyniósł mocne odbicie akcji spółek związanych...

Koniec last minute? Kryzys paliwowy może podnieść ceny biletów lotniczych

Niekoniecznie w domu, ale jeśli wyjazd to: na krócej,...

TFI zarobiły 1,4 mld zł. Zysk branży wyższy o 38 proc.

Towarzystwa funduszy inwestycyjnych zamknęły 2025 r. najlepszym wynikiem w...
Wiadomości

Monitoring przestaje tylko nagrywać. AI wykorzystuje kamery do zarządzania firmą

Kamery coraz częściej przestają być wyłącznie elementem systemu ochrony....

Zarządy muszą przygotować się na odpowiedzialność za błędy sztucznej inteligencji

Jeszcze kilka lat temu sztuczna inteligencja była przede wszystkim...

AI skraca obecność cyberprzestępców w firmowej sieci o 80 dni. Oszczędności sięgają 1,9 mln dolarów

Organizacje szeroko wykorzystujące sztuczną inteligencję w cyberbezpieczeństwie potrafią średnio o około 80 dni szybciej usunąć cyberprzestępców ze swojej infrastruktury po naruszeniu zabezpieczeń. Pozwala to ograniczyć przeciętny koszt cyberataku o 1,9 mln dolarów. Z raportu World Economic Forum i KPMG wynika, że 77 proc. firm stosuje już AI do ochrony przed cyberzagrożeniami, a 88 proc. zespołów bezpieczeństwa inwestuje w agentów AI.

Kradzież laptopa ujawniła dane 700 osób. UODO ukarał starostę i biuro geodezji

Prezes Urzędu Ochrony Danych Osobowych nałożył administracyjne kary pieniężne...

Columbus Energy może zapłacić wysoką karę. UOKiK wszczął postępowanie

Prezes Urzędu Ochrony Konkurencji i Konsumentów wszczął postępowanie przeciwko...

Przypadek Anthropic ostrzeżeniem dla Europy. Kto naprawdę kontroluje sztuczną inteligencję?

Jeszcze kilka miesięcy temu dyskusja o suwerenności technologicznej mogła...

AI Act od 2 sierpnia. Firmy powinny sprawdzić, gdzie używają sztucznej inteligencji

ChatGPT to dopiero początek. Z raportu „Barometr rynku pracy...
Coś dla Ciebie