Zadania administratora bezpieczeństwa informacji w krajowych przepisach o ochronie danych osobowych aktualny stan prawny



Podobne dokumenty
Wnioski i perspektywy dla przedsiębiorstw po najnowszych zmianach w polskiej ustawie o ochronie danych osobowych

Nowe obowiązki Administratora Bezpieczeństwa Informacji sprawdzenie

Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych

Obowiązek powoływania Administratora Bezpieczeństwa Informacji

Zarządzenie 132/2015. Burmistrza Miasta i Gminy Ogrodzieniec z dnia 10 września 2015 r.

System wspomagania pracy Administratora Bezpieczeństwa Informacji Opis zmian w wersji

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

Rola Administratora Bezpieczeństwa Informacji w zarządzaniu bezpieczeństwem informacji. Michał Cupiał

PROWADZENIE REJESTRU ZBIORÓW DANYCH OSOBOWYCH PRZEZ ABI BIURO GENERALNEGO INSPEKTORA OCHRONY DANYCH OSOBOWYCH

Zmiana obowiązków zabezpieczania danych osobowych

Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga

Pierwszy rok doświadczeń w wykonywaniu nowej funkcji ABI sprawdzenia, rejestry, nadzór

Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza. dr Grzegorz Sibiga

POJĘCIE, ZAKRES I TRYB SPRAWDZENIA PRZEPROWADZANEGO NA ZLECENIE GIODO

z dnia 2014 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych

OD ADMINISTRATORA DO INSPEKTORA DEBATA NA TEMAT

Instytucja administratora bezpieczeństwa informacji przy obecnie obowiązujących przepisach prawa Pytania, odpowiedzi, fakty i mity

WSPÓŁTWORZENIE NOWEGO SYSTEMU MONITOROWANIA PRZESTRZEGANIA PRZEPISÓW O OCHRONIE DANYCH OSOBOWYCH. Monika Młotkiewicz

Propozycje SABI w zakresie doprecyzowania statusu ABI

ABI potrzebny i przydatny Zakres i sposób wykonywania zadań ABI w praktyce. Andrzej Rutkowski

POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne

OGÓLNOKRAJOWY REJESTR ADMINISTRATORÓW BEZPIECZEŃSTWA INFORMACJI

Przykładowy wzór Wystąpienia GIODO dotyczy zastosowanych środków bezpieczeństwa* Wystąpienie o dokonanie sprawdzenia

Ustawa o ochronie danych osobowych po zmianach

Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r.

XX KONGRES ABI. Kongres poświęcony doświadczeniu ABI w stosowaniu przepisów oraz przygotowaniu do nowych zmian kwietnia 2016 r.

ABI nie tylko audytor i koordynator. Wykonywanie przez ABI innych obowiązków niż określone w ustawie o ochronie danych osobowych.

Status administratora bezpieczeństwa informacji (ABI) w świetle obowiązujących przepisów

Planowany zakres nowelizacji ustawy o ochronie danych osobowych w 2012r. Maciej Byczkowski, Andrzej Rutkowski, Stefan Szyszko

Od Wykazu do Rejestru. Zmiany zasad dokumentowania zbiorów danych osobowych. Maciej Kołodziej

Sprawdzenie systemu ochrony danych

Lp. Zgłoszona uwaga do paragrafu rozporządzenia Zgłaszający Stanowisko. Ad. 3. ust. 2 pkt. 1 i 2

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Przewodnik po ochronie danych osobowych : vademecum dyrektora i nauczyciela placówki oświatowej / Dariusz Skrzyński. wyd. 2.

Wprowadzenie. 2. Czy powołanie ABI jest obowiązkowe? [ ] Powstało mylne, powszechne przekonanie o konieczności powołania ABI [ ]

ZARZĄDZENIE Nr 105/2016 BURMISTRZA KARCZEWA z dnia 12 sierpnia 2016 r.

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Zmiany w ustawie o ochronie danych osobowych

ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE. z dnia 29 grudnia 2015 r.

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.

II Lubelski Konwent Informatyków i Administracji r.


KONSEKWENCJE NOWELIZACJI USTAWY O OCHRONIE DANYCH OSOBOWYCH DLA OBROTU GOSPODARCZEGO

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.

3. Wybrane problemy dotycząc wyznaczania i działalności ABI w nowych realiach prawnych.

Polityka Bezpieczeństwa i Ochrony Danych Osobowych przetwarzanych przez Instytut Filozofii i Socjologii Polskiej Akademii Nauk. z siedzibą w Warszawie

Ochrona danych osobowych w praktyce

Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych

Zasady wydawania i odwoływania upoważnień do danych osobowych

Global Information Security sp. z o.o.

weryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz z późn.zm.

KRAJOWA KONFERENCJA OCHRONY DANYCH OSOBOWYCH

Przewodnik po ochronie danych osobowych

ZARZĄDZENIE NR WÓJTA GMINY GRĘBOCICE. z dnia 1 czerwca 2016 r.

Z A R Z Ą D Z E N I E Nr 187/2011. Wójta Gminy Celestynów z dnia 26 września 2011 roku

OCHRONA DANYCH OSOBOWYCH

PROJEKT UMOWY W SPRAWIE POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

KONFERENCJA SIODO PRZYPADKI"

Sz. P. Michał Serzycki Generalny Inspektor Ochrony Danych Osobowych.

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

Polityka bezpieczeństwa przetwarzania danych osobowych i danych wrażliwych

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

Metodyka pracy administratora bezpieczeństwa informacji

Informacja na temat przeprowadzonego audytu

REJESTR ZBIORÓW. Administrator Danych Jan Drajewicz. Dnia r. w podmiocie o nazwie Zespół Szkół nr 2 w Dukli. z dnia 11 maja 2015 r.

OCHRONA DANYCH OSOBOWYCH

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI

Polityka Bezpieczeństwa Ochrony Danych Osobowych

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

ECK EUREKA tel fax

Instytut Nauk Prawnych Polskiej Akademii Nauk

PROGRAM NAUCZANIA KURS ABI

OCHRONA DANYCH OSOBOWYCH

Regulamin Pracy Komisji Rekrutacyjnej i postępowania rekrutacyjnego. w Szkole Podstawowej w Malczycach

Zarządzenie Nr 4/2015/2016 Dyrektora Szkoły Podstawowej w Bytyniu z dnia roku

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In

Polityka Bezpieczeństwa Ochrony Danych Osobowych w Pomorskim Ośrodku Ruchu Drogowego w Gdańsku

OCHRONA DANYCH OSOBOWYCH W CENTRALNYM BIURZE ANTYKORUPCYJNYM. Wydział Ochrony Informacji Departamentu Ochrony CBA

Regulamin Pracy Komisji Rekrutacyjnej oraz postanowienia rekrutacyjnego. w Szkole Podstawowej im. Wincentego Witosa w Borku Strzelińskim

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

Zasady prowadzenia audytu przez Administratora Bezpieczeństwa Informacji

OCHRONA DANYCH OSOBOWYCH

Program szkolenia RODO

Raport z wewnętrznego audytu bezpieczeństwa danych osobowych w..

Nadzór nad wykonywaniem pracy w praktyce odpowiedzialność pracodawcy

Zarządzanie bezpieczeństwem danych osobowych

Zespół Szkoły Podstawowej i Gimnazjum im. Jana Pawła II w Sulikowie

Praktyczne aspekty ochrony danych osobowych w ubezpieczeniach

Pierwsze doświadczenia w wykonywaniu funkcji IODy

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

Zarządzenie Nr 3/2016 Dyrektora Zespołu Szkół w Łankiejmach z dnia 17 lutego 2016 roku

WYKONYWANIE ZADAŃ ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI) WARSZTATY PRAKTYCZNE - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR )

AKREDYTOWANY KURS ABI. KOMPLEKSOWE PRZYGOTOWANIE DO PEŁNIENIA FUNKCJI ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI)

W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany:

REGULAMIN PRACY KOMISJI REKRUTACYJNEJ. w Szkole Podstawowej im. Kawalerów Orderu Uśmiechu w Kobylnicy

Sala G - Grunwaldzka 11 Sala W - Wyspiańskiego 27 Sala C - Chełmońskiego 8

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

URZĄD MIASTA ZIELONA GÓRA PLAN SPRAWDZEŃ ZGODNOŚCI PRZETWARZANIA DANYCH OSOBOWYCH Z PRZEPISAMI O OCHRONIE DANYCH OSOBOWYCH

Transkrypt:

Zadania administratora bezpieczeństwa informacji w krajowych przepisach o ochronie danych osobowych aktualny stan prawny adw. dr Grzegorz Sibiga Agenda 1) Podstawy prawne funkcjonowania ABI 2) Zadania ABI 3) Sprawdzenia i sprawozdania 4) Nadzór na dokumentacją 5) Zapewnienia zaznajomienia z przepisami o ochronie danych osobowych 6) Wewnętrzny rejestr zbiorów danych 7) Doskonalenie zawodowe ABI

Podstawy prawne 1) Ustawa z dnia 7 listopada 2014 r. o ułatwieniu wykonywania działalności gospodarczej (Dz.U. poz. 1662) : Art. 9 zmiany w u.o.d.o. Art. 35, art. 36 przepisy przejściowe. 2) Wejście w życie: 1 stycznia 2015 r. 3) Przepisy ustawy uzupełniane trzema rozporządzeniami (delegacje zawarte w art. 36a ust.9 pkt 1 i 2, art. 46f u.o.d.o.). 4) Wydawane rozporządzenia: 1. rozporządzenia MAiC z dnia 10 grudnia 2014 r. w sprawie wzorów zgłoszeń powołania i odwołania administratora bezpieczeństwa informacji (Dz.U. poz. 1934) 2. rozporządzenie Ministra Administracji i Cyfryzacji z dnia 11 maja 2015 r. w sprawie sposobu prowadzenia przez administratora bezpieczeństwa informacji rejestru zbiorów danych (Dz.U. poz. 719)- wejście życie 26.05.2015 r. 3. rozporządzenie Ministra Administracji i Cyfryzacji z dnia 11 maja 2015 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych przez administratora bezpieczeństwa informacji (Dz.U. poz. 745 ) - wejście życie 30.05.2015 r. Zadania ABI 1) zapewnianie przestrzegania przepisów o ochronie danych osobowych, w szczególności przez: a) sprawdzanie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych oraz opracowanie w tym zakresie sprawozdania dla: - administratora danych, - GIODO b) nadzorowanie dokumentacji przetwarzania i ochrony danych osobowych (polityki bezpieczeństwa i instrukcji zarządzania systemem informatycznym służącym do przetwarzania danych osobowych) c) zapewnianie zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych. 2) prowadzenie wewnętrznego rejestru zbiorów danych.

Sprawdzenie - sprawozdanie a) Rodzaje sprawdzenia: - dla ADO: planowe doraźne - dla GIODO na jego wezwanie. b) Czynności poprzedzające sprawdzenia - zasady sporządzania planu sprawdzeń c) Rozpoczęcie sprawdzenia (czynności poprzedzające sprawdzenia) d) Rodzaje czynności podejmowane w sprawdzeniu zasad doboru czynności e) Sposoby dokumentowania czynności w sprawdzeniu zasada doboru czynności dokumentacyjnych f) Sporządzenie sprawozdania i jego przekazanie do ADO Nadzór ABI nad dokumentacją 1. Trzy obszary podlegające nadzorowi: 1) opracowanie i kompletność dokumentacji przetwarzania danych; 2) aktualność dokumentacji 3) przestrzegania zasad i obowiązków określonych w dokumentacji przetwarzania danych 2. Sposób realizacji nadzoru: - Etap weryfikacji. Podstawa: sprawozdanie lub poza sprawdzeniem - Etap poweryfikacyjny: formy działania to zawiadomienia ADO oraz pouczenia i instrukcje dla osób dopuszczających się naruszeń

Zapoznawanie z przepisami 1) Organizacyjny realizacji obowiązku 2) Możliwe sposoby wykonania obowiązku. Kryterium celowości w wyborze sposobu wykonania obowiązku. 3) Dokumentowanie wykonania obowiązku Prowadzenie rejestru wewnętrznego ABI a)forma prowadzenia rejestru b) elementy rejestru: wykaz zbiorów oraz informacja o zbiorze c) zakres informacji i metainformacji w rejestrze d) czynności ABI w rejestrze e) prowadzenie historii zmian w rejestrze f) sposób realizacji zasady jawności rejestru

Doskonalenie zawodowe ABI 1) Zawarcie porozumienia między Stowarzyszeniem Administratorów Bezpieczeństwa Informacji (SABI) oraz Instytutem Nauk Prawnych Polskiej Akademii Nauk (INP PAN) 2) Studium podyplomowe w INP PAN: Wykonywanie funkcji administratora bezpieczeństwa informacji (od października 2015 r.; rekrutacja: przełom czerwiec/lipiec 2015) Dziękuję za uwagę! gsibiga@inp.pan.pl