SOI » SOI » Iné aktivity SOI » Časť 3
Časť 3
5. Všeobecná charakteristika opatrení na zabezpečenie ochrany osobných údajov:
Rozsah a spôsob technických, organizačných a personálnych opatrení potrebných na eliminovanie a minimalizovanie hrozieb a rizík pôsobiacich na informačný systém z hľadiska narušenia jeho bezpečnosti a spoľahlivosti a funkčnosti popisujú bezpečnostné projekty. Projekty sú prijaté na ochranu informačných systémov obsahujúcich osobné údaje osobitnej kategórie v zmysle požiadaviek zákona č. 428/2002 Z. z. o ochrane osobných údajov. Štandard ochrany ostatných osobných údajov v ďalšom informačnom systéme je porovnateľný s ochranou osobných údajov osobitnej kategórie.
K napĺňaniu základných bezpečnostných cieľov vzťahujúcich sa na informačné systémy, v ktorom sú Slovenskou obchodnou inšpekciou ako prevádzkovateľom spracúvané osobné údaje vrátane osobných údajov osobitnej kategórie, slúžia
- technické opatrenia
- personálne opatrenia
- organizačné opatrenia
Technické opatrenia využívajú na ochranu osobných údajov aplikáciu materiálno – technických a elektronických prostriedkov zabezpečenia údajov pred odcudzením, stratou, poškodením, neoprávneným prístupom, zmenou a rozširovaním. Ochrana spočíva najmä v bezpečnom uchovávaní a monitorovaní chráneného predmetu a priamom zamedzení škodlivých vplyvov.
Personálne opatrenia spočívajú vo vymedzení okruhu oprávnených osôb ich zodpovednosti, ako aj zodpovednosti ostatných osôb s potenciálnym prístupom k chráneným údajom. Účelom personálnych opatrení je aj zvyšovanie vedomostí a disciplinárnych návykov týkajúcich sa ochrany osobných údajov.
Organizačné opatrenia slúžia ku koordinácii ostatných prostriedkov ochrany osobných údajov, zabezpečujú riadne fungovanie systému signalizácie narušenia systému, umožňujú predvídať a analyzovať riziká, odhaľovať a vyšetrovať narušenia a prijímať ďalšie opatrenia na základe získaných skúseností.
6. Dátum začatia spracúvania osobných údajov v zmysle zákona o ochrane osobných údajov:
01. september 2002