Nawigacja:
Rozwiązujemy problemy z konfiguracją oraz obsługą aplikacji i sprzętu IT w urzędach.
Prezentujemy darmowe programy, które bez przeszkód można wykorzystać w urzędzie.
Tomasz Cygan
NORMY ISO | W każdej podpisywanej przez urząd umowie, której elementem jest przekazanie informacji, powinny znaleźć się zapisy zapewniające poufność informacji. Pomocne w ich przygotowaniu są zalecenia zawarte w normie PN-ISO/IEC 17799.
Problematyka bezpieczeństwa informacji łączy się nierozerwalnie z zapewnieniem ich poufności, a nadto wymusza baczniejsze przyjrzenie się zagadnieniom dotyczącym tajemnicy przetwarzanych informacji. Praktyka wskazuje, że coraz większa liczba umów zawiera regulacje zabezpieczające poufność przekazywanych informacji (patrz: ramka "Umowy z klauzulą poufności").
Doniosłość tego zagadnienia dostrzegł również prawodawca, który w definicji pojęcia tajemnicy przedsiębiorstwa w art. 11 ust. 4 ustawy z dnia 16 kwietnia 1993 roku o zwalczaniu nieuczciwej konkurencji (DzU nr 47, poz. 211 ze zm.) wskazuje, że nie każda informacja stanowi tajemnicę ("informacja stanowiąca tajemnicę"), a jednocześnie za element decydujący o uznaniu jej za tajemnicę uważa podjęcie niezbędnych działań zmierzających do zapewnienia informacji poufności. Także regulacje dotyczące ochrony danych osobowych, a w szczególności art. 36 ust. 1 ustawy z dnia 29 sierpnia 1997 roku o ochronie danych osobowych (DzU z 2002 r. nr 101, poz. 926 ze zm.) oraz § 2 pkt 10 rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 roku w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (DzU nr 100, poz. 1024), wskazują na obowiązek administratorów danych sprowadzający się do zabezpieczenia danych przed ich ujawnieniem osobom nieupoważnionym. Pod tym pojęciem kryje się zapewnienie poufności danych.
Jednocześnie, o ile wskazane przepisy ustanawiają dość
precyzyjną ochronę dotyczącą technicznych środków służących
zabezpieczeniu danych osobowych, o tyle brakuje jakichkolwiek
szczegółowych wskazań odnoszących się do organizacyjnych metod
zapewnienia poufności informacji.
[...]
Autor specjalizuje się w zagadnieniach bezpieczeństwa
informacji, ochrony danych osobowych i własności intelektualnej
oraz prawa autorskiego. Jest autorem wielu publikacji z tych
dziedzin, wykładowcą i konsultantem. Doktorant w Katedrze Prawa
Gospodarczego i Handlowego na Wydziale Prawa i Administracji
Uniwersytetu Śląskiego w Katowicach.
Dzień Bezpiecznego Internetu. 7 lutego wypada Dzień Bezpiecznego...
Projekt zamknięto. Konsorcjum ośmiu gmin, którym przewodzi Gmina...
Miasto zarządzane. Zintegrowany System Informatyczny Wspierający...
Dzień Ochrony Danych Osobowych. Czy czeka nas rewolucja w unijnych...
E-audyt. W projekcie „Opolska e-szkoła szkołą ku przyszłości”...
Specjalistyczne publikacje książkowe dla pracowników administracji publicznej