Miesięcznik informatyków i menedżerów IT sektora publicznego

Tomasz Cygan

Umowa normalnie poufna

NORMY ISO | W każdej podpisywanej przez urząd umowie, której elementem jest przekazanie informacji, powinny znaleźć się zapisy zapewniające poufność informacji. Pomocne w ich przygotowaniu są zalecenia zawarte w normie PN-ISO/IEC 17799.

Rys. B. Brosz

Problematyka bezpieczeństwa informacji łączy się nierozerwalnie z zapewnieniem ich poufności, a nadto wymusza baczniejsze przyjrzenie się zagadnieniom dotyczącym tajemnicy przetwarzanych informacji. Praktyka wskazuje, że coraz większa liczba umów zawiera regulacje zabezpieczające poufność przekazywanych informacji (patrz: ramka "Umowy z klauzulą poufności").

Regulacje prawne

Doniosłość tego zagadnienia dostrzegł również prawodawca, który w definicji pojęcia tajemnicy przedsiębiorstwa w art. 11 ust. 4 ustawy z dnia 16 kwietnia 1993 roku o zwalczaniu nieuczciwej konkurencji (DzU nr 47, poz. 211 ze zm.) wskazuje, że nie każda informacja stanowi tajemnicę ("informacja stanowiąca tajemnicę"), a jednocześnie za element decydujący o uznaniu jej za tajemnicę uważa podjęcie niezbędnych działań zmierzających do zapewnienia informacji poufności. Także regulacje dotyczące ochrony danych osobowych, a w szczególności art. 36 ust. 1 ustawy z dnia 29 sierpnia 1997 roku o ochronie danych osobowych (DzU z 2002 r. nr 101, poz. 926 ze zm.) oraz § 2 pkt 10 rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 roku w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (DzU nr 100, poz. 1024), wskazują na obowiązek administratorów danych sprowadzający się do zabezpieczenia danych przed ich ujawnieniem osobom nieupoważnionym. Pod tym pojęciem kryje się zapewnienie poufności danych.

Jednocześnie, o ile wskazane przepisy ustanawiają dość precyzyjną ochronę dotyczącą technicznych środków służących zabezpieczeniu danych osobowych, o tyle brakuje jakichkolwiek szczegółowych wskazań odnoszących się do organizacyjnych metod zapewnienia poufności informacji.

[...]

Autor specjalizuje się w zagadnieniach bezpieczeństwa informacji, ochrony danych osobowych i własności intelektualnej oraz prawa autorskiego. Jest autorem wielu publikacji z tych dziedzin, wykładowcą i konsultantem. Doktorant w Katedrze Prawa Gospodarczego i Handlowego na Wydziale Prawa i Administracji Uniwersytetu Śląskiego w Katowicach.

Pełna treść artykułu jest dostępna w papierowym wydaniu pisma. Zapraszamy do składania zamówień na prenumeratę i numery archiwalne.
 
 

Admin wITek

Admin wITek - Luty 2012

Galeria wITka   

Polecamy

Biblioteka Informacja Publiczna

Specjalistyczne publikacje książkowe dla pracowników administracji publicznej

więcej