Człowiek, najsłabsze ogniwo – sposoby zabezpieczenia systemów do przetwarzania danych

Dopuszczenie do przetwarzania danych wyłącznie osób przeszkolonych, zobowiązanych do zachowania w tajemnicy danych osobowych, to nie tylko obowiązek, ale i sposób na zminimalizowanie ryzyka wycieku informacji z systemów informatycznych.
Żeby zminimalizować ryzyko obejścia systemów zabezpieczeń i wycieku danych przez najsłabsze ogniwo, jakim jest człowiek i jego natura, należy wywiązać się z jednego z podstawowych obowiązków narzuconych przepisami z zakresu ochrony danych osobowych. Jest nim dopuszczenie do przetwarzania danych wyłącznie osób przeszkolonych, mających pisemne upoważnienie nadane przez administratora danych oraz zobowiązanych do zachowania w tajemnicy danych osobowych.
Szkolenia z zakresu ochrony danych osobowych są obowiązkowe. Przepisy wprawdzie nie precyzują trybu i częstotliwości ich organizowania, ale warto, aby odbywały się regularnie i adekwatnie do potrzeb. Za organizację szkoleń powinien odpowiadać administrator bezpieczeństwa informacji (ABI), co nie znaczy, że ma je prowadzić. Można, a nawet należy, na takowe zapraszać specjalistów – praktyków w konkretnych zagadnieniach. Dopuszczalne jest również wysyłanie kierowników i menedżerów na szkolenia i konferencje otwarte, aby wymagać później od nich przeszkolenia swoich pracowników. Nieodzowne są natomiast szkolenia stanowiskowe przeprowadzane przez informatyka - administratora systemu informatycznego (ASI).
Zyskaj pełny dostęp do SerwisZOZ.pl
- Bądź na bieżąco - natychmiastowe informacje o zmianach w przepisach
- Skorzystaj z pomocy ekspertów - odpowiedź na Twoje pytanie maksymalnie w 48 h
- Zyskaj dostęp do ponad 3500 gotowych porad, wzorów i procedur
- Dołącz do Klubu Menedżera - zyskaj zniżki, webinary, e-szkolenia i zaproszenia na konferencje
Jeśli masz już konto,
zaloguj się:
Nie masz konta?
Kup dostęp jednorazowy do tego materiału.
Wyślij SMS o treści: WPR na numer 92568.
Otrzymasz kod dostępu - wpisz go poniżej.
Koszt: 30.75 zł brutto (25 zł netto)
Regulamin usługi SMS.






/Zarządzanie w Ochronie Zdrowia
/Zarządzanie w Ochronie Zdrowia