analýza bezpečnosti informačného systému | bezpečnostné smernice a bezp. zámer
Prečo potrebujete mať bezpečnostný projekt
Dôvody prečo mať bezpečnostný projekt
-
zákon č. 428/2002 Z. z. o ochrane osobných údajov v znení neskorších predpisov
-
zvýšenie bezpečnosti osobných údajov klientov
-
zodpovednosť prevádzkovateľa za bezpečnosť
-
používanie informačného systému ICM2
Podľa ustanovení zákona č. 428/2002 Z. z. o ochrane osobných údajov v znení zákona č. 602/2003 Z. z., zákona č. 576/2004 Z. z. a zákona č. 90/2005 Z. z., ktoré vychádzajú aj zo Smernice 98/46/ES Európskeho parlamentu a Rady, vyplýva pre prevádzkovateľov a sprostredkovateľov informačných systémov (v zmysle zákona) povinnosť zabezpečiť ochranu osobných údajov.
Táto zákonná povinnosť sa teda týka všetkých spoločností, ktoré prevádzkujú maklérsky systém ICM2.
Podľa zákona za bezpečnosť osobných údajov zodpovedá prevádzkovateľ a sprostredkovateľ tým, že ich chráni pred náhodným ako aj nezákonným poškodením a zničením, náhodnou stratou, zmenou, nedovoleným prístupom a sprístupnením ako aj pred akýmikoľvek inými neprípustnými formami spracúvania.
Na tento účel je potrebné, aby prijal primerané technické, organizačné a personálne opatrenia zodpovedajúce spôsobu spracúvania, pričom musí brať do úvahy najmä:
-
použiteľné technické prostriedky
-
rozsah možných rizík, ktoré sú spôsobilé narušiť bezpečnosť alebo funkčnosť informačného systému
-
dôvernosť a dôležitosť spracúvaných osobných údajov
Zo zákona je prevádzkovateľ povinný mať vypracovaný bezpečnostný projekt, okrem iného v prípadoch ak informačný systém spracúva osobitné kategórie osobných údajov a:
-
je prepojený na internet (kompletný bezpečnostný projekt)
-
nie je prepojený na internet (zdokumentovanie prijatých technických, organizačných a personálnych opatrení v podobe bezpečnostných smerníc)
Kto všetko musí mať vypracovaný bezpečnostný projekt?
Obstaranie bezpečnostného projektu pre spoločnosť



