Administrator bezpieczeństwa informacji - kłopotliwy obowiązek firm

Szefom spółek, które nie dostosują się do nowego modelu wykonywania zadań przez administratorów bezpieczeństwa informacji, grozi kara.

Publikacja: 22.01.2015 18:54

Administrator musi być niezależny w wykonywaniu zadań.

Administrator musi być niezależny w wykonywaniu zadań.

Foto: www.sxc.hu

Do końca grudnia 2014 r. spółki, które gromadzą np. imiona, nazwiska i adresy e-mailowe klientów, powinny mieć wyznaczonego administratora bezpieczeństwa informacji (ABI). Od 1 stycznia miały mieć wybór, czy chcą powołać ABI czy nie. Prawo takie miała im dać znowelizowana ustawa o ochronie danych osobowych.

Szkopuł w tym, że przez przepisy przejściowe firmy, które zatrudniały ABI przed 1 stycznia, mają obowiązek robić to dalej nawet przez sześć miesięcy, ale już na nowych zasadach. Te, które go powołają, nie muszą rejestrować wszystkich zbiorów danych u generalnego inspektora ochrony danych osobowych, ale muszą zapewnić ABI środki finansowe oraz niezależność w wykonywaniu przez niego zadań. Jednak co mają dokładnie zrobić, nie wiadomo, bo wciąż brakuje rozporządzeń wykonawczych.

PRO.RP.PL tylko za 39 zł!

Twoje wsparcie decyzji biznesowych i pomoc w codziennej pracy.
Interpretacje ważnych zmian prawa, raporty ekonomiczne, analizy rynku, porady i praktyczne wskazówki ekspertów „Rzeczpospolitej”.
Reklama
Prawo w firmie
Deregulacja idzie pełną parą. Co już jest gotowe, co czeka w kolejce
Prawo w firmie
Adam Zakrzewski: Zmiany, na które czekał rynek mieszkaniowy
Prawo w firmie
40 proc. opłat za mieszkanie w kosztach biznesu? Jest to możliwe
Prawo w firmie
Deregulacja po 100 dniach: rząd przyjął większość postulatów zespołu Brzoski
Prawo w firmie
Ofensywa deregulacyjna zdenerwowała biznes. „Trudno to wszystko śledzić”
Reklama
Reklama