Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

UI Text Box
sizemedium
typeinfo

Valstybinė duomenų apsaugos inspekcija (VDAI) atnaujino ir paskelbė „Tvarkomų asmens duomenų saugumo priemonių ir rizikos įvertinimo gairių duomenų valdytojams ir duomenų tvarkytojams“ (toliau – gairės) 3 versiją. Tikimasi, kad ši, kaip ir ankstesnės gairių versijos, padės organizacijoms įvertinti aktualius pavojus asmens duomenų saugumui ir įgyvendinti tinkamas saugumo priemones, papildant naująją versiją 2019 m. ISO standartu ISO/IEC 27701:2019 „Saugumo metodai – ISO/IEC 27001 ir ISO/IEC 27002 papildymas dėl privatumo valdymo – reikalavimai ir gairės“.


Kam taikomos gairės?

Kaip teigiama VDAI pranešimegairės parengtos siekiant padėti duomenų valdytojams ir duomenų tvarkytojams, ypač smulkiajam ir vidutiniam verslui, tačiau taip pat jomis gali naudotis ir kitos organizacijos (pvz, nevyriausybinės organizacijos, viešojo sektoriaus atstovai ar didelės įmonės), atsižvelgdamos į vykdomos veiklos specifiką. Svarbiausia, kad gaires taikančios organizacijos, vertindamos turimas organizacines ir technines saugumo priemones, visapusiškai atsižvelgtų į duomenų tvarkymo pobūdį, aprėptį, kontekstą bei tikslus ir riziką, susijusią su pavojais fizinių asmenų teisėms ir laisvėms. 

Kaip gairės gali padėti duomenų valdytojams ir tvarkytojams?

BDAR 24 ir 32 straipsniai organizacijas įpareigoja visais atvejais atlikti rizikos vertinimą prieš pradedant taikyti organizacines ir technines duomenų saugumo priemones, taip pat rizikos vertinimas turi būti atliekamas poveikio duomenų apsaugai vertinimo metu (BDAR 35 str.). VDAI skelbiamose gairėse yra pateikta rizikos vertinimo schema, kuria vadovaudamosios organizacijos gali nustatyti galimas grėsmes, susijusias su visa asmens duomenų tvarkymo aplinka, įvertinti jų atsiradimo tikimybę bei fizinių asmenų teisėms ir laisvėms kylantį poveikį. Ir atitinkamai pagal šiuos rodiklius nustatytą rizikos lygį, pasirinkti tinkamas organizacines ir techines duomenų saugumo priemones iš gairėse rekomenduojamo sąrašo. Todėl tikimasi, kad gairės padės orgnizacijoms įvertinti aktualius pavojus asmens duomenų saugumui ir įgyvendinti tinkamas saugumo priemones.

Kaip atnaujintos gairės?

Be jau ankstesnėse gairų versijose naudotų šaltinių: ENISA rekomendacijų, ISO standartų LST ISO/IEC 27001:2017 ir LST ISO/IEC 27002:2017, ši, trečioji gairių versija, papildyta 2019 m. ISO standartu ISO/IEC 27701:2019 „Saugumo metodai – ISO/IEC 27001 ir ISO/IEC 27002 papildymas dėl privatumo valdymo – reikalavimai ir gairės“ (toliau - ISO/IEC 27701:2019). Gairėse pateikta  rizikų vertinimo schema ar nurodytos organizacinių ir techninių duomenų saugumo priemonių turinys nepakito, tačiau prie visų minėtose gairėse išvardytų priemonių VDAI pateikė nuorodą ne tik į susijusį informacijos saugumo valdymo standarto LST ISO/IEC 27001:2017 reikalavimą, bet ir jį papildantį privatumo užtikrinimo reikalavimą pagal ISO/IEC 27701:2019. 

Taip VDAI pateikė nuorodas į papildomus reikalavimus, pagal minėtą ISO/IEC 27701:2019 standartą, tačiau paties gairių turinio nepapildė, kas leidžia spręsti jog minėto ISO standarto nuostatos (į kurias nuorodos nurodytos VDAI gairėse) turi būti taikomos tiesiogiai.

VDAI taip pat atkreipia dėmesį, kad ISO standartai paremti organizacijos rizikų valdymu, o asmens duomenų apsauga vertinama kaip organizacijos saugumo dalis, tuo tarpu BDAR duomenų saugumas yra tik vienas iš asmens duomenų apsaugos komponentų, o rizika vertinama atsižvelgiant į poveikį žmogaus teisėms ir laisvėms. 


UI Text Box
sizemedium
typetip

Norite pasitikrinti, kaip Jūsų organizacijoje valdoma atitikties BDAR reikalavimams rizika? Užpildykite čia esančią anketą ir iš karto gaukite vertinimą.


Document Properties Marker
overridefalse


Short DescriptionKlientų teisinis konsultavimashide
Doctypeit-processhide
NameKonsultavimashide
Short Namehide
Parent
Parent Property
property-nameName
hide
Audience
Name List
doctyperole
render-no-hits-as-blanktrue
property-restrict-value-rangetrue
propertyAudience
empty-as-nonetrue
hide
Sritis
Name List
doctypesubject
propertySubject
hide
Categories
Name List
doctypecategory
property-restrict-value-rangetrue
propertyCategories
hide
Tags
Tag List
propertyTags
hide
Flagshide
Iteration
Iteration
valuefacade
hide
Susijusios paslaugosAllaw® duomenų apsaugos pareigūnashide
Type
Name List
doctypeit-process-type
render-no-hits-as-blanktrue
property-restrict-value-rangetrue
propertyType
hide
Lifecycle Phase
Name List
doctypelifecycle-phase
render-no-hits-as-blanktrue
property-restrict-value-rangetrue
propertyprojectdoc.doctype.it-process.lifecycle-phase
hide
Participants
Name List
doctyperole
render-no-hits-as-blanktrue
property-restrict-value-rangetrue
propertyParticipants
hide
Triggered by
Name List
doctypetrigger
render-no-hits-as-blanktrue
propertyTriggered by
hide
Susijusi informacijahide
Pateikti užklausą

Priemonė PDAV (poveikio duomenų apsaugai vertinimui) atlikti

hide
Outcome List
Name List
doctypeoutcome
render-no-hits-as-blanktrue
propertyOutcome List
hide
Impact List
Name List
doctypeimpact
render-no-hits-as-blanktrue
propertyImpact List
hide
Sort Keyhide


Nuorodos

UI Tabs


UI Tab
titleKur eiti toliau ➡️

Kur eiti toliau

Outgoing Links

https://vdai.lrv.lt/lt/naujienos/atnaujintos-gaires-del-asmens-duomenu-saugumo-priemoniu-ir-rizikos-ivertinimo

https://vdai.lrv.lt/uploads/vdai/documents/files/VDAI_saugumo_priemoniu_gaires-2020-06-18.pdf



UI Tab
title✨ Panašūs straipsniai

Panašūs straipsniai

Content by Label
showLabelsfalse
max5
spacesBDARKELRODIS
showSpacefalse
sortmodified
reversetrue
typepage
cqllabel = "duomenų-saugumo-priemonės" and type in ("page","blogpost") and space in ("BDARKELRODIS","DAPaaS","ATN")
labelskb-how-to-article

Page properties
hiddentrue


Related issues