Trzeba przy tym jednak pamiętać, że n nie jest to osoba, która zastępuję Generalnego Inspektora Ochrony Danych Osobowych, a stanowi jedynie dodatkowy bezpiecznik w procesie gromadzenia i przetwarzania danych osobowych.
Podstawą prawną funkcjonowania Administratora Bezpieczeństwa Informacji jest Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. 1997 nr 133 poz. 883). Zgodnie z ust. 36. 1 przywołanej ustawy administrator danych w tym także administrator bezpieczeństwa informacji jest obowiązany zastosować środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności powinien zabezpieczyć dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem. Warto przy tym zaznaczyć, że administrator danych, czyli podmiot dokonujący gromadzenia i przetwarzania danych osobowych może, ale nie musi powoływać administratora bezpieczeństwa informacji.
ZOBACZ NASZE SZKOLENIA:
W obszarze szkoleń dla działów HR, Kadry stworzyliśmy dział związany z tymi tematami.Zobacz nasze
szkolenia dla kadr:
Do zadań administratora bezpieczeństw informacji zgodnie z ustawą o ochronie danych osobowych należą przede wszystkim:
1) zapewnianie przestrzegania przepisów o ochronie danych osobowych, w szczególności przez":
a) sprawdzanie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych oraz opracowanie w tym zakresie sprawozdania dla administratora danych,
b) nadzorowanie opracowania i aktualizowania dokumentacji, o której mowa w art. 36 ust. 2, oraz przestrzegania zasad w niej określonych,
c) zapewnianie zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych;
2) prowadzenie rejestru zbiorów danych przetwarzanych przez administratora.
Ponadto trzeba wskazać, że ustawa określa także dość precyzyjnie, jakie warunki należy spełnić, by móc być powołanym na stanowisko administratora danych osobowych. Cytując zatem ustawę wprost- "administratorem bezpieczeństwa informacji (abi) może być osoba, która":
- ma pełną zdolność do czynności prawnych oraz korzysta z pełni praw publicznych;
- posiada odpowiednią wiedzę w zakresie ochrony danych osobowych;
- nie była karana za umyślne przestępstwo.
Szkolenia Eksperckie. Nasi trenerzy to czołowi eksperci w swoich dziedzinach. Z zakresu szkoleń prawnych proponujemy m.in.
Oferujemy również szkolenia eksperckie z zakresu: energetyka, IT, hr, kadry, płace i inne.