REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO, działalność w chmurze czyli „Dekalog chmuroluba”

RODO, działalność w chmurze czyli „Dekalog chmuroluba”
RODO, działalność w chmurze czyli „Dekalog chmuroluba”

REKLAMA

REKLAMA

Coraz popularniejsza technologia chmur obliczeniowych (cloud computing), gwarantuje bezpieczeństwo przetwarzania i magazynowania danych w stopniu o wiele wyższym niż tradycyjne, „fizyczne” twarde dyski, płyty CD, czy popularne, niemal wszechobecne pen – drive'y. Jednakże, zgodnie z powiedzeniem „strzeżonego Pan Bóg strzeże”, nawet w przypadku bezpiecznych chmur, nie wolno zaniechać działań, zmierzających do stałego wzrostu poziomu rzeczonego bezpieczeństwa (szczególnie jeżeli chodzi o tzw. dane poufne); jedną z dróg prowadzących do tego celu, może być precyzyjne określenie zasad, jakimi powinni kierować się zarówno usługobiorcy, jak i usługodawcy rozwiązań chmurowych.

Źródło wiedzy

Wychodząc z powyższego założenia, Generalny Inspektor Ochrony Danych Osobowych opracował zbiór zasad nazwanych potocznie „Dekalogiem Chmuroluba”,  określający najważniejsze zasady współpracy pomiędzy operatorami chmur obliczeniowych a ich klientami. Choć tworzony głównie z myślą o publicznych użytkownikach chmur (urzędy, placówki służby zdrowia itp.), „Dekalog” jest na tyle uniwersalny, że z jego zaleceń mogą, a wręcz powinni, korzystać także użytkownicy prywatni.

REKLAMA

REKLAMA

Autopromocja

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Polecamy: WARSZTAT: BIZNES z RODO Jak efektywnie funkcjonować w nowych realiach prawnych

Punkt wyjścia

Pracami GIODO kierowało pięć zasadniczych przesłanek, uwzględnionych następnie w „Dekalogu”, na podstawie których opracowane zostały chmurowe „przykazania”, nakreślające kształt relacji na linii administrator – użytkownik chmur obliczeniowych. Rzeczone przesłanki to:

REKLAMA

  1. Obowiązek informacyjny o fizycznych lokalizacjach serwerów
  2. Pełen dostęp do dokumentacji dotyczącej zasad bezpieczeństwa oraz stosowanych zabezpieczeń
  3. Pełen dostęp do informacji o ewentualnych podwykonawcach i współpracujących podmiotach
  4. Stosowanie jednolitych klauzul umownych i kontrola łańcucha podwykonawców
  5. Obowiązek informowania i raportowania o wszystkich incydentach bezpieczeństwa danych.

Dalszy ciąg materiału pod wideo

RODO w firmie

RODO 2018

Efekt pracy wygląda następująco:

„Przykazania”

I. Należy wiedzieć, gdzie znajdują się serwery

Usługobiorca rozwiązań chmurowych ma prawo, a wręcz obowiązek żądać od administratora informacji co do fizycznej lokalizacji serwerów, na których będą gromadzone i przetwarzane jego dane. W przypadku zmiany umiejscowienie serwerów, klient powinien być o tym poinformowany odpowiednio wcześniej, aby ocenić, czy może mieć to jakiś wpływ na bezpieczeństwo przechowywanych informacji.

II. Pamiętaj i dokumentach

Administrator, na żądanie klienta, powinien udostępnić mu dokumenty opisujące stosowane przez niego zasady bezpieczeństwa oraz technologii wykorzystywanej w trakcie świadczenia usług cloud computingu; przy czym kwestie te objęte są tajemnicą – dostęp do niej mają tylko usługodawca i usługobiorca.

III. Nie ma tajnych współpracowników

W przypadku kiedy administrator chmury korzysta z usług podwykonawców, ma obowiązek poinformować o nich klienta, który sam oceni, jaki maja oni wpływ na jakość świadczonych usług.

IV. „Nasz klient nasz pan”

Jeżeli administrator korzysta z usług podwykonawców, to po pierwsze: każdy podwykonawca powinien mieć wobec klienta takie same zobowiązania jak sam administrator, a po drugie: administrator ma zarządzać nimi w sposób wskazany przez właściciela danych umieszczanych w chmurze.

V. Właściciel danych jest tylko jeden

Podmiot korzystający z usług firmy dostarczającej rozwiązania z zakresu chmur obliczeniowych jest jedynym właścicielem przekazywanych do chmur danych, i tylko on decyduje o celach i sposobach przetwarzania rzeczonych danych. Operator chmury nie może samodzielnie podejmować takich decyzji.

VI. Sytuacje wyjątkowe mogą się zdarzyć

W pewnych okolicznościach, takie instytucje państwowe jak Policja, inne organa ścigania, służby specjalne itp. mogą zażądać dostępu do zgromadzonych w chmurach danych. W związku z tym, administrator chmury musi poinformować swoich klientów co do zobowiązań, jakie ma w stosunku do konkretnych instytucji państwowych. Muszą to też uczynić wszyscy ewentualni podwykonawcy.

VII. Ważna jest współpraca

Zasady dotyczące gromadzenia, usuwania czy też przetwarzania danych w chmurach powinny być ustalane wspólnie przez usługodawcę i usługobiorcę.

VIII. Wypadków nie wolno zatajać

Jeżeli doszłoby do incydentu, w rezultacie którego bezpieczeństwo gromadzonych w chmurach danych zostało zagrożone, administrator chmury musi sporządzić odpowiedni raport oraz poinformować klienta – właściciela danych (szczególnie gdy w niebezpieczeństwie znalazły się dane osobowe).  Gdyby natomiast klient na skutek takiego zajścia poniósł negatywne konsekwencje, administrator powinien udzielić mu pomocy przy ich usuwaniu.

IX. Dopuszczalna jest ograniczona odpowiedzialność

Odpowiedzialność administratora chmur w zakresie świadczonych przez niego usług może być ograniczona, a nawet wyłączona, ale zasady i okoliczności takiego scenariusza powinny być ustalone wspólnie przez operatora chmur i jego klienta.

X. Unikaj monopoli

Decydując się na zamieszczenie danych w chmurze, należy unikać sytuacji w której dojdzie do uzależnienia od jednego operatora chmur. Świadomość istnienia konkurencji pozytywnie wpływa na jakość świadczonych przez firmę usług.

Dobrych rad nigdy dość

Powyższe zalecenia opracowane w formie specyficznego dekalogu mają za zadanie maksymalne usprawnienie i ułatwienie korzystania z rozwiązań oferowanych przez cloud computing. Jednakże warunkiem koniecznym dla faktycznego zwiększenia komfortu pracy z chmurami jest dokładne zapoznanie się a następnie konsekwentne przestrzeganie wytycznych opracowanych przez Generalnego Inspektora Ochrony Danych Osobowych.

S-NET
Główne dziedziny działalności przedsiębiorstwa to dostawa nowoczesnych rozwiązań telekomunikacyjnych dla biznesu i ISP; integracja rozwiązań IT takich jak: serwery, sprzęt telekomunikacyjny,​ ​sprzęt​ ​sieciowy,​ ​outsorcing​ ​IT.

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Nie dwa, ale aż trzynaście dodatkowych dni ustawowo wolnych od pracy. Jakie są szanse na tyle dni wolnych w tym roku

Ile dodatkowych dni wolnych od pracy 2026: dwa, cztery czy dziewięć. Kiedy i z jakiego tytułu, co z dodatkowym wolnym za święto w niedzielę. Robimy bilans aktualnych i postulowanych przepisów, które mają zasadniczo wydłużyć liczbę dni ustawowo wolnych od pracy, bo taka jest pilna potrzeba w obecnym stanie rynku pracy.

Prof. Modzelewski: Faktura wysłana do KSeF nie jest „wprowadzona do obrotu prawnego” – to dokument wewnętrzny wystawcy

Po pierwszym miesiącu obowiązywania zmian w zasadach fakturowania już wiemy, że lista nonsensów, które narzucono podatnikom, jest dłuższa niż powszechnie sądzono. O wielu z nich pisałem (z reguły bez jakiejkolwiek reakcji ze strony autorów tych przepisów – dziś wolą już siedzieć cicho). Dziś jeszcze raz o jednym z najważniejszych, czyli o samej koncepcji WYSTAWIENIA faktury ustrukturyzowanej.

Polacy nie przestają pomagać. Kogo najczęściej wspierają PIT-em?

Podobnie jak przed rokiem, także obecnie niemal trzy czwarte podatników chce przekazać 1,5 proc. PIT na organizacje pożytku publicznego - czytamy „Pb".

NIS2 wchodzi do Polski. Nawrocki podpisał ustawę, firmy muszą działać natychmiast – kary sięgną 10 mln euro

Polska wchodzi w nową erę cyberbezpieczeństwa. Prezydent Karol Nawrocki podpisał nowelizację ustawy o krajowym systemie cyberbezpieczeństwa wdrażającą dyrektywę NIS2, która radykalnie zaostrza odpowiedzialność firm i instytucji za ochronę systemów IT. Nowe przepisy oznaczają surowe obowiązki dla zarządów oraz kary finansowe sięgające nawet 10 mln euro lub 2 proc. rocznych przychodów. Część regulacji dotyczących dostawców wysokiego ryzyka trafi jeszcze do kontroli następczej w Trybunale Konstytucyjnym, ale sama ustawa wchodzi w życie.

REKLAMA

Nowa baza interpretacji podatkowych. Rząd chce ułatwić życie podatnikom - w zakresie podatków i opłat lokalnych

Rząd przyjął projekt zmian w Ordynacji podatkowej, który ma zwiększyć przejrzystość w podatkach lokalnych. Kluczową zmianą będzie publikowanie interpretacji samorządowych w jednej ogólnopolskiej bazie – EUREKA. Dzięki temu podatnicy będą mogli szybciej sprawdzić, jak gminy interpretują przepisy i łatwiej powoływać się na wcześniejsze rozstrzygnięcia.

5 sygnałów, że Twojej firmie jest potrzebny outsourcing BPO

Outsourcing procesów biznesowych przestał być narzędziem jedynie dużych korporacji. Coraz częściej sięgają po niego firmy średnie i rosnące, które widzą w nim sposób na skalowanie działalności, uporządkowanie obszarów back office i ograniczenie ryzyk operacyjnych. W Polsce ten trend widać bardzo wyraźnie – sektor nowoczesnych usług biznesowych (w tym centrów BPO) należy dziś do najszybciej rosnących gałęzi gospodarki i zatrudnia już kilkaset tysięcy specjalistów, obsługujących procesy dla firm z całego świata. Coraz większa część tych usług to nie proste zadania administracyjne, ale pełne przejęcie złożonych procesów back office od średnich i rosnących firm, które chcą skalować się szybciej i bezpieczniej. Nie każda organizacja jest jednak gotowa na taki krok. Jest kilka sygnałów, które pojawiają się zanim jeszcze zapadnie decyzja o outsourcingu, i to one najczęściej wskazują, że firma jest na odpowiednim etapie do zmiany

Awantura o KSeF: prezerwatywy na NIP rządu, spory polityczne, oszustwa i awaria.

Zakup prezerwatyw na NIP Kancelarii Prezesa Rady Ministrów stał się symbolem szerszego sporu o Krajowy System e-Faktur. Za anegdotycznym incydentem kryją się poważne pytania o bezpieczeństwo danych, podatność systemu na nadużycia i polityczne konsekwencje cyfryzacji obrotu gospodarczego.

Mit miliardów z VAT pęka. Nowy raport: budżet nie zarobi fortuny na domykaniu luki

Rząd nie powinien liczyć na spektakularne miliardy z uszczelniania VAT – wynika z raportu, do którego dotarła „Rzeczpospolita”. Eksperci wskazują, że luka podatkowa jest dziś znacznie mniejsza niż się powszechnie uważa, a jej dalsze ograniczanie może przynieść zaledwie symboliczne wpływy do budżetu.

REKLAMA

Pułapka w e-PIT w 2026 roku. Skarbówka zmienia zdanie - klimatyzacja już nie do odliczenia w ramach ulgi termomodernizacyjnej. Można stracić tysiące złotych

Dla Polaków, którzy w ostatnich latach zainwestowali w klimatyzatory z funkcją grzania, marzec 2026 roku przyniósł fatalne wieści. Szef Krajowej Administracji Skarbowej (KAS) niespodziewanie zmienił interpretację przepisów dotyczących ulgi termomodernizacyjnej. To, co jeszcze niedawno było promowane jako ekologiczna inwestycja, dziś staje się powodem do kontroli i konieczności zwrotu podatku.

KSeF wywróci rynek księgowości? Nadchodzi moment prawdy dla tysięcy firm w Polsce

Obowiązkowy Krajowy System e-Faktur (KSeF) może stać się początkiem największej transformacji rynku usług księgowych od lat. Eksperci ostrzegają: to nie jest tylko zwykła zmiana technologiczna. To prawdziwy test dojrzałości operacyjnej, który dla wielu firm może oznaczać konieczność kosztownych inwestycji albo marginalizację.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA