REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zasady bezpieczeństwa danych w chmurze obliczeniowej

Lubasz i Wspólnicy
Kancelaria Radców Prawnych
Zasady bezpieczeństwa danych w chmurze obliczeniowej
Zasady bezpieczeństwa danych w chmurze obliczeniowej

REKLAMA

REKLAMA

Korzystanie z usług chmurowych może wiązać się z ryzykiem i obawą o bezpieczeństwo przechowywanych w chmurze danych. Najlepszych praktyk w zakresie przetwarzania danych w chmurze dostarczały dotychczas standardy takie jak Cloud Security Alliance Security Guidance (Wytyczne bezpieczeństwa dla krytycznych obszarów w Cloud Computing), Cloud Control Matrix (CCM) czy choćby tzw. „Dekalog Chmuroluba”.

Historia ISO/IEC 27018:2014

REKLAMA

REKLAMA

Autopromocja

Prace nad zbiorem standardów i zaleceń dotyczących bezpieczeństwa przetwarzania w chmurze obliczeniowej danych osobowych (Personally Identifiable Information – PII, dosł.: „informacje umożliwiające identyfikację osoby”) prowadziły również Międzynarodowa Organizacja Normalizacyjna (ISO) i Międzynarodowa Komisja Elektrotechniczna (IEC). Efektem tych działań jest opublikowana w lipcu 2014 roku norma ISO/IEC 27018:2014 Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors).

Norma ta bazuje na dorobku prawnym różnych systemów, w tym państw członkowskich UE. Jej celem jest zapewnienie jakości i jednolitości standardów w zakresie ochrony danych stosowanych przez globalnych dostawców usług w chmurze działających transgranicznie. Standard rozszerza normę ISO 27001 dotyczącą zarządzania bezpieczeństwem informacji i jako pierwsza opisuje zasady bezpieczeństwa PII w chmurze publicznej.

50 Ściąg Księgowego z aktualizacją online

REKLAMA

Standardy przewidziane w ISO/IEC 27018:2014

Dalszy ciąg materiału pod wideo


Do podstawowych założeń przyjętych w normie należą transparentność usługi z punktu widzenia użytkownika, ustalenie jasnych standardów w zakresie praw i obowiązków dostawcy usług i użytkownika oraz wdrożenie podstawowych zasad umożliwiających przetwarzanie danych przy zapewnieniu zgodności z głównymi wymogami prawnymi wynikającymi z różnych jurysdykcji.


Dostawcy, którzy chcieliby wdrożyć normę ISO/IEC 27018:2014, powinni przede wszystkim zapewnić użytkownikom kontrolę nad przetwarzaniem ich danych, w tym:
•    zapewnić możliwość dostępu, poprawiania i usunięcia danych;
•    zapewnić, aby dane użytkowników przetwarzane były zgodnie z ich instrukcjami i wskazanym celem.

Do obowiązków dostawców należy również zapewnienie ograniczeń w ujawnianiu i dostępie do danych ze strony podmiotów trzecich np. podwykonawców (w tym obowiązek zapewniania poufności i obowiązek ujawnienia podwykonawców użytkownikom).

Ponadto dostawca musi powiadamiać o każdym przypadku uzyskania dostępu do informacji przez nieuprawniony do tego podmiot. Norma narzuca także ograniczenia co do przesyłania danych w  sieciach publicznych i przechowywania ich na nośnikach przenośnych. Wprowadza też obowiązek zapewnienia odpowiedniego szkolenia zespołowi mogącemu mieć kontakt z danymi klientów oraz podpisanie z pracownikami stosownych umów o zachowaniu poufności.

Dla użytkowników szczególnie istotny może być także fakt, że norma ISO/IEC 27018:2014 zabrania wykorzystywania wizerunku użytkownika do celów reklamowych. Zgodnie z wytycznymi, przetwarzanie informacji w celach marketingowych jest dopuszczalne wyłącznie po wyrażeniu jednoznacznej zgody przez klienta, a korzystanie z usługi nie może być uzależnione od wyrażenia takiej zgody.

Norma wymaga także przejrzystości w sprawie wniosków organów państwowych o ujawnienie danych osobowych – dane użytkownika mogą być ujawnione takim organom wyłącznie wtedy, gdy dostawca zostanie do tego prawnie zobowiązany.

Koszty pracy po zmianach - multipakiet: książka, program, CD, teleporadnia

Kto (i po co) może wdrożyć normę?

Norma może zostać wdrożona przez różne podmioty – przedsiębiorców, podmioty publiczne, a także organizacje non-profit, które wykonują czynności z zakresu przetwarzania danych w chmurze. Stosowanie norm jest dobrowolne, może jednak ułatwić dostawcy wykazanie, że zastosował podstawowe zasady bezpieczeństwa danych i z założenia powinno podnosić wiarygodność dostawcy w oczach użytkowników. Wdrożenie normy potwierdza certyfikat wystawiany przez akredytowaną jednostkę certyfikującą.

Należy odnotować, że pierwszym podmiotem, który oficjalnie wdrożył normę ISO/IEC 27018:2014 jest Microsoft - w połowie lutego 2015 roku firma ogłosiła, że jest pierwszym dużym dostawcą usług chmurowych zgodnych z tą normą.

Artykuł pochodzi z serwisu www.PortalODO.com prowadzonego przez Kancelarię Lubasz i Wspólnicy.

Natalia Zawadzka

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
MF: Można już zalogować się do KSeF za pomocą mObywatela, bankowości elektronicznej, e-dowodu, profilu zaufanego

Ministerstwo Finansów poinformowało, że 14 lutego Krajowy System e-Faktur został zintegrowany z Krajowym Węzłem Identyfikacji Elektronicznej (KWIE). Dzięki temu użytkownicy KSeF mogą uwierzytelnić się w systemie za pomocą aplikacji mObywatel, mojeID - bankowości elektronicznej, e-dowodu i profilu zaufanego. Integracja umożliwia szybkie i wygodne potwierdzanie tożsamości, daje większą swobodę w wyborze metody uwierzytelnienia oraz zapewnia wysoki poziom bezpieczeństwa przy korzystaniu z bezpłatnych narzędzi logowania.

Rozliczenie PIT za 2025 rok: terminy, formularze, ulgi podatkowe i 1,5% podatku dla OPP. Kiedy urząd skarbowy wypłaci zwrot podatku?

Ministerstwo Finansów i Krajowa Administracja Skarbowa informują, że 15 lutego 2026 r. rozpocznie się okres rozliczeń PIT za ubiegły rok. Z usługi Twój e-PIT od tego dnia mogą korzystać wszyscy podatnicy, w tym także osoby prowadzące działalność gospodarczą oraz działy specjalne produkcji rolnej. W 2026 roku kolejny raz usługa Twój e-PIT będzie dostępna także w aplikacji mobilnej e-Urząd Skarbowy (e-US).

Ulga na pełnoletnie niepełnosprawne dziecko prowadzące działalność gospodarczą

Czy rodzic może skorzystać z ulgi na pełnoletnie niepełnosprawne dziecko, które prowadziło działalność gospodarczą jedynie przez dwa miesiące w roku? Dla udzielenia odpowiedzi na to pytanie kluczowe są szczegółowe okoliczności sprawy.

Prawie 68,7 tys. firm dobrowolnie przystąpiło do KSeF przed terminem. Ministerstwo podaje dane

Ponad 73 tys. podmiotów wystawia faktury w Krajowym Systemie e-Faktur – podało Ministerstwo Finansów. Poinformowało, że prawie 68,7 tys. firm przystąpiło do KSeF dobrowolnie przed wyznaczonym terminem.

REKLAMA

Rozlicz PIT za 2025 r. online od 15 lutego. Szybki zwrot podatku w terminie do 45 dni

Od 15 lutego będzie można składać rozliczenia podatkowe za 2025 r. – poinformowało Ministerstwo Finansów w piątkowym komunikacie. Resort przypomniał, że zeznania podatkowe można złożyć za pośrednictwem usługi Twój e-PIT.

W 2026 te dwie korzystne zmiany w podatkach obowiązują po raz pierwszy

Uprawnienia administracji skarbowej wciąż się rozszerzają. Na tym tle szczególnie cieszą obowiązujące już nowelizacje Ordynacji podatkowej – a tym razem są to zmiany korzystne dla podatników. Rok 2026 to pierwszy pełny rok ich obowiązywania, a przepisy działają pełną parą i każdy podatnik powinien je znać, by skutecznie obronić się przed zapędami fiskusa.

Obowiązkowy KSeF wyzwaniem dla najmniejszych firm. Rzecznik MŚP apeluje o zmiany

Obowiązkowe e-fakturowanie budzi rosnące obawy przedsiębiorców. Rzecznik Małych i Średnich Przedsiębiorców wskazuje, że szczególnie mikrofirmy mogą mieć problem z wdrożeniem nowych przepisów i potrzebują więcej czasu oraz wsparcia.

Problemy z logowaniem do KSeF 2.0. Dlaczego warto wybrać certyfikat KSeF?

Start obowiązkowego Krajowego Systemu e-Faktur dla największych podmiotów przyniósł niespodziewane wyzwania techniczne związane z wydolnością infrastruktury. Resort finansów wprowadza limity logowań, a przedsiębiorcy szukają stabilniejszych metod autoryzacji, by zachować płynność księgowania dokumentów.

REKLAMA

O 50% może spaść skuteczność windykacji po 60 dniach od terminu płatności. W którym momencie najlepiej zgłosić dłużnika do windykacji?

Nawet o 50% może spaść skuteczność windykacji po 60 dniach od terminu płatności. Każdy kolejny dzień zwłoki obniża szanse na odzyskanie pieniędzy. W którym momencie najlepiej zgłosić dłużnika do windykacji?

Uwaga na telefonicznych oszustów podszywających się pod urząd. Nowa fala spoofingu na Mazowszu

Mieszkańcy Mazowsza powinni zachować szczególną ostrożność. Pojawiły się próby oszustw telefonicznych, w których przestępcy podszywają się pod numery instytucji publicznych. Urząd Marszałkowski ostrzega – celem jest wyłudzenie danych i pieniędzy. Tzw. spoofing powoduje, że na ekranie telefonu wyświetla się numer infolinii urzędu, choć dzwoni faktycznie oszust.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA