REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zasady bezpieczeństwa danych w chmurze obliczeniowej

Lubasz i Wspólnicy
Kancelaria Radców Prawnych
Zasady bezpieczeństwa danych w chmurze obliczeniowej
Zasady bezpieczeństwa danych w chmurze obliczeniowej

REKLAMA

REKLAMA

Korzystanie z usług chmurowych może wiązać się z ryzykiem i obawą o bezpieczeństwo przechowywanych w chmurze danych. Najlepszych praktyk w zakresie przetwarzania danych w chmurze dostarczały dotychczas standardy takie jak Cloud Security Alliance Security Guidance (Wytyczne bezpieczeństwa dla krytycznych obszarów w Cloud Computing), Cloud Control Matrix (CCM) czy choćby tzw. „Dekalog Chmuroluba”.

Historia ISO/IEC 27018:2014

REKLAMA

REKLAMA

Autopromocja

Prace nad zbiorem standardów i zaleceń dotyczących bezpieczeństwa przetwarzania w chmurze obliczeniowej danych osobowych (Personally Identifiable Information – PII, dosł.: „informacje umożliwiające identyfikację osoby”) prowadziły również Międzynarodowa Organizacja Normalizacyjna (ISO) i Międzynarodowa Komisja Elektrotechniczna (IEC). Efektem tych działań jest opublikowana w lipcu 2014 roku norma ISO/IEC 27018:2014 Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors).

Norma ta bazuje na dorobku prawnym różnych systemów, w tym państw członkowskich UE. Jej celem jest zapewnienie jakości i jednolitości standardów w zakresie ochrony danych stosowanych przez globalnych dostawców usług w chmurze działających transgranicznie. Standard rozszerza normę ISO 27001 dotyczącą zarządzania bezpieczeństwem informacji i jako pierwsza opisuje zasady bezpieczeństwa PII w chmurze publicznej.

50 Ściąg Księgowego z aktualizacją online

REKLAMA

Standardy przewidziane w ISO/IEC 27018:2014

Dalszy ciąg materiału pod wideo


Do podstawowych założeń przyjętych w normie należą transparentność usługi z punktu widzenia użytkownika, ustalenie jasnych standardów w zakresie praw i obowiązków dostawcy usług i użytkownika oraz wdrożenie podstawowych zasad umożliwiających przetwarzanie danych przy zapewnieniu zgodności z głównymi wymogami prawnymi wynikającymi z różnych jurysdykcji.


Dostawcy, którzy chcieliby wdrożyć normę ISO/IEC 27018:2014, powinni przede wszystkim zapewnić użytkownikom kontrolę nad przetwarzaniem ich danych, w tym:
•    zapewnić możliwość dostępu, poprawiania i usunięcia danych;
•    zapewnić, aby dane użytkowników przetwarzane były zgodnie z ich instrukcjami i wskazanym celem.

Do obowiązków dostawców należy również zapewnienie ograniczeń w ujawnianiu i dostępie do danych ze strony podmiotów trzecich np. podwykonawców (w tym obowiązek zapewniania poufności i obowiązek ujawnienia podwykonawców użytkownikom).

Ponadto dostawca musi powiadamiać o każdym przypadku uzyskania dostępu do informacji przez nieuprawniony do tego podmiot. Norma narzuca także ograniczenia co do przesyłania danych w  sieciach publicznych i przechowywania ich na nośnikach przenośnych. Wprowadza też obowiązek zapewnienia odpowiedniego szkolenia zespołowi mogącemu mieć kontakt z danymi klientów oraz podpisanie z pracownikami stosownych umów o zachowaniu poufności.

Dla użytkowników szczególnie istotny może być także fakt, że norma ISO/IEC 27018:2014 zabrania wykorzystywania wizerunku użytkownika do celów reklamowych. Zgodnie z wytycznymi, przetwarzanie informacji w celach marketingowych jest dopuszczalne wyłącznie po wyrażeniu jednoznacznej zgody przez klienta, a korzystanie z usługi nie może być uzależnione od wyrażenia takiej zgody.

Norma wymaga także przejrzystości w sprawie wniosków organów państwowych o ujawnienie danych osobowych – dane użytkownika mogą być ujawnione takim organom wyłącznie wtedy, gdy dostawca zostanie do tego prawnie zobowiązany.

Koszty pracy po zmianach - multipakiet: książka, program, CD, teleporadnia

Kto (i po co) może wdrożyć normę?

Norma może zostać wdrożona przez różne podmioty – przedsiębiorców, podmioty publiczne, a także organizacje non-profit, które wykonują czynności z zakresu przetwarzania danych w chmurze. Stosowanie norm jest dobrowolne, może jednak ułatwić dostawcy wykazanie, że zastosował podstawowe zasady bezpieczeństwa danych i z założenia powinno podnosić wiarygodność dostawcy w oczach użytkowników. Wdrożenie normy potwierdza certyfikat wystawiany przez akredytowaną jednostkę certyfikującą.

Należy odnotować, że pierwszym podmiotem, który oficjalnie wdrożył normę ISO/IEC 27018:2014 jest Microsoft - w połowie lutego 2015 roku firma ogłosiła, że jest pierwszym dużym dostawcą usług chmurowych zgodnych z tą normą.

Artykuł pochodzi z serwisu www.PortalODO.com prowadzonego przez Kancelarię Lubasz i Wspólnicy.

Natalia Zawadzka

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
KSeF wchodzi w życie w 2026 r. Przewodnik dla przedsiębiorców i księgowych

Od 2026 r. przedsiębiorcy będą zobowiązani do wystawiania i odbierania faktur w KSeF. Wdrożenie systemu wymaga dostosowania procedur oraz przeszkolenia osób odpowiedzialnych za rozliczenia. Właściwe przygotowanie ułatwiają kursy online Krajowej Izby Księgowych, które krok po kroku wyjaśniają zasady pracy w KSeF. W artykule omawiamy, czym jest KSeF, co się zmieni i jaki kurs wybrać.

Rok 2026 r.: w KSeF pojawią się dokumenty, które będą udawać faktury VAT, czyli „faktury widmo”

Dla części czytelników tytuł niniejszego artykułu może być szokujący, ale problem ten sygnalizują co bardziej dociekliwi księgowi. Idzie o co najmniej dwa masowe zdarzenia, które będą mieć miejsce w 2026 roku i latach następnych – pisze prof. dr hab. Witold Modzelewski.

Fundacje rodzinne w Polsce: stabilizacja podatkowa, czy dalsza niepewność po wecie Prezydenta? Jakie zasady opodatkowania w 2026 roku?

Weto Prezydenta RP do nowelizacji przepisów podatkowych dotyczących fundacji rodzinnych wywołało falę dyskusji w środowisku doradców. Brak zmian oznacza, że w 2026 roku fundacje rodzinne będą podlegać dotychczasowym zasadom opodatkowania. Czy taka decyzja zapewni wyczekiwaną stabilność, czy wręcz przeciwnie – pogłębi niepewność prawną wokół kluczowego instrumentu sukcesyjnego?

KAS wprowadza generowanie tokenów w KSeF 2.0 – ważne terminy, ostrzeżenia i zmiany dla przedsiębiorców

Krajowa Administracja Skarbowa zapowiada nową funkcjonalność w Module Certyfikatów i Uprawnień, która pozwoli przedsiębiorcom generować tokeny potrzebne do uwierzytelniania w KSeF 2.0. KAS wskazuje kluczowe terminy, różnice między tokenami KSeF 1.0 i 2.0 oraz ostrzega przed cyberoszustami wyłudzającymi dane.

REKLAMA

Koniec roku podatkowego 2025 w księgowości: najważniejsze obowiązki i terminy

Koniec roku podatkowego to dla przedsiębiorców moment podsumowań i analizy wyników finansowych. Zanim jednak przyjdzie czas na wyciąganie wniosków, należy zmierzyć się z corocznymi obowiązkami związanymi z prowadzeniem działalności gospodarczej. Choć formalnie rok podatkowy dla prowadzących jednoosobową działalność pokrywa się z rokiem kalendarzowym, już teraz warto przygotować się do jego zamknięcia i uporządkować sprawy księgowe oraz podatkowe.

SKwP: Księgowi i biura rachunkowe nie odpowiadają za wdrożenie i stosowanie KSeF w firmach, ani za prawidłowe wystawianie i odbieranie e-faktur

W piśmie z 1 grudnia 2025 r. do Ministra Finansów i Gospodarki, Prezes Zarządu Głównego Stowarzyszenia Księgowych w Polsce dr hab. Stanisław Hońko zaapelował, aby oficjalne przekazy Ministerstwa Finansów i KAS promujące KSeF zawierały jasny komunikat, że podatnicy, a nie księgowi i biura rachunkowe, są odpowiedzialni za wdrożenie i funkcjonowanie KSeF. Zdaniem SKwP, księgowi ani biura rachunkowe nie odpowiadają w szczególności za prawidłowe wystawianie i odbieranie faktur elektronicznych, ani błędy systemów informatycznych KAS. Prezes SKwP wskazał również na brak wszystkich niezbędnych przepisów i niemożność pełnego przetestowania systemów informatycznych.

List do władzy w sprawie KSeF w 2026 r. Prof. W. Modzelewski: Dajcie podatnikom możliwość rezygnacji z obowiązku stosowania KSeF przy wystawianiu i odbieraniu faktur VAT

Profesor Witold Modzelewski apeluje do Ministra Finansów i Gospodarki oraz całego rządu, aby w roku 2026 dać wszystkim wystawcom i adresatom faktur VAT możliwość rezygnacji z obowiązku wystawiania i otrzymywania faktur przy pomocy KSeF.

KSeF sprawdzi tylko techniczną poprawność faktury VAT. Merytoryczna weryfikacja faktur kosztowych obowiązkiem podatnika i księgowego

Wprowadzenie Krajowego Systemu e-Faktur to rewolucja – uporządkowany format, centralizacja danych i automatyzacja obiegu dokumentów bez wątpienia usprawniają pracę. Jednak jedna rzecz pozostaje niezmienna – odpowiedzialność za prawidłowość faktur i ich wpływ na rozliczenia podatkowe. Dlatego należy mieć na uwadze, że KSeF nie zwalnia z czujności w zakresie weryfikacji zdarzeń gospodarczych udokumentowanych za jego pośrednictwem.

REKLAMA

Niejasne przepisy o. KSeF. Czy od lutego 2026 r. trzeba będzie dwa razy fakturować tę samą sprzedaż?

Od 1 lutego 2026 r. obowiązek wystawiania faktur w KSeF obejmie podatników VAT, którzy w 2024 r. osiągnęli sprzedaż powyżej 200 mln zł (z VAT), a od 1 kwietnia 2026 r. - pozostałych. Ale od 1 lutego 2026 r. wszyscy podatnicy będą musieli odbierać faktury przy użyciu KSeF. Profesor Witold Modzelewski zwraca uwagę na nieprecyzyjną treść art. 106nda ust. 16 ustawy o VAT i kwestię treści faktur elektronicznych o których mowa w art. 106nda, 106nf i 106nh ustawy o VAT.

Koniec podatkowego eldorado dla tysięcy przedsiębiorców? Rząd szykuje rewolucję, która drastycznie uderzy w portfele najlepiej zarabiających już niebawem

Przez lata była to jedna z najatrakcyjniejszych form opodatkowania w Polsce, pozwalająca na legalne płacenie zaledwie 5% podatku dochodowego. Tysiące specjalistów, zwłaszcza z prężnie rozwijającej się branży nowych technologii, oparło na IP BOX swoje finanse, budując przewagę konkurencyjną na rynku. Teraz jednak Ministerstwo Finansów mówi "koniec z eldorado". Na horyzoncie jest widmo rewolucji.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA