REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zasady bezpieczeństwa danych w chmurze obliczeniowej

Lubasz i Wspólnicy
Kancelaria Radców Prawnych
Zasady bezpieczeństwa danych w chmurze obliczeniowej
Zasady bezpieczeństwa danych w chmurze obliczeniowej

REKLAMA

REKLAMA

Korzystanie z usług chmurowych może wiązać się z ryzykiem i obawą o bezpieczeństwo przechowywanych w chmurze danych. Najlepszych praktyk w zakresie przetwarzania danych w chmurze dostarczały dotychczas standardy takie jak Cloud Security Alliance Security Guidance (Wytyczne bezpieczeństwa dla krytycznych obszarów w Cloud Computing), Cloud Control Matrix (CCM) czy choćby tzw. „Dekalog Chmuroluba”.

Historia ISO/IEC 27018:2014

Autopromocja

Prace nad zbiorem standardów i zaleceń dotyczących bezpieczeństwa przetwarzania w chmurze obliczeniowej danych osobowych (Personally Identifiable Information – PII, dosł.: „informacje umożliwiające identyfikację osoby”) prowadziły również Międzynarodowa Organizacja Normalizacyjna (ISO) i Międzynarodowa Komisja Elektrotechniczna (IEC). Efektem tych działań jest opublikowana w lipcu 2014 roku norma ISO/IEC 27018:2014 Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors).

Norma ta bazuje na dorobku prawnym różnych systemów, w tym państw członkowskich UE. Jej celem jest zapewnienie jakości i jednolitości standardów w zakresie ochrony danych stosowanych przez globalnych dostawców usług w chmurze działających transgranicznie. Standard rozszerza normę ISO 27001 dotyczącą zarządzania bezpieczeństwem informacji i jako pierwsza opisuje zasady bezpieczeństwa PII w chmurze publicznej.

50 Ściąg Księgowego z aktualizacją online

Standardy przewidziane w ISO/IEC 27018:2014

Dalszy ciąg materiału pod wideo


Do podstawowych założeń przyjętych w normie należą transparentność usługi z punktu widzenia użytkownika, ustalenie jasnych standardów w zakresie praw i obowiązków dostawcy usług i użytkownika oraz wdrożenie podstawowych zasad umożliwiających przetwarzanie danych przy zapewnieniu zgodności z głównymi wymogami prawnymi wynikającymi z różnych jurysdykcji.


Dostawcy, którzy chcieliby wdrożyć normę ISO/IEC 27018:2014, powinni przede wszystkim zapewnić użytkownikom kontrolę nad przetwarzaniem ich danych, w tym:
•    zapewnić możliwość dostępu, poprawiania i usunięcia danych;
•    zapewnić, aby dane użytkowników przetwarzane były zgodnie z ich instrukcjami i wskazanym celem.

Do obowiązków dostawców należy również zapewnienie ograniczeń w ujawnianiu i dostępie do danych ze strony podmiotów trzecich np. podwykonawców (w tym obowiązek zapewniania poufności i obowiązek ujawnienia podwykonawców użytkownikom).

Ponadto dostawca musi powiadamiać o każdym przypadku uzyskania dostępu do informacji przez nieuprawniony do tego podmiot. Norma narzuca także ograniczenia co do przesyłania danych w  sieciach publicznych i przechowywania ich na nośnikach przenośnych. Wprowadza też obowiązek zapewnienia odpowiedniego szkolenia zespołowi mogącemu mieć kontakt z danymi klientów oraz podpisanie z pracownikami stosownych umów o zachowaniu poufności.

Dla użytkowników szczególnie istotny może być także fakt, że norma ISO/IEC 27018:2014 zabrania wykorzystywania wizerunku użytkownika do celów reklamowych. Zgodnie z wytycznymi, przetwarzanie informacji w celach marketingowych jest dopuszczalne wyłącznie po wyrażeniu jednoznacznej zgody przez klienta, a korzystanie z usługi nie może być uzależnione od wyrażenia takiej zgody.

Norma wymaga także przejrzystości w sprawie wniosków organów państwowych o ujawnienie danych osobowych – dane użytkownika mogą być ujawnione takim organom wyłącznie wtedy, gdy dostawca zostanie do tego prawnie zobowiązany.

Koszty pracy po zmianach - multipakiet: książka, program, CD, teleporadnia

Kto (i po co) może wdrożyć normę?

Norma może zostać wdrożona przez różne podmioty – przedsiębiorców, podmioty publiczne, a także organizacje non-profit, które wykonują czynności z zakresu przetwarzania danych w chmurze. Stosowanie norm jest dobrowolne, może jednak ułatwić dostawcy wykazanie, że zastosował podstawowe zasady bezpieczeństwa danych i z założenia powinno podnosić wiarygodność dostawcy w oczach użytkowników. Wdrożenie normy potwierdza certyfikat wystawiany przez akredytowaną jednostkę certyfikującą.

Należy odnotować, że pierwszym podmiotem, który oficjalnie wdrożył normę ISO/IEC 27018:2014 jest Microsoft - w połowie lutego 2015 roku firma ogłosiła, że jest pierwszym dużym dostawcą usług chmurowych zgodnych z tą normą.

Artykuł pochodzi z serwisu www.PortalODO.com prowadzonego przez Kancelarię Lubasz i Wspólnicy.

Natalia Zawadzka

Autopromocja

REKLAMA

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
QR Code
Podatek PIT - część 2
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Zeznanie PIT-37 za 2022 r. można złożyć w terminie do:
30 kwietnia 2023 r. (niedziela)
2 maja 2023 r. (wtorek)
4 maja 2023 r. (czwartek)
29 kwietnia 2023 r. (sobota)
Następne
Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Projekt: Kasowy PIT. Na czym polega

Ministerstwo Finansów przedstawiło pod koniec kwietnia 2024 r. projekt nowelizacji ustawy o podatku dochodowym od osób fizycznych oraz ustawy o ryczałcie ewidencjonowanym. Ta nowelizacja ma wprowadzić od 1 stycznia 2025 roku przepisów określających zasady tzw. kasowego PIT. Ta forma rozliczeń polegać ma na tym, że przychód- podatkowy będzie powstawał w dacie zapłaty za fakturę. Ale nie każdy będzie mógł korzystać z kasowego PIT. Jedynie przedsiębiorcy, którzy rozpoczynają działalność oraz ci, których przychody z działalności gospodarczej w roku poprzednim nie przekraczały 250 tys. euro. Aktualnie trwają konsultacje i opiniowanie tego projektu.

Składka zdrowotna 2025 r. Nowe zasady obliczania należności na rzecz ZUS-u. Kto ile zapłaci?

Od 2025 roku zmienią się zasady rozliczania składki zdrowotnej przez przedsiębiorców. Zapowiedzieli to minister zdrowia Izabela Leszczyna i minister finansów Andrzej Domański na konferencji prasowej w dniu 21 marca 2024 r. Wtedy podano też najważniejsze założenia tych zmian. Co ma się zmienić od przyszłego roku?

Czy klimatyzację można odliczyć od podatku?

Czy wydatki poniesione na wyposażenie domu w klimatyzację, czyli koszty jej zakupu i montażu, można uznać za wydatki, podlegające odliczeniu w ramach ulgi rehabilitacyjnej? A co w przypadku ulgi termomodernizacyjnej?

Kiedy można anulować fakturę?

Anulowanie faktury VAT powinno być traktowane w sposób wyjątkowy i wykorzystywane tylko w przypadku zaistnienia takiej konieczności. Kiedy więc można anulować fakturę i jak to zrobić zgodnie z obowiązującymi przepisami?

Jak przebiega finansowanie faktur?
Finansowanie faktur, zwane również faktoringiem, to istotny element strategii finansowej wielu przedsiębiorstw. Proces ten umożliwia bowiem firmom uzyskanie dostępu do środków pieniężnych, poprzez sprzedaż swoich nieuregulowanych faktur firmie faktoringowej. Choć działanie to może wydawać się skomplikowane, to faktoring jest w rzeczywistości bardzo prosty. Jak przebiega finansowanie faktur?
Wskaźnik ściągalności zaległych podatków rośnie, ale wciąż jest wiele do poprawy. Egzekucja należności innego rodzaju jest bardzo dużym problemem

W ubiegłym urzędy skarbowe wyegzekwowały ponad 40 proc. zaległości podatkowych. Budżet państwa odzyskał dzięki temu 6,6 mld zł – informuje dzisiaj "Dziennik Gazeta Prawna". Egzekucja należności innego rodzaju jest jednak bardzo dużym problemem.

Składka zdrowotna 2024. Rozliczenie za rok 2023. Wpływ na kwestie podatkowe

Już po raz drugi od momentu wprowadzenia rewolucyjnych przepisów Polskiego Ładu przedsiębiorcy mają obowiązek złożenia rocznego rozliczenia składki na ubezpieczenie zdrowotne. Dwudziesty dzień maja jest ostatnim dniem na dopełnienie tego obowiązku. Na szczęście tym razem Ustawodawca oszczędził płatnikom wstecznych zmian form opodatkowania oraz półrocznych okresów składkowych. 

Prezes URE: od lipca 2024 r. o ponad 40 proc. wzrosną opłaty za dystrybucję energii. O 30 zł miesięcznie więcej zapłaci przeciętne gospodarstwo domowe

Prezes URE Rafał Gawin szacuje, że w II połowie roku miesięczne rachunki za energię elektryczną, w tym za dystrybucję, wzrosną o ok. 30 zł dla przeciętnego gospodarstwa domowego o zużyciu do 2 MWh energii elektrycznej rocznie. Analizy URE pokazują, że średnia cena taryfowa sprzedaży prądu dla gospodarstw domowych w taryfie na II połowę 2024 i na rok 2025 może wynieść poniżej 600 zł za MWh

Jakie są rezerwy walutowe Polski? Aktualne dane NBP

Rezerwy walutowe Polski w końcu kwietnia 2024 roku wyniosły 206 097,4 mln USD tj. o 1,8% więcej niż przed miesiącem i równocześnie o 15,7% więcej niż przed rokiem. Takie dane podał Narodowy Bank Polski (NBP).

MF oferuje pomoc dla przedsiębiorców z Marywilskiej 44

Ministerstwo Finansów informuje, że Krajowa Administracja Skarbowa przygotowała pomoc dla przedsiębiorców z Marywilskiej 44. Mogą oni wystąpić z wnioskiem m.in. o rozłożenie na raty podatku oraz odroczenie terminu jego zapłaty. MF uruchomił specjalną infolinię, gdzie poszkodowani przedsiębiorcy mogą pytać o rozliczenia podatkowe (PIT, VAT) oraz o ulgi w spłacie zobowiązań podatkowych.

REKLAMA