REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zasady bezpieczeństwa danych w chmurze obliczeniowej

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Lubasz i Wspólnicy
Kancelaria Radców Prawnych
Zasady bezpieczeństwa danych w chmurze obliczeniowej
Zasady bezpieczeństwa danych w chmurze obliczeniowej

REKLAMA

REKLAMA

Korzystanie z usług chmurowych może wiązać się z ryzykiem i obawą o bezpieczeństwo przechowywanych w chmurze danych. Najlepszych praktyk w zakresie przetwarzania danych w chmurze dostarczały dotychczas standardy takie jak Cloud Security Alliance Security Guidance (Wytyczne bezpieczeństwa dla krytycznych obszarów w Cloud Computing), Cloud Control Matrix (CCM) czy choćby tzw. „Dekalog Chmuroluba”.

Historia ISO/IEC 27018:2014

REKLAMA

REKLAMA

Prace nad zbiorem standardów i zaleceń dotyczących bezpieczeństwa przetwarzania w chmurze obliczeniowej danych osobowych (Personally Identifiable Information – PII, dosł.: „informacje umożliwiające identyfikację osoby”) prowadziły również Międzynarodowa Organizacja Normalizacyjna (ISO) i Międzynarodowa Komisja Elektrotechniczna (IEC). Efektem tych działań jest opublikowana w lipcu 2014 roku norma ISO/IEC 27018:2014 Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors).

Norma ta bazuje na dorobku prawnym różnych systemów, w tym państw członkowskich UE. Jej celem jest zapewnienie jakości i jednolitości standardów w zakresie ochrony danych stosowanych przez globalnych dostawców usług w chmurze działających transgranicznie. Standard rozszerza normę ISO 27001 dotyczącą zarządzania bezpieczeństwem informacji i jako pierwsza opisuje zasady bezpieczeństwa PII w chmurze publicznej.

50 Ściąg Księgowego z aktualizacją online

Standardy przewidziane w ISO/IEC 27018:2014

Dalszy ciąg materiału pod wideo


Do podstawowych założeń przyjętych w normie należą transparentność usługi z punktu widzenia użytkownika, ustalenie jasnych standardów w zakresie praw i obowiązków dostawcy usług i użytkownika oraz wdrożenie podstawowych zasad umożliwiających przetwarzanie danych przy zapewnieniu zgodności z głównymi wymogami prawnymi wynikającymi z różnych jurysdykcji.

REKLAMA


Dostawcy, którzy chcieliby wdrożyć normę ISO/IEC 27018:2014, powinni przede wszystkim zapewnić użytkownikom kontrolę nad przetwarzaniem ich danych, w tym:
•    zapewnić możliwość dostępu, poprawiania i usunięcia danych;
•    zapewnić, aby dane użytkowników przetwarzane były zgodnie z ich instrukcjami i wskazanym celem.

Do obowiązków dostawców należy również zapewnienie ograniczeń w ujawnianiu i dostępie do danych ze strony podmiotów trzecich np. podwykonawców (w tym obowiązek zapewniania poufności i obowiązek ujawnienia podwykonawców użytkownikom).

Ponadto dostawca musi powiadamiać o każdym przypadku uzyskania dostępu do informacji przez nieuprawniony do tego podmiot. Norma narzuca także ograniczenia co do przesyłania danych w  sieciach publicznych i przechowywania ich na nośnikach przenośnych. Wprowadza też obowiązek zapewnienia odpowiedniego szkolenia zespołowi mogącemu mieć kontakt z danymi klientów oraz podpisanie z pracownikami stosownych umów o zachowaniu poufności.

Dla użytkowników szczególnie istotny może być także fakt, że norma ISO/IEC 27018:2014 zabrania wykorzystywania wizerunku użytkownika do celów reklamowych. Zgodnie z wytycznymi, przetwarzanie informacji w celach marketingowych jest dopuszczalne wyłącznie po wyrażeniu jednoznacznej zgody przez klienta, a korzystanie z usługi nie może być uzależnione od wyrażenia takiej zgody.

Norma wymaga także przejrzystości w sprawie wniosków organów państwowych o ujawnienie danych osobowych – dane użytkownika mogą być ujawnione takim organom wyłącznie wtedy, gdy dostawca zostanie do tego prawnie zobowiązany.

Koszty pracy po zmianach - multipakiet: książka, program, CD, teleporadnia

Kto (i po co) może wdrożyć normę?

Norma może zostać wdrożona przez różne podmioty – przedsiębiorców, podmioty publiczne, a także organizacje non-profit, które wykonują czynności z zakresu przetwarzania danych w chmurze. Stosowanie norm jest dobrowolne, może jednak ułatwić dostawcy wykazanie, że zastosował podstawowe zasady bezpieczeństwa danych i z założenia powinno podnosić wiarygodność dostawcy w oczach użytkowników. Wdrożenie normy potwierdza certyfikat wystawiany przez akredytowaną jednostkę certyfikującą.

Należy odnotować, że pierwszym podmiotem, który oficjalnie wdrożył normę ISO/IEC 27018:2014 jest Microsoft - w połowie lutego 2015 roku firma ogłosiła, że jest pierwszym dużym dostawcą usług chmurowych zgodnych z tą normą.

Artykuł pochodzi z serwisu www.PortalODO.com prowadzonego przez Kancelarię Lubasz i Wspólnicy.

Natalia Zawadzka

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Ukryte zyski w estońskim CIT – co to jest i dlaczego warto uważać?

Estoński CIT, czyli ryczałt od dochodów spółek, to atrakcyjna forma opodatkowania, która pozwala na odroczenie podatku dochodowego do momentu faktycznej dystrybucji zysków. Jednak korzystając z tej formy opodatkowania, przedsiębiorcy muszą być szczególnie czujni na pojęcie ukrytych zysków, które mogą skutkować nieoczekiwanym opodatkowaniem.

Dramatyczne dane o wypadkach rolniczych w 2025 r. KRUS stawia na profilaktykę i zdrowie rolników

Dane za pierwsze półrocze 2025 roku pokazują, że w rolnictwie wciąż dochodzi do tysięcy wypadków przy pracy – odnotowano ponad 4,4 tys. zdarzeń, w których zginęło 26 osób. KRUS podkreśla, że profilaktyka i dbanie o zdrowie rolników stają się priorytetem, aby zmniejszyć ryzyko i poprawić bezpieczeństwo w pracy na wsi.

Rewolucja w opłacie cukrowej w Polsce! Nowe prawo wprowadza radykalne zmiany

Jest projekt ustawy o zmianie ustawy o zdrowiu publicznym oraz niektórych innych ustaw, który zakłada kompleksową nowelizację przepisów dotyczących tzw. opłaty cukrowej oraz uproszczenie systemu jej poboru. Celem zmian jest zwiększenie skuteczności działań prozdrowotnych oraz eliminacja dotychczasowych problemów interpretacyjnych i ograniczeń prawnych.

Wspólne KPI w usługach BPO - praktyczne podejście do optymalizacji procesów

Efektywne zarządzanie projektami BPO wymaga jasnych wskaźników efektywności, które pozwalają na obiektywną ocenę realizowanych procesów. Coraz więcej firm decyduje się na wdrożenie wspólnych KPI, realizowanych równolegle przez dostawcę usług i klienta. Takie podejście, oparte na pomiarze czasu pracy i dodatkowych metryk, umożliwia lepsze zrozumienie procesów i ich systematyczne doskonalenie.

REKLAMA

Prezydencka propozycja zerowego PIT-u dla rodzin z dwójką dzieci dzieli opinię publiczną

Propozycja prezydenta Karola Nawrockiego wprowadzenia zerowego PIT-u dla rodzin z dwójką dzieci i dochodem do 140 tys. zł budzi wyraźne podziały w społeczeństwie. Według sondażu, popiera ją 47,5 proc. ankietowanych, a przeciwko jest 47,9 proc., reszta nie ma zdania.

Zmiana limitów amortyzacji samochodów i kosztów leasingu od 2026 r. Jak ochronić swoje rozliczenia? Niekoniecznie przez zakupy do końca grudnia 2025 r.

Od 1 stycznia 2026 r. zmniejszy się o 1/3 limit wartości amortyzacji dla większości samochodów osobowych – z 150 tys. zł do 100 tys. zł. Przepisy co ciekawe nie są nowe, bo pochodzą z końca 2021 r., ale wchodzą w życie dopiero za kilka miesięcy i dlatego znowu zrobiło się o nich głośno. Te kilka miesięcy to także ostatni dzwonek, aby zapobiec negatywnym konsekwencjom tych zmian.

Od 2026 roku o 50% wzrośnie stawka podatku od wygranych i nagród (np. w lotto, konkursach, grach, sprzedaży premiowej) – z 10% do 15% [projekt]

Budżet państwa jest chyba naprawdę w trudnej sytuacji, skoro Ministerstwo Finansów planuje podnieść od przyszłego roku (i to o 50%) stawkę zryczałtowanego podatku dochodowego od wygranych w konkursach, grach i zakładach wzajemnych lub nagród związanych ze sprzedażą premiową, uzyskanych w państwie członkowskim Unii Europejskiej lub innym państwie należącym do Europejskiego Obszaru Gospodarczego. Obecnie stawka ta wynosi 10% wartości wygranej lub nagrody a ma wzrosnąć do 15%. Ten podatek płacimy np. od wygranej w lotto (choć dopiero od wygranej większej niż 2000 zł).

Podatek dla banków idzie ostro w górę! Rząd podał nowe stawki. Jest komentarz prezes ZBP

Rząd szykuje istotne zmiany w podatkach dla sektora finansowego. Nowy projekt przewiduje podwyższenie CIT dla banków, instytucji kredytowych i SKOK-ów oraz korekty podatku od niektórych instytucji finansowych. Celem reformy jest pozyskanie środków na modernizację i rozbudowę polskiej armii.

REKLAMA

Nowe przepisy restrukturyzacyjne już od 23 sierpnia! Druga szansa dla firm czy większe ryzyko upadłości?

Polskie firmy czekają na ważne zmiany w prawie – od 23 sierpnia zaczyna obowiązywać unijna dyrektywa drugiej szansy. Nowe zasady restrukturyzacji mają chronić przedsiębiorców przed upadłością, ale eksperci ostrzegają: okres przejściowy może być trudny, a sądy i doradcy będą uczyć się nowych reguł w praktyce.

Ile zdrożeje piwo i inne trunki od 2026 roku? Ministerstwo Finansów szykuje podwyżkę akcyzy na alkohol oraz opłaty cukrowej

Ministerstwo Finansów informuje, że przedstawiło dwa projekty ustaw dotyczących zdrowia publicznego. Jako pierwsze proponuje aktualizację (czytaj: podniesienie) stawek akcyzy na wszystkie napoje alkoholowe, co ma na celu ograniczenie spożycia napojów alkoholowych, a w konsekwencji redukcję negatywnych skutków jego nadużycia. Ministerstwo Finansów przygotowuje również aktualizację ustawy o zdrowiu publicznym, której celem jest ograniczenie ekonomicznej dostępności napojów słodzonych.

REKLAMA