Administrator bezpieczeństwa Informacji (ABI) nadzoruje przestrzeganie obowiązków zabezpieczenia danych osobowych oraz zasad ochrony danych osobowych, określonych przez administratora danych, stosując odpowiednie do zagrożeń i kategorii danych objętych ochroną środki techniczne i organizacyjne, które mają zabezpieczyć dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem. W pojęciu tych obowiązków mieści się również obowiązek wdrożenia dokumentacji określonej w przepisach wykonawczych do ustawy oraz występowanie z inicjatywami zmian tych dokumentów, stosownie do zmieniających się zagrożeń przetwarzania danych osobowych. Do zadań ABI należy w szczególności:

  1. przygotowywanie wniosków zgłoszeń rejestracyjnych i aktualizacja zbiorów danych oraz prowadzenie korespondencji z Generalnym Inspektorem Ochrony Danych Osobowych;
  2. aktualizacja oraz bieżący nadzór nad dokumentacją wymaganą przez ustawę oraz przepisy wykonawcze do niej, tj. między innymi nad:
    • dokumentacją opisującą sposób przetwarzania danych osobowych oraz środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych;
    • dokumentacją pracowniczą związaną z przetwarzaniem danych osobowych (upoważnienie do przetwarzania danych osobowych oraz ewidencja osób upoważnionych do przetwarzania danych osobowych);
    • oświadczeniami pracowników o zapoznaniu się z obowiązującymi procedurami;
  3. zatwierdzanie wzorów dokumentów (odpowiednie klauzule w dokumentach) dotyczących ochrony danych osobowych, przygotowywanych przez poszczególne komórki organizacyjne administratora danych;
  4. nadzorowanie udostępniania danych osobowych odbiorcom danych i innym podmiotom;
  5. sprawowanie nadzoru nad wdrożeniem stosownych środków organizacyjnych, technicznych i fizycznych w celu zapewnienia bezpieczeństwa danych osobowych;
  6. sprawowanie nadzoru nad funkcjonowaniem systemu zabezpieczeń wdrożonym w celu ochrony danych osobowych;
  7. kontrola dostępu osób niepowołanych do systemu, w którym przetwarzane są dane osobowe;
  8. nadzorowanie oraz podejmowanie odpowiednich działań w przypadku wykrycia naruszeń w systemie zabezpieczeń lub podejrzenia naruszenia;
  9. monitorowanie dostępu użytkowników do systemów przetwarzających dane osobowe;
  10. prowadzenie szkoleń z zakresu ochrony danych osobowych;
  11. udzielanie odpowiedzi na bieżące pytania i wątpliwości z zakresu ochrony danych osobowych kierowane na dedykowany adres poczty elektronicznej przez pracowników administratora danych.

Eliza Źródło artykułu: http://e-ochronainformacji.pl/artykuly-darmowe/dane-osobowe-darmowe/czym-zajmuje-sie-abi/
Autor:

  • authorOpublikowany przez:
  • writerOpublikowany: Listopad 15, 2011
  • liveOpublikowane artykuły: 55



Wyślij Komentarz