Sposoby na zmniejszenie kosztów zgodności

- Ograniczenie ilości zbieranych informacji oraz metod ich przetwarzania do niezbędnego minimum.

Publikacja: 02.06.2017 08:01

Sposoby na zmniejszenie kosztów zgodności

Foto: 123RF

Jeżeli na etapie analizy posiadanych danych osobowych okaże się, że część z nich nie jest niezbędna do świadczenia przedmiotu umowy – warto je usunąć. Jeżeli część danych jest niezbędna jedynie na początkowym etapie pracy – warto je usunąć od razu po jego zakończeniu. Wiele dodatkowych aktywności, niezwiązanych bezpośrednio z przedmiotem umowy (jak na przykład profilowanie klientów), może być wykonywanych na anonimowych rekordach. Warto też zadbać o to, by jak najmniej osób było zaangażowanych w procesy związane z przetwarzaniem danych. Im mniej osób i procesów przetwarzania – tym prostszy i tańszy będzie system zabezpieczeń.

- Efektywne raportowanie.

Projektując proces obsługi incydentów bezpieczeństwa, pamiętaj, że RODO wymaga jedynie publikowania przypadków utraty poufności danych osobowych. Ich liczbę najłatwiej ograniczyć, wprowadzając obowiązkowe szyfrowanie wszystkich mobilnych nośników pamięci. W przypadku obsługi zgłoszeń zaleca się grupować wnioski o udzielenie informacji, obsługiwać je zbiorczo oraz opracować jednolity proces pozwalający pozyskiwać pakiety danych wystarczające na potrzeby większości zapytań.

- Weryfikacja dostawców.

Regulacja nie nakłada obowiązku realizowania wewnątrz firmy wszystkich procesów związanych z bezpieczeństwem były. Wskazuje jednak, aby w przypadku outsourcingu firma posiadała uprawnienia umowne, procesy nadzoru oraz kompetencje pozwalające weryfikować efektywność pracy dostawcy. Podobnie wygląda sytuacja w przypadku procesów przetwarzania danych osobowych. Również można je zlecić na zewnątrz – w takim przypadku konieczne jest zweryfikowanie zabezpieczeń dostawcy (może być deklaratywne) oraz ustalenie parametrów związanych z reakcją na incydenty w umowie dotyczącej poziomu usług.

- Ujednolicenie metod przechowywania i ochrony danych.

Mniejsza liczba lokalizacji, w których przechowywane będą dane osobowe, w znacznym stopniu uprości rozwiązania wymagane do ich ochrony. Można to osiągnąć przez ograniczenie zakresu informacji przechowywanych na komputerach pracowników na rzecz współdzielonych lokalizacji sieciowych.

Podobna zasada dotyczy ochrony (na przykład szyfrowania) i transferu danych. Ujednolicone zasady, uniwersalne dla wszystkich wrażliwych informacji, są tańsze, łatwiej zapadną pracownikom w pamięć, przez co w efekcie będą częściej przestrzegane.

- Zabezpieczenie obszarów o największym poziomie ryzyka.

Warto skupić się na rzetelnym zabezpieczeniu krytycznych obszarów. Pozwoli to osiągnąć lepsze efekty niż budowanie systemu zaadresowanego do wszystkich potencjalnych zagrożeń. Rozbudowane systemy wymagają dużych zasobów na utrzymanie. W przypadku gdy ich brakuje – tracą swoją skuteczność. Dlatego warto zwracać uwagę przede wszystkim na koszty utrzymania rozwiązań.

Poradnik przygotowany przez firmę doradczą  "Venture Razor” i Kancelarię Prawną Świeca i Wspólnicy

Jeżeli na etapie analizy posiadanych danych osobowych okaże się, że część z nich nie jest niezbędna do świadczenia przedmiotu umowy – warto je usunąć. Jeżeli część danych jest niezbędna jedynie na początkowym etapie pracy – warto je usunąć od razu po jego zakończeniu. Wiele dodatkowych aktywności, niezwiązanych bezpośrednio z przedmiotem umowy (jak na przykład profilowanie klientów), może być wykonywanych na anonimowych rekordach. Warto też zadbać o to, by jak najmniej osób było zaangażowanych w procesy związane z przetwarzaniem danych. Im mniej osób i procesów przetwarzania – tym prostszy i tańszy będzie system zabezpieczeń.

2 / 3
artykułów
Czytaj dalej. Subskrybuj
Sądy i trybunały
Łukasz Piebiak wraca do sądu. Afera hejterska nadal nierozliczona
Zawody prawnicze
Korneluk uchyla polecenie Święczkowskiego ws. owoców zatrutego drzewa
Konsumenci
UOKiK ukarał dwie znane polskie firmy odzieżowe. "Wełna jedynie na etykiecie"
Zdrowie
Mec. Daniłowicz: Zły stan zdrowia myśliwych nie jest przyczyną wypadków na polowaniach
Materiał Promocyjny
Jak kupić oszczędnościowe obligacje skarbowe? Sposobów jest kilka
Sądy i trybunały
Rośnie lawina skarg kasacyjnych do Naczelnego Sądu Administracyjnego