Przedsiębiorca, który przetwarza dane osobowe, będzie mógł powierzyć zadania z tym związane administratorowi bezpieczeństwa informacji (ABI), który spełni określone wymagania. Do zadań takiej osoby ma należeć nie tylko pilnowanie, by dane klientów nie wpadły w niepowołane ręce. Ma też uświadamiać pracowników co do zagrożeń oraz obowiązków prawnych związanych z danymi osobowymi.
Takie wymogi od 1 stycznia 2015 r. wprowadzi ustawa o ułatwieniu wykonywania działalności gospodarczej, która znowelizowała m.in. przepisy o ochronie danych osobowych.
ABI musi znać przepisy
Do tej pory przepisy nic nie mówiły na temat zadań i obowiązków administratorów bezpieczeństwa informacji. Wiadomo było, że przedsiębiorca może powołać taką osobę i powierzyć jej przetwarzanie danych osobowych. Nowe przepisy stanowią, że powołany w firmie ABI ma sprawdzać, czy postępuje się z danymi w odpowiedni sposób, a także zapoznawać osoby, które mają z nimi styczność, z ich obowiązkami.
Nowelizacja ustawy określa wymagania, jakie musi spełnić kandydat na administratora bezpieczeństwa informacji. Mianowicie musi mieć pełną zdolność do czynności prawnych oraz korzystać z pełni praw publicznych. ABI nie może być też karany za umyślne przestępstwo. Powinien też dysponować odpowiednią wiedzą w zakresie ochrony danych osobowych.
Nowe przepisy nie określają jednak, w jaki sposób ma być weryfikowana wiedza administratorów bezpieczeństwa informacji. Nie muszą się bowiem legitymować żadnym szkoleniem. Nie muszą też zdawać żadnych egzaminów.