Reklama

Każdy odpowiada za kradzież informacji

Odpowiedzialność administratora bezpieczeństwa informacji jest taka sama jak każdego innego pracownika, który doprowadzi do ujawnienia danych klientów.

Publikacja: 28.02.2014 08:06

Każdy odpowiada za kradzież informacji

Foto: Fotorzepa

Naczelny Sąd Administracyjny stwierdził w zeszłym tygodniu, że Google Inc. powinien wyznaczyć konkretną osobę jako administratora bezpieczeństwa informacji (ABI). I po wyroku rozgorzała dyskusja o rolę takich osób w firmie i ich odpowiedzialność za przetwarzane dane osobowe.

Ustawa o ochronie danych osobowych określa, że administrator danych, czyli np. firma bądź urząd, wyznacza ABI. Osoba taka ma nadzorować przestrzeganie zasad ochrony danych. Jeżeli np. przedsiębiorca sam wykonuje te czynności, to nie musi wskazywać jako ABI innej osoby. NSA podkreślił jednak, że funkcji tej nie może pełnić anonimowa osoba. Obowiązki te ma wykonywać konkretny człowiek.

Nie do końca wiadomo jednak, o co Google kruszył kopie z generalnym inspektorem danych osobowych i sądami administracyjnymi. Mógł bowiem, tak jak nakazał GIODO, wskazać jako ABI konkretną osobę i mieć sprawę załatwioną. Tym bardziej że ustawa nie stawia wyśrubowanych wymagań na takim stanowisku. Potwierdza to Paweł Litwiński z Barta Litwiński Kancelaria Radców Prawnych i Adwokatów.

– Polskie przepisy nie określają konkretnych obowiązków administratora bezpieczeństwa. W dodatku każdy może nim zostać. Prawo nie ustala żadnych kryteriów – mówi Litwiński.

Okazuje się, że to częściej rynek wyznacza zakres obowiązków na takim stanowisku. A może być on różny w zależności np. od wielkości przedsiębiorstwa czy instytucji bądź profilu działalności.

Reklama
Reklama

Maciej Kołodziej, administrator bezpieczeństwa informacji w Naszej Klasie i PWN, tłumaczy, że najczęściej poszukuje się osób znających nie tylko przepisy, ale i nowe technologie. Ponadto w dużych firmach ABI najczęściej zajmują się zabezpieczeniami, ochroną danych firmy, a nadzór nad ochroną danych osobowych należy tylko do części obowiązków. Przyznaje też, że zapotrzebowanie na rynku na takich specjalistów jest coraz większe, bo nawet mniejsi przedsiębiorcy coraz częściej zdają sobie sprawę z ciążących na nich obowiązkach prawnych.

Dziś nie ma wymagań dla administratorów bezpieczeństwa informacji, ale za jakiś czas się pojawią. Rząd pracuje nad projektem ustawy o ułatwieniu wykonywania działalności gospodarczej, który ma zamienić też regulacje odnośnie do danych osobowych. I zgodnie z tymi wymaganiami ABI będzie musiał mieć co najmniej wykształcenie wyższe, posiadać odpowiednią wiedzę o danych osobowych. Częściowo zostaną też określone jego obowiązki. I tu projekt wymienia m.in. pilnowanie, czy dane osobowe są przetwarzane w firmie zgodnie z prawem, raportowanie o tym przedsiębiorcy czy szkolenie osób mających dostęp do informacji np. o klientach.

ABI nie ponoszą też szczególnej odpowiedzialności za nieprawidłowe wykonywanie swoich obowiązków.

– Odpowiadają przed pracodawcą, gdy źle wykonują powierzone im zadania. A sankcje karne, np. za wykradzenie i sprzedaż danych osobowych, są takie same dla wszystkich osób w firmie. Nie ma tu znaczenia pełniona funkcja – tłumaczy Litwiński.

I tak karę grzywny, ograniczenia wolności albo pozbawienia wolności do lat dwóch może dostać zarówno sprzątaczka, jak i członek zarządu, jeśli udostępni dane nieupoważnionym osobom.

Prawo karne
Prokurator krajowy o śledztwach ws. Ziobry, Romanowskiego i dywersji
Konsumenci
Nowy wyrok TSUE ws. frankowiczów. „Powinien mieć znaczenie dla tysięcy spraw”
Praca, Emerytury i renty
O tym zasiłku mało kto wie. Wypłaca go MOPS niezależnie od dochodu
Samorząd
Więcej czasu na plany ogólne w gminach. Bruksela idzie Polsce na rękę
Materiał Promocyjny
Jak producent okien dachowych wpisał się w polską gospodarkę
Nieruchomości
Co ze słupami na prywatnych działkach po wyroku TK? Prawnik wyjaśnia
Materiał Promocyjny
Lojalność, która naprawdę się opłaca. Skorzystaj z Circle K extra
Reklama
Reklama
REKLAMA: automatycznie wyświetlimy artykuł za 15 sekund.
Reklama
Reklama