Sposoby na zmniejszenie kosztów zgodności

- Ograniczenie ilości zbieranych informacji oraz metod ich przetwarzania do niezbędnego minimum.

Publikacja: 02.06.2017 08:01

Sposoby na zmniejszenie kosztów zgodności

Foto: 123RF

Jeżeli na etapie analizy posiadanych danych osobowych okaże się, że część z nich nie jest niezbędna do świadczenia przedmiotu umowy – warto je usunąć. Jeżeli część danych jest niezbędna jedynie na początkowym etapie pracy – warto je usunąć od razu po jego zakończeniu. Wiele dodatkowych aktywności, niezwiązanych bezpośrednio z przedmiotem umowy (jak na przykład profilowanie klientów), może być wykonywanych na anonimowych rekordach. Warto też zadbać o to, by jak najmniej osób było zaangażowanych w procesy związane z przetwarzaniem danych. Im mniej osób i procesów przetwarzania – tym prostszy i tańszy będzie system zabezpieczeń.

- Efektywne raportowanie.

Projektując proces obsługi incydentów bezpieczeństwa, pamiętaj, że RODO wymaga jedynie publikowania przypadków utraty poufności danych osobowych. Ich liczbę najłatwiej ograniczyć, wprowadzając obowiązkowe szyfrowanie wszystkich mobilnych nośników pamięci. W przypadku obsługi zgłoszeń zaleca się grupować wnioski o udzielenie informacji, obsługiwać je zbiorczo oraz opracować jednolity proces pozwalający pozyskiwać pakiety danych wystarczające na potrzeby większości zapytań.

- Weryfikacja dostawców.

Regulacja nie nakłada obowiązku realizowania wewnątrz firmy wszystkich procesów związanych z bezpieczeństwem były. Wskazuje jednak, aby w przypadku outsourcingu firma posiadała uprawnienia umowne, procesy nadzoru oraz kompetencje pozwalające weryfikować efektywność pracy dostawcy. Podobnie wygląda sytuacja w przypadku procesów przetwarzania danych osobowych. Również można je zlecić na zewnątrz – w takim przypadku konieczne jest zweryfikowanie zabezpieczeń dostawcy (może być deklaratywne) oraz ustalenie parametrów związanych z reakcją na incydenty w umowie dotyczącej poziomu usług.

- Ujednolicenie metod przechowywania i ochrony danych.

Mniejsza liczba lokalizacji, w których przechowywane będą dane osobowe, w znacznym stopniu uprości rozwiązania wymagane do ich ochrony. Można to osiągnąć przez ograniczenie zakresu informacji przechowywanych na komputerach pracowników na rzecz współdzielonych lokalizacji sieciowych.

Podobna zasada dotyczy ochrony (na przykład szyfrowania) i transferu danych. Ujednolicone zasady, uniwersalne dla wszystkich wrażliwych informacji, są tańsze, łatwiej zapadną pracownikom w pamięć, przez co w efekcie będą częściej przestrzegane.

- Zabezpieczenie obszarów o największym poziomie ryzyka.

Warto skupić się na rzetelnym zabezpieczeniu krytycznych obszarów. Pozwoli to osiągnąć lepsze efekty niż budowanie systemu zaadresowanego do wszystkich potencjalnych zagrożeń. Rozbudowane systemy wymagają dużych zasobów na utrzymanie. W przypadku gdy ich brakuje – tracą swoją skuteczność. Dlatego warto zwracać uwagę przede wszystkim na koszty utrzymania rozwiązań.

Poradnik przygotowany przez firmę doradczą  "Venture Razor” i Kancelarię Prawną Świeca i Wspólnicy

Jeżeli na etapie analizy posiadanych danych osobowych okaże się, że część z nich nie jest niezbędna do świadczenia przedmiotu umowy – warto je usunąć. Jeżeli część danych jest niezbędna jedynie na początkowym etapie pracy – warto je usunąć od razu po jego zakończeniu. Wiele dodatkowych aktywności, niezwiązanych bezpośrednio z przedmiotem umowy (jak na przykład profilowanie klientów), może być wykonywanych na anonimowych rekordach. Warto też zadbać o to, by jak najmniej osób było zaangażowanych w procesy związane z przetwarzaniem danych. Im mniej osób i procesów przetwarzania – tym prostszy i tańszy będzie system zabezpieczeń.

2 / 3
artykułów
Czytaj dalej. Subskrybuj
Prawo karne
Słynny artykuł o zniesławieniu ma zniknąć z kodeksu karnego
Prawo karne
Pierwszy raz pseudokibice w Polsce popełnili przestępstwo polityczne. W tle Rosjanie
Podatki
Kiedy ruszy KSeF? Ministerstwo Finansów podało odległy termin
Konsumenci
Sąd Najwyższy orzekł w sprawie frankowiczów. Eksperci komentują
Podatki
Ministerstwo Finansów odkryło karty, będzie nowy podatek. Kto go zapłaci?
Materiał Promocyjny
Wsparcie dla beneficjentów dotacji unijnych, w tym środków z KPO