Jak samorządy radzą sobie z RODO?
REKLAMA
REKLAMA
Prezes UODO ogłosił, że pomimo pewnych problemów samorząd terytorialny dobrze radzi sobie z RODO.
REKLAMA
Prezes UODO zachęca samorządy do:
- Inwestycji w edukację personelu (w tym kierownictwa) z zakresu ochrony danych osobowych
- tworzenie kodeksów postępowania.
Niestety mnie optymistyczny jest raport Najwyższej Izby Kontroli „żeby elektronicznie znaczyło bezpiecznie”. NIK stwierdził, że dane osobowe przetwarzane przez samorządy są często słabo chronione.
NIK wnioskuje do starostów, prezydentów miast, burmistrzów i wójtów m.in. o:
- prowadzenie okresowych analiz ryzyka utraty integralności, poufności lub dostępności informacji
- opracowanie i wdrożenie oraz aktualizowanie Systemu Zarządzania Bezpieczeństwem Informacji
- zapewnienie prowadzenia przynajmniej raz w roku okresowego audytu wewnętrznego z zakresu bezpieczeństwa informacji
- przeprowadzenie analizy i oceny procesów przetwarzania danych
Zobacz: Bezpieczeństwo
Natomiast z moich obserwacji wynika, że jest nieliczna grupa jednostek samorządów terytorialnych które z RODO poradziły sobie bardzo dobrze, nieliczna która nie poradziła sobie. Natomiast większość jednostek samorządu terytorialnego poradziła sobie tak sobie.
Największe problemy we wdrażaniu RODO i utrzymania Systemów Bezpieczeństwa Danych Osobowych wynikają z:
- częstego braku odpowiednich budżetów na wdrożenia, szkolenia i audyty
- często niskiej świadomości zagadnień związanych z RODO lub kiepskiego ich rozumienia przez władze oraz słabego wsparcia Inspektorów Danych Osobowych. Niestety nie da się wdrożyć skutecznych Systemów Bezpieczeństwa Danych Osobowych bez właściwego wsparcia góry
Równie duże problemy są powiązane z Inspektorami Ochrony Danych (dalej IOD):
- często są to ludzie z łapanki, nie spełniający wymagań które RODO stawia IOD`om
- jest bardzo mało ekspertów mogących być IOD
- wynagradzanie IOD często jest na żenująco niskim poziomie, co nie ułatwia zatrudniania lub utrzymania ekspertów
- zdarza się zlecanie IOD dodatkowych zadań, często będących w konflikcie z obowiązkami IOD
W sumie w samorządzie terytorialnym można zauważyć te same problemy i zjawiska co w biznesie, z tą różnicą że w biznesie niektórzy jeszcze nie wiedzą lub udają że nie wiedzą że istnieje coś takiego jak ochrona danych osobowych, a w samorządzie raczej się to nie zdarza.
Rady dla samorządów terytorialnych są takie same jak dla biznesu:
- szkolić pracowników w tym kadrę kierowniczą
- przeprowadzić audyty powdrożeniowe
- traktować wydatki na ochronę danych osobowych jako niezbędną inwestycję a nie zbędny koszt
- pamiętać, że dobry Inspektor Ochrony Danych jest bezcenny. Trzeba go dobrze wynagradzać, szkolić, rozmawiać z nim i słuchać.
Zachęcam również do tworzenia kodeksów postępowania. Tylko to pozwoli w rozsądny sposób usunąć luki i wypracować dobre, skuteczne i życiowe standardy ochrony danych osobowych.
A jak samorządy radzą sobie z RODO?
Wystawiłbym im ocenę dobrą, choć jest to ocena trochę zawyżona na zachętę.
REKLAMA
REKLAMA