Naujienos

20 minimalių reikalavimų, kurie padės apsaugoti asmens duomenis organizacijoje

2018-11-20 08:54:56

Valstybinė duomenų apsaugos inspekcija parengė „Tinkamų organizacinių ir techninių duomenų saugumo priemonių įgyvendinimo gaires asmens duomenų valdytojams ir tvarkytojams“.

Šiose gairėse inspekcija rekomenduoja 20 minimalių organizacinių ir techninių duomenų saugumo reikalavimų, pakankamų tose organizacijose, kurių tvarkomų asmens duomenų saugumo rizika, susijusi su pavojais fizinių asmenų teisėms ir laisvėms, yra žema. Taigi, šiuos reikalavimus privalo įgyvendinti kiekviena asmens duomenis tvarkanti organizacija ar asmuo, o daugelis imtis ir papildomų, kad užtikrintų tinkamą savo tvarkomų asmens duomenų saugumo lygį.

10 minimalių reikalavimų dėl tinkamų organizacinių duomenų saugumo priemonių

Asmens duomenų saugumo politika ir procedūros. Asmens duomenų ir jų tvarkymo saugumas organizacijoje turi būti dokumentuotas kaip informacijos saugumo politikos dalis.

Vaidmenys ir atsakomybės. Su asmens duomenų tvarkymu susiję vaidmenys ir atsakomybės turi būti aiškiai apibrėžti ir paskirstyti pagal saugumo politiką.

Prieigos valdymo politika. Kiekvienam vaidmeniui, susijusiam su asmens duomenų tvarkymu, turi būti priskirtos konkrečios prieigos kontrolės teisės.

Išteklių ir turto valdymas. Organizacija turi turėti IT išteklių, naudojamų asmens duomenims tvarkyti, registrą, o registro tvarkymas turi būti priskirtas konkrečiam asmeniui.

Pakeitimų valdymas. Organizacija turi užtikrinti, kad visi IT sistemų pakeitimai būtų stebimi ir registruojami konkretaus asmens.

Duomenų tvarkytojai. Prieš pradedant asmens duomenų tvarkymo veiklą, duomenų valdytojai ir duomenų tvarkytojai turėtų apibrėžti, dokumentuoti ir suderinti tarpusavio formalumus. Duomenų tvarkytojas privalo nedelsdamas pranešti duomenų valdytojui apie nustatytus asmens duomenų saugumo pažeidimus.

Asmens duomenų saugumo pažeidimai ir incidentai. Turi būti nustatytas reagavimo į incidentus planas su išsamia tvarka. Apie asmens duomenų pažeidimus turi būti nedelsiant pranešama vadovybei. Turi būti nustatyta pranešimo apie pažeidimus kompetentingoms institucijoms, tarp jų ir Valstybinei duomenų apsaugos inspekcijai, bei duomenų subjektams tvarka.

Veiklos tęstinumas. Organizacija turi nustatyti pagrindines procedūras, kurių reikia laikytis incidento ar asmens duomenų saugumo pažeidimo atveju, kad būtų užtikrintas reikiamas asmens duomenų tvarkymo IT sistemomis tęstinumas ir prieinamumas.

Personalo konfidencialumas. Organizacija turi užtikrinti, kad visi darbuotojai suprastų savo atsakomybes ir įsipareigojimus, susijusius su asmens duomenų tvarkymu. Vaidmenys ir atsakomybės turi būti aiškiai išdėstyti darbuotojui prieš pradedant vykdyti jam paskirtas funkcijas ir darbus.

Mokymai. Organizacija turi užtikrinti, kad visi darbuotojai būtų tinkamai informuoti apie IT sistemų saugumo kontrolę, susijusią su jų kasdieniu darbu. Darbuotojai, susiję su asmens duomenų tvarkymu, turi būti mokomi dėl atitinkamų duomenų apsaugos reikalavimų ir teisinių įsipareigojimų rengiant reguliarius mokymus, informavimo renginius ar instruktažus. Siūlomas mokymų dažnumas: kartą per metus.

10 minimalių reikalavimų dėl tinkamų techninių duomenų saugumo priemonių

Prieigų kontrolė ir autentifikavimas. Turi būti įdiegta ir įgyvendinta bei visiems IT sistemos naudotojams taikoma Prieigų kontrolės sistema. Prieigų kontrolės sistema turi leisti kurti, patvirtinti, peržiūrėti ir panaikinti naudotojų paskyras. Dėmesio! Turi būti vengiama naudoti bendras naudotojų paskyras. Vietose, kur bendra naudotojų paskyra yra būtina, turi būti užtikrinta, kad visi bendros paskyros naudotojai turi tokias pat teises ir pareigas. Minimalus reikalavimas naudotojui prisijungti prie IT sistemos – naudotojo prisijungimo vardas ir slaptažodis. Prieigų kontrolės sistema turi turėti galimybę aptikti ir neleisti naudoti slaptažodžių, kurie neatitinka tam tikro kompleksiškumo lygio. Organizacija turi užtikrinti, kad visi darbuotojai būtų tinkamai informuoti apie IT sistemų saugumo kontrolę, susijusią su jų kasdieniu darbu. Darbuotojai, susiję su asmens duomenų tvarkymu, turi būti mokomi dėl atitinkamų duomenų apsaugos reikalavimų ir teisinių įsipareigojimų rengiant reguliarius mokymus, informavimo renginius ar instruktažus. Siūlomas mokymų dažnumas: kartą per metus.

Techninių žurnalų įrašai ir stebėsena. Techninių žurnalų įrašai turi būti įgyvendinti kiekvienai IT sistemai, taikomajai programai, naudojamai asmens duomenų apdorojimui. Techniniuose žurnaluose turi būti matomi visi įmanomi prieigų prie asmens duomenų įrašų tipai (pvz., data, laikas, peržiūrėjimas, keitimas, panaikinimas). Siūlomas saugojimo terminas: ne mažiau kaip 6 mėnesiai. Techninių žurnalų įrašai turi turėti laiko žymas ir būti apsaugoti nuo galimo sugadinimo, suklastojimo ar neautorizuotos prieigos. IT sistemose naudojami laiko apskaitos mechanizmai turi būti sinchronizuoti pagal bendrą laiko atskaitos šaltinį.

Tarnybinių stočių, duomenų bazių apsauga. Duomenų bazės ir taikomųjų programų tarnybinės stotys turi būti sukonfigūruotos taip, kad veiktų korektiškai ir naudotų atskirą paskyrą su priskirtomis žemiausiomis operacinės sistemos privilegijomis. Duomenų bazės ir taikomųjų programų tarnybinės stotys turi apdoroti tik tuos asmens duomenis, kurie yra reikalingi darbui, atitinkančiam duomenų apdorojimo tikslus.

Darbo stočių apsauga. Naudotojams negalima turėti galimybės išjungti ar apeiti, išvengti saugos nustatymų. Antivirusinės taikomosios programos ir jų informacijos apie virusus duomenų bazės turi būti atnaujinamos ne rečiau kaip kas savaitę. Naudotojams negalima turėti privilegijų diegti, šalinti, administruoti neautorizuotos programinės įrangos. IT sistemos turi turėti nustatytą sesijos laiką, t. y. naudotojui esant neaktyviam, neveiksniam sistemoje nustatytą laiką, jo sesija privalo būti nutraukta. Siūlomas neaktyvios sesijos laikas: ne daugiau kaip 15 min. Kritiniai operacinės sistemos saugos atnaujinimai privalo būti diegiami reguliariai ir nedelsiant.

Tinklo ir komunikacijos sauga. Kai prieiga prie naudojamų IT sistemų yra vykdoma internetu, privaloma naudoti šifruotą komunikacijos kanalą, t. y. kriptografinius protokolus (pvz., TLS, SSL).

Atsarginės kopijos. Atsarginės kopijos ir duomenų atstatymo procedūros privalo būti apibrėžtos, dokumentuotos ir aiškiai susaistytos su rolėmis ir pareigomis. Atsarginių kopijų laikmenoms privalo būti užtikrintas tinkamas fizinis aplinkos, patalpų saugos lygis, priklausantis nuo saugomų duomenų. Atsarginių kopijų darymo procesas turi būti stebimas, siekiant užtikrinti užbaigtumą, išsamumą. Pilnos atsarginės duomenų kopijos privalo būti daromos reguliariai. Siūlomas atsarginių kopijų darymo dažnumas: kasdien – pridedamoji kopija; kas savaitę – pilna kopija.

Mobilieji, nešiojami įrenginiai. Mobiliųjų ir nešiojamų įrenginių administravimo procedūros privalo būti nustatytos ir dokumentuotos, aiškiai aprašant tinkamą tokių įrenginių naudojimąsi. Mobilieji, nešiojami įrenginiai, kuriais bus naudojamasi darbui su informacinėmis sistemomis, prieš naudojimąsi turi būti užregistruoti ir autorizuoti. Mobilieji įrenginiai turi būti adekvataus prieigos kontrolės procedūrų lygio, kaip ir kita naudojama įranga asmens duomenims apdoroti.

Programinės įrangos sauga. Informacinėse sistemose naudojama programinė įranga (asmens duomenims apdoroti) turi atitikti programinės įrangos saugos gerąją praktiką, programinės įrangos kūrimo struktūras, standartus. Specifiniai saugos reikalavimai turi būti apibrėžti pradiniuose programinės įrangos kūrimo etapuose. Turi būti laikomasi duomenų saugą užtikrinančių programavimo standartų ir gerosios praktikos. Programinės įrangos kūrimo, testavimo ir verifikacijos etapai turi vykti atsižvelgiant į pagrindinius saugos reikalavimus.

Duomenų naikinimas, šalinimas. Prieš pašalinant bet kokią duomenų laikmeną, turi būti sunaikinti visi joje esantys duomenys, naudojant tam skirtą programinę įrangą, kuri palaiko patikimus duomenų naikinimo algoritmus. Tais atvejais, kai to padaryti neįmanoma (pvz., CD, DVD laikmenos ir pan.), turi būti įvykdytas fizinis duomenų laikmenos sunaikinimas be galimybės atstatyti. Popierius ir nešiojamos duomenų laikmenos, kuriose buvo saugomi, kaupiami asmens duomenys, turi būti naikinami tam skirtais smulkintuvais.

Fizinė sauga. Turi būti įgyvendinta fizinė aplinkos, patalpų, kuriose yra IT sistemų infrastruktūra, apsauga nuo neautorizuotos prieigos.

Daugiau informacijos apie bazinius rekomenduojamus saugumo reikalavimus galite rasti inspekcijos parengtose Tinkamų organizacinių ir techninių duomenų saugumo priemonių įgyvendinimo gairėse asmens duomenų valdytojams ir tvarkytojams. Šiose gairėse pateikti reikalavimai paaiškinti atsižvelgiant į du itin aktualius skaitmeninės erdvės saugumo dokumentus – informacinių technologijų saugumo standartą LST EN ISO/IEC 27001:2017 ir Bendrąjį duomenų apsaugos reglamentą. Šių reikalavimų įgyvendinimas padės organizacijoms užtikrinti Bendrojo duomenų apsaugos reglamento atitiktį. Be kita ko, svarbu atkreipti dėmesį, kad Valstybinei duomenų apsaugos inspekcijai atliekant tikrinimus organizacijose, nepriklausomai nuo organizacijų dydžio ar sektoriaus, bus svarbu, ar įgyvendintos bent jau šios minimalios priemonės, prisidedančios prie asmens duomenų ir privatumo apsaugos užtikrinimo.

Komentuojame šią naujieną:

Jūsų komentaras

Jūsų vardas:


Jūsų kontaktai:


Fotorebuso atsakymas:


rebusas
Jūsų komentaro tekstas:



Daugiau naujų naujienų
       2024-03-18 11:21:18

Vairuotojų išbandymas duobėtais keliais, gatvėmis: nuostoliai siekia tūkstančius

Atėjus pavasariui vairuotojų gyvenimą kartina duobės mūsų šalies gatvėse ir keliuose. Pataikius į duobę kartais pakanka pakeisti padangą, tačiau dažnai transporto priemonę, deja, tenka gabenti į remonto dirbtuves.
       2024-03-15 16:47:59

ES reguliavimas „ChatGPT“ ir dirbtiniam intelektui: pliusų daugiau, nei minusų?

Šią savaitę Europos Parlamentas (EP) vienbalsiai patvirtino taisyklių rinkinį, kuris reguliuos dirbtinio intelekto (DI) įrankius, įskaitant „Google Gemini“ ir „ChatGPT“.
       2024-03-15 15:20:11

Skrendame dažnai, suprantame mažai: 9 keisti faktai apie aviaciją

Aviacijos specialistai skaičiuoja, kad kasmet lėktuvais skrenda apie 4,5 mlrd. žmonių. Be to, šios transporto priemonės kasmet pergabena apie 60 mln. tonų krovinių. Šie skaičiai, ko gero, būtų dar didesni, jeigu ne aviaciją kiek pristabdžiusi pandemija.
       2024-03-15 14:32:47

Lietuvoje pasirinktas 5G diegimo būdas gerina ne visus kokybės parametrus

Ryšių reguliavimo tarnyba (RRT) 2023 m. atliko mobiliosios interneto prieigos paslaugų kokybės rodiklių įvertinimo matavimus Lietuvos teritorijoje veikiančiuose operatorių UAB „Bitė Lietuva“, Telia Lietuva, AB, UAB „Tele2“ tinkluose.
       2024-03-12 13:43:04

Odos niežulį gali sukelti net patiriamas stresas ar įtampa

Odos niežulys – itin varginantis pojūtis, galintis kilti dėl pačių įvairiausių veiksnių. Dažnai visai nesudėtinga atpažinti jo priežastį, pavyzdžiui, reakciją į vabzdžio įkandimą, tačiau pasitaiko, kad niežulys nepraeina net nesant jokiems matomiems odos pakitimams.
       2024-03-12 13:38:53

Žvejyba – ar tikrai verta?

Žvejyba nėra tik žuvų gaudymas; tai laisvalaikio praleidimo būdas, aistra ir veikla, kuri turi gilią reikšmę daugeliui žmonių visame pasaulyje. Nuo ramybės akimirkų, praleistų prie vandens, iki didžiulio džiaugsmo, kurį suteikia didelio laimikio sugavimas. Žvejyba teikia daugybę patirčių, kurios praturtina tiek protą, tiek sielą.
       2024-03-12 12:50:01

Skelbiami „Auksinių scenos kryžių“ nominantai

Profesionaliojo scenos meno vertinimo komisija iš 93-ių pateiktų pasiūlymų išrinko „Auksinių scenos kryžių“ nominantus už 2023 m. kūrybą pagal atskiras kategorijas.
       2024-03-08 18:44:44

FM siūlo reikšmingai didesnes baudas ir daugiau saugiklių azartiniams lošimams

Finansų ministerija pristatė parengtas azartinių lošimų įstatymo (ALĮ) pataisas, kuriomis reikšmingai didinamos baudos azartinių lošimų organizatoriams už įstatymo reikalavimų nevykdymą.
       2024-03-08 10:16:10

Amžiui nepavaldus kelionių troškimas: kur dažniausiai keliauja senjorai?

Kelionių organizatoriai pastebi, kad kasmet vis daugiau vyresniosios kartos atstovų nori pažinti pasaulį ir leidžiasi atostogauti į svečias šalis. „Tez Tour“ atlikto visuomenės tyrimo duomenimis, 55 metų ir vyresni asmenys sudaro apie 20 proc. visų keliautojų.
       2024-03-07 20:15:00

„Bitė“ nutraukia 4G namų maršrutizatorių prekybą

„Bitė Lietuva“ stabdo 4G namų maršrutizatorių prekybą. Vietoje jų naujieji 5G įrenginiai, kurie padės naudotis dar spartesniu ir stabilesniu internetu. Naudojantys 4G maršrutizatorius pokyčio nepajaus, pasak ekspertų, naujieji įrenginiai suteiks 10 kartų greitesnį internetą bei atvers galimybes naudotis naujomis paslaugomis.
       2024-03-07 20:09:02

Įpročiai iš vaikystės: 5 smagūs būdai, padėsiantys vaikams gyventi tvariau

Didžioji dalis mūsų įpročių yra įgyjami dar vaikystėje, todėl labai svarbu apie aplinkai ir žmonėms draugiško gyvenimo būdo naudą savo atžaloms pasakoti nuo pat mažų dienų.
       2024-03-07 13:40:46

Atkreipia dėmesį į dažniausias vaistų nuo skausmo vartojimo klaidas

Lietuvos sveikatos mokslų universiteto praėjusiais metais pateiktais duomenimis, Lietuvoje net ketvirtadalis žmonių kenčia nuo nugaros ar kaklo skausmų, o beveik vienas iš penkių – nuo rankų, kojų skausmo.
       2024-03-07 13:00:00

Tenusišypso Jums Viešpats, Maestro Rimai Tuminai

Eidamas 73-iuosius metus, kovo 6 d. mirė Valstybinio Vilniaus mažojo teatro įkūrėjas, ilgametis šio teatro meno vadovas režisierius Rimas Tuminas. Simboliška, kad vos prieš keletą dienų, kovo 2-ąją, paminėję Valstybinio Vilniaus mažojo teatro 34-ąjį gimtadienį, dabar atsisveikiname su jo pradininku Maestro Rimu Tuminu.
       2024-03-06 16:40:13

„Elektrum Lietuva“ pajamos augo 1,7 karto, pelnas – 5 kartus

Didžiausiai Baltijos šalyse žaliosios elektros gamintojai Latvijos energetikos grupei „Latvenergo“ priklausanti bendrovė „Elektrum Lietuva“ neaudituotais duomenimis pernai gavo 357 mln. eurų pajamų ir uždirbo 3,3 mln. eurų grynojo pelno – atitinkamai 1,7 ir 5 kartus daugiau negu 2022 m.
       2024-03-06 16:30:24

Pajamų deklaravimas ir įmokos „Sodrai“: ką svarbu žinoti

Prasidėjus pajamų deklaravimui, savarankiškai dirbantys gyventojai turėtų prisiminti, kad nuo uždirbtų ir deklaruotų pajamų taip pat reikia sumokėti ir socialinio draudimo bei sveikatos draudimo įmokas.
       2024-03-06 16:24:50

Šį delikatesą valgė dar pirmykščiai žmonės: jis turi unikalią dietinę savybę

Austrės – visais laikais Europos didikų mėgtas delikatesas, neseniai iš naujo atrastas ir Lietuvoje. Savo išskirtiniu, vandenynu alsuojančiu skoniu jos papuošia dažną šventę ar draugų susibūrimą.
       2024-03-05 19:54:51

Palygino Baltijos šalių gyventojų taupymo ir apsipirkimo įpročius

„Rimi“ duomenimis, per praėjusius metus tinklo parduotuvėse visoje Lietuvoje parduota beveik 1 715 tonų nukainotų maisto produktų su besibaigiančio galiojimo terminu. „Rimi Lietuva“ generalinis direktorius Vaidas Lukoševičius sako, kad tokia iniciatyva padėjo pirkėjams ženkliai sutaupyti.
       2024-03-05 17:28:21

Mūsų augintiniams tai nepatiks: MWC parodoje pristatyti net du šunys-robotai

Dirbtiniam intelektui (DI) kasdien kėsinantis į mūsų darbo vietą, ją „prarasti“ iškilo grėsmė ir mūsų šuniui. Neseniai pasibaigusioje „Mobile World Congress“ (MWC) parodoje net dvi kompanijos pristatė augintinius robotus, kurie ne tik atlieka triukus, bet ir leidžiasi paglostomi.
       2024-03-05 17:22:30

Tokia sriuba – tikra oranžinės spalvos terapija: šildo skrandį ir kelia nuotaiką

Kai beveik pusmetį gyvename pilkoje darganoje, pasiilgstame spalvų ne tik aprangoje, interjere, bet ir lėkštėse. Todėl tokie ryškūs patiekalai, kaip oranžinė sriuba iš batatų bei morkų, suvilios net nemėgstančius tradicinių sriubų.
       2024-03-05 14:44:32

Ekspertas pataria, kaip valyti plokščiaekranį televizorių

Kadangi naujausiuose televizoriuose įdiegtos pažangiausios technologijos, norint mėgautis išskirtine vaizdo kokybe, labai svarbu, kad ekranas būtų švarus. Kartais dulkės ir dėmės gadina vaizdo kokybę, todėl būtina nuolat valyti ekraną.
       2024-03-05 11:09:56

Dirbtinis intelektas. Kaip nuo jo apsisaugoti kūrėjams?

Pastaraisiais metais kūrybinėse industrijose kilo rimtų neramumų dėl dirbtinio intelekto (DI) panaudojimo. Holivudą sukrėtė galingas aktorių ir scenaristų streikas, dėl kurio studijos buvo priverstos sustabdyti daugumos pagrindinių projektų įgyvendinimą.
       2024-03-05 10:45:01

Gauti šių medžiagų vaikams yra gyvybiškai svarbu

Dauguma tėvų žino: kalcis gyvybiškai svarbus sveikiems vaikų dantims ir stipriems kaulams. Tačiau šis mineralas taip pat nepakeičiamas nervų, kraujotakos ir širdies sistemų veiklai, medžiagų apykaitos procesui.
       2024-03-04 17:18:30

Kodėl Grenlandijos gyventojai beveik neserga širdies ligomis: tai žuvis

Nors lašišą dažniausiai kepame, o rūkyta arba sūdyta keliauja ant sumuštinukų, galima pasilepinti ir gardžiomis salotomis, kurios tikrai papuoš šventės ar savaitgalio stalą.
       2024-03-04 12:26:29

Ką daryti norint išlaikyti savo nekilnojamojo turto vertę

Beveik 60 proc. visų Lietuvos gyventojų gyvena daugiabučiuose namuose ir jame esantis butas, dažniausiai, yra vienintelis nekilnojamasis turtas, kuris jiems priklauso. Kokia bus jo vertė priklauso ne tik nuo buto, bet ir viso daugiabučio, techninės būklės.
       2024-03-04 12:21:10

„Tele2“ su senosios kartos 3G ryšiu atsisveikins iki 2025-ųjų pabaigos

Mobiliojo ryšio operatorius „Tele2“ savo tinkle pradeda senosios kartos 3G ryšio išjungimą. Su nebeaktualiu 3G ryšiu visiškai bus atsisveikinta iki 2025 m. pabaigos.
       2024-03-03 13:39:10

Trys technologijų tendencijos, kurios keičia mūsų gyvenimo būdą

Įsibėgėjant XXI amžiui, inovatyvių technologijų įgalinimas iš naujo apibrėžia mūsų kasdienio gyvenimo būdą ir įpročius. Naujovių horizonte išsiskiria trys tendencijos, kurios iš esmės pakeis mūsų santykį su mus supančiu pasauliu:
       2024-03-03 09:21:18

Artėja kompensacijų metas už saulės elektrinių sukauptą perteklių

Dalis „Ignitis“ privačių ir verslo klientų, įsigijusių saulės elektrines nutolusiuose parkuose ar įsirengusių jas ant stogo, pagamino daugiau elektros energijos nei reikia jų individualiems ar verslo poreikiams.
       2024-03-01 21:00:10

Kokie naudoti automobiliai labiausiai domino pirkėjus 2023-aisiais?

Naudotų automobilių rinka nėra vis dar nėra skaidri ir prireiks daug laiko pokyčiams, todėl automobilių defektai vis dar slepiami, o rida ir toliau klastojama.
       2024-02-28 18:37:46

„Hanner“ statomam viešbučiui Venecijoje atsirinko Lietuvos gamintojus

Nekilnojamojo turto plėtros kompanija „Hanner“ į Venecijoje statomo viešbučio „Hampton by Hilton“ projektą įtraukė ir lietuviškų kompanijų. Viešbutyje jau montuojami šalies gamintojo „Aluvesto“ langai, o kambariuose bus naudojami Kaune pagaminti „Fitsout“ baldai ir interjero elementai.
       2024-02-28 18:30:33

Kirenija – uostamiestis, kuris padės sielą prikelti iš žiemos miego

Nors kalendorinis pavasaris jau ne už kalnų, budinančių saulės spindulių dar tenka palaukti. Trūksta įspūdžių, augalijos, o kartais atrodo, kad šaltasis sezonas tiesiog išsiurbė jėgas ir sunku bus jas susigrąžinti.
* Skelbiamos įvairių šaltinių naujienos, todėl už jas neatsakome. Kai kurie teiginiai gali nesutapti su www.tvnaujienos.lt nuomone. Neatsakome už vartotojų komentarus.