Naujienos

20 minimalių reikalavimų, kurie padės apsaugoti asmens duomenis organizacijoje

2018-11-20 08:54:56

Valstybinė duomenų apsaugos inspekcija parengė „Tinkamų organizacinių ir techninių duomenų saugumo priemonių įgyvendinimo gaires asmens duomenų valdytojams ir tvarkytojams“.

Šiose gairėse inspekcija rekomenduoja 20 minimalių organizacinių ir techninių duomenų saugumo reikalavimų, pakankamų tose organizacijose, kurių tvarkomų asmens duomenų saugumo rizika, susijusi su pavojais fizinių asmenų teisėms ir laisvėms, yra žema. Taigi, šiuos reikalavimus privalo įgyvendinti kiekviena asmens duomenis tvarkanti organizacija ar asmuo, o daugelis imtis ir papildomų, kad užtikrintų tinkamą savo tvarkomų asmens duomenų saugumo lygį.

10 minimalių reikalavimų dėl tinkamų organizacinių duomenų saugumo priemonių

Asmens duomenų saugumo politika ir procedūros. Asmens duomenų ir jų tvarkymo saugumas organizacijoje turi būti dokumentuotas kaip informacijos saugumo politikos dalis.

Vaidmenys ir atsakomybės. Su asmens duomenų tvarkymu susiję vaidmenys ir atsakomybės turi būti aiškiai apibrėžti ir paskirstyti pagal saugumo politiką.

Prieigos valdymo politika. Kiekvienam vaidmeniui, susijusiam su asmens duomenų tvarkymu, turi būti priskirtos konkrečios prieigos kontrolės teisės.

Išteklių ir turto valdymas. Organizacija turi turėti IT išteklių, naudojamų asmens duomenims tvarkyti, registrą, o registro tvarkymas turi būti priskirtas konkrečiam asmeniui.

Pakeitimų valdymas. Organizacija turi užtikrinti, kad visi IT sistemų pakeitimai būtų stebimi ir registruojami konkretaus asmens.

Duomenų tvarkytojai. Prieš pradedant asmens duomenų tvarkymo veiklą, duomenų valdytojai ir duomenų tvarkytojai turėtų apibrėžti, dokumentuoti ir suderinti tarpusavio formalumus. Duomenų tvarkytojas privalo nedelsdamas pranešti duomenų valdytojui apie nustatytus asmens duomenų saugumo pažeidimus.

Asmens duomenų saugumo pažeidimai ir incidentai. Turi būti nustatytas reagavimo į incidentus planas su išsamia tvarka. Apie asmens duomenų pažeidimus turi būti nedelsiant pranešama vadovybei. Turi būti nustatyta pranešimo apie pažeidimus kompetentingoms institucijoms, tarp jų ir Valstybinei duomenų apsaugos inspekcijai, bei duomenų subjektams tvarka.

Veiklos tęstinumas. Organizacija turi nustatyti pagrindines procedūras, kurių reikia laikytis incidento ar asmens duomenų saugumo pažeidimo atveju, kad būtų užtikrintas reikiamas asmens duomenų tvarkymo IT sistemomis tęstinumas ir prieinamumas.

Personalo konfidencialumas. Organizacija turi užtikrinti, kad visi darbuotojai suprastų savo atsakomybes ir įsipareigojimus, susijusius su asmens duomenų tvarkymu. Vaidmenys ir atsakomybės turi būti aiškiai išdėstyti darbuotojui prieš pradedant vykdyti jam paskirtas funkcijas ir darbus.

Mokymai. Organizacija turi užtikrinti, kad visi darbuotojai būtų tinkamai informuoti apie IT sistemų saugumo kontrolę, susijusią su jų kasdieniu darbu. Darbuotojai, susiję su asmens duomenų tvarkymu, turi būti mokomi dėl atitinkamų duomenų apsaugos reikalavimų ir teisinių įsipareigojimų rengiant reguliarius mokymus, informavimo renginius ar instruktažus. Siūlomas mokymų dažnumas: kartą per metus.

10 minimalių reikalavimų dėl tinkamų techninių duomenų saugumo priemonių

Prieigų kontrolė ir autentifikavimas. Turi būti įdiegta ir įgyvendinta bei visiems IT sistemos naudotojams taikoma Prieigų kontrolės sistema. Prieigų kontrolės sistema turi leisti kurti, patvirtinti, peržiūrėti ir panaikinti naudotojų paskyras. Dėmesio! Turi būti vengiama naudoti bendras naudotojų paskyras. Vietose, kur bendra naudotojų paskyra yra būtina, turi būti užtikrinta, kad visi bendros paskyros naudotojai turi tokias pat teises ir pareigas. Minimalus reikalavimas naudotojui prisijungti prie IT sistemos – naudotojo prisijungimo vardas ir slaptažodis. Prieigų kontrolės sistema turi turėti galimybę aptikti ir neleisti naudoti slaptažodžių, kurie neatitinka tam tikro kompleksiškumo lygio. Organizacija turi užtikrinti, kad visi darbuotojai būtų tinkamai informuoti apie IT sistemų saugumo kontrolę, susijusią su jų kasdieniu darbu. Darbuotojai, susiję su asmens duomenų tvarkymu, turi būti mokomi dėl atitinkamų duomenų apsaugos reikalavimų ir teisinių įsipareigojimų rengiant reguliarius mokymus, informavimo renginius ar instruktažus. Siūlomas mokymų dažnumas: kartą per metus.

Techninių žurnalų įrašai ir stebėsena. Techninių žurnalų įrašai turi būti įgyvendinti kiekvienai IT sistemai, taikomajai programai, naudojamai asmens duomenų apdorojimui. Techniniuose žurnaluose turi būti matomi visi įmanomi prieigų prie asmens duomenų įrašų tipai (pvz., data, laikas, peržiūrėjimas, keitimas, panaikinimas). Siūlomas saugojimo terminas: ne mažiau kaip 6 mėnesiai. Techninių žurnalų įrašai turi turėti laiko žymas ir būti apsaugoti nuo galimo sugadinimo, suklastojimo ar neautorizuotos prieigos. IT sistemose naudojami laiko apskaitos mechanizmai turi būti sinchronizuoti pagal bendrą laiko atskaitos šaltinį.

Tarnybinių stočių, duomenų bazių apsauga. Duomenų bazės ir taikomųjų programų tarnybinės stotys turi būti sukonfigūruotos taip, kad veiktų korektiškai ir naudotų atskirą paskyrą su priskirtomis žemiausiomis operacinės sistemos privilegijomis. Duomenų bazės ir taikomųjų programų tarnybinės stotys turi apdoroti tik tuos asmens duomenis, kurie yra reikalingi darbui, atitinkančiam duomenų apdorojimo tikslus.

Darbo stočių apsauga. Naudotojams negalima turėti galimybės išjungti ar apeiti, išvengti saugos nustatymų. Antivirusinės taikomosios programos ir jų informacijos apie virusus duomenų bazės turi būti atnaujinamos ne rečiau kaip kas savaitę. Naudotojams negalima turėti privilegijų diegti, šalinti, administruoti neautorizuotos programinės įrangos. IT sistemos turi turėti nustatytą sesijos laiką, t. y. naudotojui esant neaktyviam, neveiksniam sistemoje nustatytą laiką, jo sesija privalo būti nutraukta. Siūlomas neaktyvios sesijos laikas: ne daugiau kaip 15 min. Kritiniai operacinės sistemos saugos atnaujinimai privalo būti diegiami reguliariai ir nedelsiant.

Tinklo ir komunikacijos sauga. Kai prieiga prie naudojamų IT sistemų yra vykdoma internetu, privaloma naudoti šifruotą komunikacijos kanalą, t. y. kriptografinius protokolus (pvz., TLS, SSL).

Atsarginės kopijos. Atsarginės kopijos ir duomenų atstatymo procedūros privalo būti apibrėžtos, dokumentuotos ir aiškiai susaistytos su rolėmis ir pareigomis. Atsarginių kopijų laikmenoms privalo būti užtikrintas tinkamas fizinis aplinkos, patalpų saugos lygis, priklausantis nuo saugomų duomenų. Atsarginių kopijų darymo procesas turi būti stebimas, siekiant užtikrinti užbaigtumą, išsamumą. Pilnos atsarginės duomenų kopijos privalo būti daromos reguliariai. Siūlomas atsarginių kopijų darymo dažnumas: kasdien – pridedamoji kopija; kas savaitę – pilna kopija.

Mobilieji, nešiojami įrenginiai. Mobiliųjų ir nešiojamų įrenginių administravimo procedūros privalo būti nustatytos ir dokumentuotos, aiškiai aprašant tinkamą tokių įrenginių naudojimąsi. Mobilieji, nešiojami įrenginiai, kuriais bus naudojamasi darbui su informacinėmis sistemomis, prieš naudojimąsi turi būti užregistruoti ir autorizuoti. Mobilieji įrenginiai turi būti adekvataus prieigos kontrolės procedūrų lygio, kaip ir kita naudojama įranga asmens duomenims apdoroti.

Programinės įrangos sauga. Informacinėse sistemose naudojama programinė įranga (asmens duomenims apdoroti) turi atitikti programinės įrangos saugos gerąją praktiką, programinės įrangos kūrimo struktūras, standartus. Specifiniai saugos reikalavimai turi būti apibrėžti pradiniuose programinės įrangos kūrimo etapuose. Turi būti laikomasi duomenų saugą užtikrinančių programavimo standartų ir gerosios praktikos. Programinės įrangos kūrimo, testavimo ir verifikacijos etapai turi vykti atsižvelgiant į pagrindinius saugos reikalavimus.

Duomenų naikinimas, šalinimas. Prieš pašalinant bet kokią duomenų laikmeną, turi būti sunaikinti visi joje esantys duomenys, naudojant tam skirtą programinę įrangą, kuri palaiko patikimus duomenų naikinimo algoritmus. Tais atvejais, kai to padaryti neįmanoma (pvz., CD, DVD laikmenos ir pan.), turi būti įvykdytas fizinis duomenų laikmenos sunaikinimas be galimybės atstatyti. Popierius ir nešiojamos duomenų laikmenos, kuriose buvo saugomi, kaupiami asmens duomenys, turi būti naikinami tam skirtais smulkintuvais.

Fizinė sauga. Turi būti įgyvendinta fizinė aplinkos, patalpų, kuriose yra IT sistemų infrastruktūra, apsauga nuo neautorizuotos prieigos.

Daugiau informacijos apie bazinius rekomenduojamus saugumo reikalavimus galite rasti inspekcijos parengtose Tinkamų organizacinių ir techninių duomenų saugumo priemonių įgyvendinimo gairėse asmens duomenų valdytojams ir tvarkytojams. Šiose gairėse pateikti reikalavimai paaiškinti atsižvelgiant į du itin aktualius skaitmeninės erdvės saugumo dokumentus – informacinių technologijų saugumo standartą LST EN ISO/IEC 27001:2017 ir Bendrąjį duomenų apsaugos reglamentą. Šių reikalavimų įgyvendinimas padės organizacijoms užtikrinti Bendrojo duomenų apsaugos reglamento atitiktį. Be kita ko, svarbu atkreipti dėmesį, kad Valstybinei duomenų apsaugos inspekcijai atliekant tikrinimus organizacijose, nepriklausomai nuo organizacijų dydžio ar sektoriaus, bus svarbu, ar įgyvendintos bent jau šios minimalios priemonės, prisidedančios prie asmens duomenų ir privatumo apsaugos užtikrinimo.

Komentuojame šią naujieną:

Jūsų komentaras

Jūsų vardas:


Jūsų kontaktai:


Fotorebuso atsakymas:


rebusas
Jūsų komentaro tekstas:



Daugiau naujų naujienų
       2024-04-25 19:58:59

Kaip būti arčiau gamtos, jei neturite nuosavo kiemo?

Tyrimas apie gyvenimą namuose atskleidžia, kad kas penktam Lietuvos gyventojui vienas iš svarbiausių idealių namų aspektų yra ryšys su gamta. Deja, daugelis žmonių neturi nuosavos lauko erdvės. Todėl interjero dizainerė dalinasi praktiškais patarimais, kaip pajusti ryšį su gamta, būnant namuose.
       2024-04-25 18:07:11

„Samsung“ „AI TV“ dirbtinis intelektas geresniam vaizdui ir garsui

Technologijų bendrovė „Samsung“ renginyje „Unbox & Discover 2024“ pristatė naują televizorių liniją. Naujieji „Neo QLED 8K“, „4K“ ir „OLED“ modeliai pasižymi „Samsung AI TV“ dirbtinio intelekto (DI) funkcijomis, tarp kurių – dar našesnis vaizdo kokybės gerinimas, triukšmo slopinimas bei išmanus energijos taupymas.
       2024-04-24 13:18:23

Kaip vos už kelis eurus pasigaminti gardų patiekalą pietums ar vakarienei

Paprasta paruošti, sotu ir pigu – sakote, taip nebūna? Pritrūkusiems idėjų gardžiai ir nebrangiai vakarienei, prekybos tinklo „Maxima“ kulinarijos meistrai turi pasiūlymą – iškepkite orkaitėje sultingas vištienos šlauneles su daržovių garnyru.
       2024-04-24 13:08:54

Susidūrėte su gyvūnu kelyje: ar būtina kviesti policiją?

Įsibėgėjant pavasariui, keliuose auga susidūrimų su laukiniais gyvūnais skaičius. Tą lemia balandžio mėnesį prasidedanti gyvūnų migracija, kurios metu žvėrys dažniau pasirodo keliuose, bei ne visuomet atsargus vairuotojų elgesys.
       2024-04-24 13:05:06

Gyventojai dažniau skundžiasi dėl keliamo triukšmo

Nacionalinio visuomenės sveikatos centro (NVSC) specialistai, Tarptautinę triukšmo suvokimo dieną, kasmet minimą balandžio paskutinį trečiadienį, atkreipia dėmesį į triukšmo žalą sveikatai ir primena, kur kreiptis, kai ramybės neduoda netoliese esantys triukšmą skleidžiantys objektai.
       2024-04-24 12:55:04

Priešpienis: svarbus raktas į vaikų sveikatą

Priešpienis, kurį mūsų kūdikiai gauna pirmomis gyvenimo valandomis, yra tikras imuniteto šaltinis. Jame gausu natūralių antikūnų, kurie padeda kūdikiams apsisaugoti nuo įvairių ligų, skatina jų imunitetą ir ruošia juos kovoti su virusais ir bakterijomis.
       2024-04-24 12:50:56

Ženšenis: natūralus kelias į gerą seksualinį gyvenimą

Nevaisingumas yra didėjanti problema visame pasaulyje. Pasaulio sveikatos organizacija teigia, kad apie 17,5% suaugusiųjų planetos žmonių – tai beveik 1 iš 6 žmonių – patiria šią bėdą. Be to, maždaug 40% atvejų problema kyla dėl vyrų fiziologijos.
       2024-04-24 10:11:24

Ketinate imti paskolą namo statybai? Štai ką svarbu žinoti

Mintis nuosavame sklype pasistatyti savus namus – itin patraukli, tačiau neturint pakankamai santaupų tą padaryti ne visada paprasta. Kokius kriterijus turi atitikti būsimasis tokios paskolos gavėjas ir kokios yra ne visiems žinomos šio kredito subtilybės.
       2024-04-24 09:59:54

Internetiniai sukčiai aktyviausi tada, kai esame labiausiai pažeidžiami

Bene efektyviausias internetinių sukčių ginklas – netikėtumas. Dažniausiai sukčių siųstos žinutės ragina nedelsiant imtis veiksmų dėl užblokuotos banko sąskaitos, neteisingai nurodyto siuntos gavėjo adreso ar gautos baudos.
       2024-04-24 09:34:31

Šių uogų priešuždegiminės savybės dažnai pamirštamos: ką gausite suvalgę saują

Dar pirmųjų civilizacijų laikais valgytos vynuogės, pastaraisiais dešimtmečiais tapo vienos mėgstamiausių lietuvių uogų. Jos dažnai papuošia šventinį stalą, o savo saldumu papildo kasdienę mitybą.
       2024-04-24 09:22:04

Sugadintas kaimynų turtas: kada teks mokėti iš savos kišenės

Lietuvos žmonės nėra linkę artimai bičiuliautis su kaimynais – tyrimai rodo, kad 6 iš 10 apsiriboja mandagiu pasisveikinimu. Santykius su jais, deja, dar labiau kartina nelaimės, kurių metu sugadinamas kaimynų būstas ir jame esantis turtas.
       2024-04-23 15:06:05

Europos Parlamentas užtikrino geresnes vartotojų teises į remontą

Siekiant sumažinti atliekų kiekį, naujosiomis taisyklėmis vartotojams suteikiamos didesnės teisės į prekių remontą bei didinamas šio sektoriaus prieinamumas ir patrauklumas.
       2024-04-23 13:15:52

Palydovinis ryšys ir naujas įkrovimo būdas: „Android 15“ atnaujinimas

Šių metų duomenimis, „Android“ išlieka populiariausia operacine sistema pasaulyje, todėl jos atnaujinimų laukia milijonai vartotojų. Iki oficialaus „Android 15“ išleidimo liko beveik pusė metų.
       2024-04-22 17:08:51

Lietuvoje didmeninė elektros kaina per savaitę augo beveik 3 kartus

Praėjusią savaitę didmeninė elektros kaina Lietuvoje kilo 2,9 karto ir vidutiniškai siekė 78,65 Eur/MWh. Tiek pat elektra kainavo ir kitose Baltijos šalyse – Latvijoje, kaip ir Lietuvoje, ji augo 2,9 karto, Estijoje – 2,8 karto.
       2024-04-22 17:04:57

Vos iš kelių pigių ingredientų – purus biskvitinis pyragas per pusvalandį

Yra receptų, kurių neįmanoma sugadinti, ir šis paprastutis biskvitinis pyragas – vienas iš jų. Jei nesijaučiate drąsiai kepinių fronte, būtinai pabandykite, o patyrę konditeriai įvertins, kaip greitai ant stalo atsiras uogomis kvepiantis šviežias kepinys, jei netikėtai užsuko svečiai, o saldumynų lentynėlė – kaip tyčia tuščia.
       2024-04-22 16:36:43

Mažieji pagalbininkai noriau kibs į darbus darže ar sode: 5 patarimai

Vaikams instinktyviai patinka būti arčiau gamtos, jie mėgsta žaisti lauke. Tačiau pramogos gali virsti ir naudingais užsiėmimais. Veikla sode ar darže yra naudingas įrankis siekiant atitraukti vaikus nuo ekranų ir mokyti atsakomybės, taip pat ir padės ugdyti vaiko norą valgyti daugiau vaisių bei daržovių.
       2024-04-22 16:28:39

Įspėja verslus, kaip neapsigauti: ką žada vietoj ISO sertifikato?

„Nemokamas sūris tik pelėkautuose“ – posakis, aktualus ne tik taupantiems vartotojams, bet ir augti (tačiau – tik už kiek įmanoma palankesnį biudžetą) siekiantiems verslams. Vienu dažniausių žingsnių verslo procesų optimizavime tampa ISO vadybos sistemos diegimas.
       2024-04-22 16:22:46

Išmanioji buitinė technika: kaip ji gali padėti sumažinti elektros sąskaitą?

Elektros sąskaita sudaro bene didžiausią kiekvieno namų ūkio komunalinių išlaidų dalį. Nors žinome pagrindines elektros taupymo taisykles, pavyzdžiui, išjungti tai, kas nenaudojama, tačiau esminio elektros suvartojimo pokyčio tai nepaskatina.
       2024-04-22 11:32:19

Automobilio priežiūra pavasarį: kam būtina skirti didžiausią dėmesį

Pavasarį žmonės dažniau nei šaltuoju sezonu sėda prie automobilio vairo. Kad transporto priemonė negestų, svarbu laiku atlikti techninės priežiūros darbus ir pašalinti po žiemos atsiradusius gedimus.
       2024-04-22 11:00:35

Tommy Hilfiger batų kokybė - kokia ji?

Tommy Hilfiger – tai vardas, kuris daugeliui asocijuojasi su amerikietišku stiliumi ir nepriekaištinga kokybe. Šis prekės ženklas jau daugelį metų žinomas dėl savo ryškios spalvų paletės, klasikinio dizaino ir aukštos klasės medžiagų, kurios naudojamos kurti viską - nuo drabužių iki aksesuarų.
       2024-04-22 10:45:36

Kokybiško šampūno pasirinkimas

Plaukų priežiūra apima daugybę skirtingų procedūrų ir produktų. Nors ne visi naudoja kaukes, purškiklius, aliejukus ir serumus, tačiau tikrai visi reguliariai naudoja šampūnus. Tai būtiniausia plaukų priežiūros priemonė - todėl ypač svarbu jį rinktis pagal plaukų ir galvos odos tipą.
       2024-04-22 10:19:43

Vitaminai maitinančioms - pirkti kompleksą ar atskirai?

Žindymo metu viskas, ko reikia augančiam organizmui, gaunama su motinos pienu. Taigi, jei mamos organizme yra ryškus maistinių medžiagų trūkumas, vaikas taip pat kenčia nuo jų trūkumo.
       2024-04-22 09:51:47

Interjero dizainas: Kaip įsirengti svetainę?

Svetainė – tai nėra tiesiog paprastas kambarys. Tai erdvė, kurioje susilieja kasdieniai mūsų gyvenimai, kur susitinkame su šeimos nariais ir svečiais, kur atsipalaiduojame po įtemptos darbo dienos arba švenčiame svarbias progas.
       2024-04-20 20:38:34

Pakruojo dvaro gėlininkai: tulpės gali išgelbėti gyvybę

Likus vos kelioms dienoms iki didžiausio regione tulpių ir pavasario gėlių festivalio Pakruojo dvare, kurio metu erdvioje išskleidžia keli milijonai žiedų, dvaro gėlininkai pasidalino mažai žinoma istorija, kad tulpės pasaulyje buvo naudojamos ne vien grožiui.
       2024-04-20 10:41:23

Vyndarystės tradicijos Lietuvoje – ar jos egzistuoja ar mes aludarių kraštas

Jeigu internetinėje enciklopedijoje „Vikipedija“ užsuktumėte į kategoriją „lietuviški gėrimai“, paieškoje atrastumėte tik vieną subkategoriją – „Lietuvos alus“. Tikriausiai, nuostabos tai nekelia, juk mes – aludarių kraštas.
       2024-04-19 19:12:53

Kas dešimtas skambutis Lietuvoje – sukčių iš padirbto numerio

„Telia“ per pirmuosius tris šių metų mėnesius užkirto kelią 2,6 mln. atakų, nutaikytų į Lietuvos mobiliojo ryšio abonentus. Apsaugoti vartotojus bendrovei padėjo dar pernai aktyvuota automatinė padirbtų mobiliųjų numerių (angl. „spoofing“) filtravimo sistema.
       2024-04-19 19:00:45

Morkos – ne vienintelės akių pagalbininkės: dar viena daržovė nuo akių ligų

Kai oras šiltyn – ir mūsų patiekalai lengvyn. Tad gamindami pigesnius maltinukus iš cukinijų ir avinžirnių, ilgai neužgaišite, o rezultatu džiaugsis visi valgytojai.
       2024-04-19 12:27:56

Kodėl Azijoje šviežius agurkus ne pjausto, o traiško – tokių salotų nevalgėte

Šviežių lietuviškų, šiltnamiuose užaugintų agurkų sezonas įsibėgėja, tad geros jų kainos vilioja vis dažniau gamintis salotas. Gaivios, traškios salotos tinka prie įvairių patiekalų, tačiau paruoštos kiek įdomiau gali tapti ir pagrindine stalo žvaigžde ar sveikais priešpiečiais.
       2024-04-19 12:19:30

Ekspertai: norite statyti moderniai? Atsigręžkite į natūralumą ir tradicijas

Mes tikimės, kad statybų technologijos nuolat tobulės ir taps futuristiškesnės, tačiau klimato kaita verčia suabejoti, ar aklas progresas yra geriausias pasirinkimas.
       2024-04-18 22:33:13

Kokybiška vištiena vertinama visame pasaulyje, kokia jos perspektyva Lietuvoje?

Šiuolaikinė visuomenė vis labiau rūpinasi savo sveikata, geresne savijauta vartodama maistingesnę, natūralesnę ir sveikatai palankesnę produkciją. Vištiena – ne išimtis, o pagaminta iš be antibiotikų užaugintų paukščių yra būtent ta mėsa, kuri vis dažniau aptinkama kiekvieno pirkėjo krepšelyje.
* Skelbiamos įvairių šaltinių naujienos, todėl už jas neatsakome. Kai kurie teiginiai gali nesutapti su www.tvnaujienos.lt nuomone. Neatsakome už vartotojų komentarus.