DLP, clasificarea datelor şi datele cu caracter personal

Mai toate previziunile făcute în ultimii 50 de ani în legătură cu viitorul IT au eşuat.

„Cred că există o piaţă mondială pentru cinci computere, poate” – Preşedintele IBM, Thomas Watson, 1943

„Nu există nici un motiv pentru care oamenii să aibă un computer în casă” – Ken Olson, 1977

„640.000 biţi de memorie ar trebui să fie suficienţi pentru oricine” – Bill Gates, 1981

„Internetul se va prăbuşi catastrofal în 1996” – Robert Metcalfe

Să încercăm să înţelegem trecutul. Să înţelegem ce s-a întîmplat în cuvinte simple: calculatoarele şi tehnologiile asociate au devenit mai inteligente, mai sofisticate şi mai prezente în viaţa noastră. Este foarte probabil ca în viitor să devină mai mult decît noi! Acum cînd citeşti aceste rînduri, IT-ul se hrăneşte deja cu semantică şi nu cu informaţie brută. Poţi folosi Google translate să îţi traducă un text pe care îl înregistrezi cu camera foto a telefonului mobil…..

Lege nr. 677 din 21 noiembrie 2001 pentru protecția persoanelor cu privire la prelucrarea datelor cu caracter personal și libera circulație a acestor date impune:

Art. 20. – (1) Operatorul este obligat să aplice măsurile tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva distrugerii accidentale sau ilegale, pierderii, modificării, dezvăluirii sau accesului neautorizat, în special dacă prelucrarea respectivă comportă transmisii de date în cadrul unei rețele, precum și împotriva oricărei alte forme de prelucrare ilegală.
(2) Aceste măsuri trebuie să asigure, potrivit stadiului tehnicii utilizate în procesul de prelucrare și de costuri, un nivel de securitate adecvat în ceea ce privește riscurile pe care le reprezintă prelucrarea, precum și în ceea ce privește natura datelor care trebuie protejate. Cerințele minime de securitate vor fi elaborate de autoritatea de supraveghere și vor fi actualizate periodic, corespunzător progresului tehnic și experienței acumulate.

Ordin nr.52 din 18 aprilie 2002 este cel care detaliază Cerinţele minime de securitate a prelucrărilor de date cu caracter personal. Pe pagina ANSDCP nu am găsit nici o actualizare. Este posibil ca aceasta să existe….Nu am în vedere doar CNP…Datele medicale? Un RMN sau o banală ecografie?

Şi acum ajung la întrebare: pot să mă asigur de prelucrarea corectă a unor astfel de date fără să am instalate soluţii tehnice – data loss prevention (DLP), data classification?

image

Protecţia datelor personale este reglementată prin lege iar la nivelul reglementărilor UE devine obsesie….Dar “celelalte” informaţii?

2 gânduri despre “DLP, clasificarea datelor şi datele cu caracter personal

  1. Pingback: Măsuri tehnice și GDPR: cazul DLP | ADRIAN B. MUNTEANU

Mulţumesc.

Completează mai jos detaliile cerute sau dă clic pe un icon pentru a te autentifica:

Logo WordPress.com

Comentezi folosind contul tău WordPress.com. Dezautentificare /  Schimbă )

Fotografie Facebook

Comentezi folosind contul tău Facebook. Dezautentificare /  Schimbă )

Conectare la %s

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.