Responsabilul cu protecția datelor

Din zona responsabililor publici nu am văzut/citit aproape nimic pe subiectul GDPR. Probabil pentru că mai este 2017 la mijloc. Cu toate acestea există cîteva propuneri legislative care vin în contradicție flagrantă cu dispozițiile directivei. Se va vedea în timp ce va ieși. Pînă în 2018 însă, organizațiile publice sau private, ar trebui să înceapă …

Politică, procedură, instrucțiune

  În timpul petrecut testînd legăturile dintre teorie și practică am descoperit că „practica„ autohtonă a înțeles greșit „teoria„. Astfel, multe din organizațiile de la noi s-au umplut de „hîrtii„ denumite pompos politici și proceduri. Cîtă relevanță au însă aceste documente, este greu de spus pentru că depinde de la caz la caz. Cu o…

Pseudonimizare și anonimizare

GDPR introduce (pe lîngă altele) un nou concept: pseudonimizare. prelucrarea datelor cu caracter personal într-un asemenea mod încât acestea să nu mai poată fi atribuite unei anume persoane vizate fără a se utiliza informații suplimentare, cu condiția ca aceste informații suplimentare să fie stocate separat și să facă obiectul unor măsuri de natură tehnică și…

Directiva NIS și propunerea de lege a securității cibernetice

S-a întîmplat ca propunerea de Lege a securității cibernetice să rămînă la stadiul de… propunere chiar după cele două runde de consultări publice. Din declarațiile fostului ministru MCSI, această propunere se află „pe masa guvernului„. Din punctul meu de vedere, această întîrziere este bună pentru că oferă legiuitorului nostru suficient răgaz pentru a veni cu…

COBIT 5 în sectorul public

Știu că se poate argumenta că nu este indicat să impui un framework. Opinia mea este nuanțată: nu îl impui în piața liberă ci impui, tu „stat„, ca toate instituțiile „tale„ să se raporteze la un astfel de framework. Dar nu despre asta este vorba în continuare. Am avut un moment de satisfacția cînd am…