Zabezpieczone sejfy, tokeny, systemy kontroli dostępu i długie hasła. To coś, co w pierwszej kolejności może kojarzyć nam się z bezpieczeństwem danych. Jednak w bankach chronione są nie tylko pieniądze czy inne kosztowności. Szczególnej ochronie podlegają dane osobowe i działo się tak na długo przed wejściem w życie przepisów o RODO (Ogólnego Rozporządzenia o Ochronie Danych). W dzisiejszym wpisie powiemy więcej o bardzo istotnej sprawie jaką jest bezpieczeństwo danych osobowych w banku.
Z tego artykułu dowiesz się:
Spis treści
Jedną z najważniejszych kwestii w tematyce RODO, która także była istotną przesłanką do stworzenia tego ustawodawstwa jest bezpieczeństwo danych osobowych klientów wszelkiego rodzaju instytucji. Dane zbierane od klientów, również przez banki, powinny być odpowiednio zabezpieczone i chronione przed ujawnieniem, wyciekiem czy niepożądanym dostępem osób nieuprawnionych. Mogą być one wykorzystywane wyłącznie do celów objętych zgodą właściciela danych i ściśle związanych z działalnością firmy gromadzącej te informacje. Zgodnie z art. 4 pkt.12 RODO: naruszeniem bezpieczeństwa jest prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych.
Odpowiednie zabezpieczenie danych osobowych to jeszcze większe wyzwanie w dobie cyfryzacji i coraz częstszych ataków hakerskich. W przypadku sektora bankowego ryzyko wycieku danych dodatkowo rośnie ze względu na wszelkiego rodzaju rozwiązania internetowe takie jak bankowość elektroniczna czy aplikacje mobilne. Dodatkowo informacje gromadzone przez banki są szczególnie cenne dla przestępców. Jak więc się bronić?
Obowiązek zabezpieczenia danych osobowych i uchronienia ich przed atakami leży po stronie administratora danych, a więc banku. Zabezpieczeniu podlegają zarówno dane gromadzone w systemach informatycznych jak i te przechowywane w formie papierowej. Jak do zabezpieczeń odnosi się RODO. Kwestia ta jest dość luźno potraktowana. Rozporządzenie nie wymienia żadnych konkretnych metod i form zabezpieczania danych a podaje jedynie przykłady. Poza tym najważniejszy jest efekt, czyli osiągnięcie bezpieczeństwa danych osobowych i zabezpieczenia ich przed kradzieżą czy wyciekiem. Do przykładowych środków bezpieczeństwa wymienianych w RODO należą:
Decyzja o tym na jakie środki bezpieczeństwa się zdecydować jest pozostawione administratorowi danych. Dzięki temu administrator może wybrać zabezpieczenia w oparciu o stan techniczny swojego przedsiębiorstwa czy koszty wdrożenia konkretnego zabezpieczenia. Powinien on jednak wziąć pod uwagę charakter, zakres, kontekst i cele przetwarzania a także ryzyko naruszenia bezpieczeństwa w jego branży. Jeżeli pomimo wszelkich zastosowanych środków bezpieczeństwa dojdzie jednak do naruszenia to administrator danych osobowych będzie musiał wykazać, że zrobił wszystko, aby do takiej sytuacji nie doszło.
W przepisach RODO znajdziemy podział środków bezpieczeństwa na techniczne i organizacyjne. Wśród technicznych środków bezpieczeństwa można wymienić takie działania jak:
Wśród organizacyjnych środków bezpieczeństwa RODO wymienia:
Są to wyłącznie przykłady, z których banki i instytucje finansowe mogą czerpać inspirację przy projektowaniu i wdrażaniu własnych rozwiązań służących zapewnieniu bezpieczeństwa danych osobowych. Dlaczego ustawa o ochronie danych osobowych nie prezentuje gotowego, zamkniętego katalogu środków bezpieczeństwa? Ponieważ ilość możliwości i dostępnych środków jest bardzo duża. Ponadto ciężko jest znaleźć rozwiązania, które będą się sprawdzały w każdej branży, nie ma narzędzi tak elastycznych, aby z jednakową skutecznością mogły używać ich banki, sklepy internetowe i biblioteki. Dodatkowo branża IT rozwija się bardzo dynamicznie i nieustannie odpowiada na zapotrzebowania rynku i klientów. Tym samym bez przerwy tworzone są nowe oprogramowania i narzędzia, które mogą służyć ochronie danych osobowych w różnych sektorach. Najskuteczniejsze rozwiązania bardzo często tworzone są i dopasowywane indywidualnie do potrzeb przedsiębiorcy. Dzięki swojej konstrukcji RODO zezwala na takie podejście.
RODO wyróżnia trzy najistotniejsze aspekty bezpieczeństwa danych osobowych, niezależnie od podejmowanych środków bezpieczeństwa. Są to:
Dzięki wdrożeniu RODO a także za sprawą nieustannie rozwijających się rozwiązań technologicznych, naruszenia bezpieczeństwa danych osobowych zdarzają się dość rzadko. Pamiętajmy, że jako klienci banku mamy prawo wiedzieć jakie środki bezpieczeństwa są zastosowane względem naszych danych osobowych. Łatwiej jest taką wiedzę wyegzekwować i zinterpretować dzięki podstawowym wskazówkom zaprezentowanym w naszym wpisie na blogu.
SPRAWDŹ TAKŻE
Zainteresował Cię proces przetwarzania danych osobowych przez bank? Chcesz się dowiedzieć czegoś więcej o ochronie przed cyberprzestępstwami? Jeżeli tak, to zachęcamy do lektury innych naszych artykułów, które poruszają tę tematykę, a mianowicie:
Dodano:
Zbieranie danych osobowych to jeden z procesów zaliczanych do szerokiego pojęcia przetwarzania danych. Trudno wyobrazić sobie realizację zadań w bankowości bez pozyskiwania i przetwarzania danych osobowych. Praca z danymi klientów to codzienność pracowników banków, czy to przy zawarciu umowy o prowa(...)
Czytaj więcejWejście w życie przepisów RODO wywołało niemały popłoch i zamieszanie. Dotyczy to każdej branży, nie tylko bankowości i finansów. Jednak przez te kilka lat zdążyliśmy się już oswoić z terminologią RODO, a także dostosować praktykę do przepisów. Dodatkowo cyfryzacja i przenoszenie większości działań (...)
Czytaj więcej