Ochrona danych osobowych jako element zarządzania bezpieczeństwem informacji
DOI:
https://doi.org/10.18559/SOEP.2016.12.4Słowa kluczowe:
Ochrona danych osobowych, Akta osobowe, Bezpieczeństwo informacji, Dane wrażliwe, Zarządzanie, Zarządzanie bezpieczeństwem, Studium przypadku, Wyniki badańAbstrakt
W artykule zwrócono uwagę na znaczenie informacji oraz konieczność zarządzania jej bezpieczeństwem. Znaczenie informacji wymaga podejścia systemowego, dlatego przybliżone zostały kluczowe definicje i zasady systemu zarządzania bezpieczeństwem informacji. Zwrócono uwagę na liczne wymagania prawne oraz najbardziej znaczące, dotyczące każdej organizacji - związane z bezpieczeństwem danych osobowych. Przedstawione zostały podstawy prawne obowiązujące w Polsce w niniejszym zakresie. Zaprezentowane zostały wyniki badań autora dotyczących zarządzania bezpieczeństwem informacji w zakresie ochrony danych osobowych. Badania zostały przeprowadzone na próbie 130 mikroprzedsiębiorstw, przedsiębiorstw małych i średnich. Badanie ankietowe zostało poszerzone o wywiady pogłębione. W dalszej części przedstawiona została także analiza przypadku dotycząca przedsiębiorstwa z branży informatycznej, dostawcy platform e learningowych do nauki języka angielskiego. Case study dotyczy wybranych elementów systemu zarządzania jakością i bezpieczeństwem informacji, w szczególności w aspektach ochrony danych osobowych.
Pobrania
Bibliografia
Axelrod, C.W., Bayuk, J.L., Schutzer D. (eds.), 2009, Enterprise Information, Security and Privacy, Artech House, Norwood.
Zobacz w Google Scholar
Białas, A., 2007, Bezpieczeństwo informacji i usług w nowoczesnej instytucji i firmie, WNT, Warszawa.
Zobacz w Google Scholar
Calder, A., 2005, A Business Guide to Information Security, Kogan Page, London.
Zobacz w Google Scholar
Humphreys, E., 2007, Implementing the ISO/IEC 27001Information Security Management System Standard, Artech House, Norwood.
Zobacz w Google Scholar
Hunter, J.M.D, 2001, An Information Security Handbook, Springer, London.
Zobacz w Google Scholar
ISO/IEC 27001, 2013, Information technology - Security techniques - Information security management systems - Requirements.
Zobacz w Google Scholar
ISO Survey 2015, Executed summary, International Standards Organization.
Zobacz w Google Scholar
Kępa, L., 2015, Ochrona danych osobowych w praktyce, Difin, Warszawa.
Zobacz w Google Scholar
Konstytucja Rzeczypospolitej Polskiej z dnia 2 kwietnia 1997 r., Dz.U., nr 78, poz. 483.
Zobacz w Google Scholar
Łuczak, J., Tyburski, M., 2010, Systemowe zarządzanie bezpieczeństwem informacji ISO/IEC 27001, Wydawnictwo Uniwersytetu Ekonomicznego w Poznaniu, Poznań.
Zobacz w Google Scholar
Mottord, H.J., Whitman, M.E., 2008, Management of Information Security, 2nd ed., Thomson, Boston.
Zobacz w Google Scholar
Osborn, M., 2006, How to Cheat at Managing Information Security, Syngress, Rockland.
Zobacz w Google Scholar
Peltier, T.R., 2002, Information Security Policies, Procedures and Standards, Auerbach Publications.
Zobacz w Google Scholar
Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych, Dz.U., nr 100, poz. 1024.
Zobacz w Google Scholar
Shostack, A., Stewart, A., 2008, A New School of Information Security, Pearson Education.
Zobacz w Google Scholar
Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych, Dz.U., nr 133, poz. 883, z późn. zm.
Zobacz w Google Scholar
