
Kui räägite turvameetmed või umbes Andmekaitse toob automaatselt meelde arvutipõhised andmebaasid., kuna nad ise Nad on tänapäeval kõige ohtlikumad, ja kus a suur hulk väärtuslikku teavet.
Manuaalsete failide kaitse on on saanud Hispaania põhiseaduses sätestatud põhiõigus kus see talle annab selle õiguse valdajale õigus oma andmeid kontrollida ning nendega käsutada ja nende üle otsuseid langetada. See on nii „Andmekaitse orgaaniline seadus” (LOPD) ja seda rakendavad määrused Kuninglik dekreet 1720/2007 täpsustage ja arendage seda õigus kaitsele.
Kõik see on tekkinud vajadusena kaitsta isikuandmeid takistades nende kasutamist kui kolmanda isiku poolt või omaniku nõusolekuta ebaõige vormistamine. Nõus sellega Siin selgitame veidi lähemalt nende LOPD-meetmete rakendamise olulisust., samuti saadaolevad turvatasemed.
Miks on oluline failidele turvameetmeid rakendada?
See ei ole a Pole saladus, et privaatsus ja turvalisus on alati kaks kõige olulisemat tegurit. eriti nendes failides, kus neid käsitletakse väga olulised isikuandmed ja et neid ei saa manipuleerida kolmandatele isikutele ilma omaniku eelneva loata.
Seega on siin peamised põhjused, miks neid turvameetmeid tuleks failidele rakendada:
- Kui tegemist on isikuandmete Arvesse tuleks võtta, et Need on ettevõtete jaoks väga väärtuslikud varad, seega tasub nende eest hoolitseda.
- Kui sul on organiseeritud ja süstematiseeritud teave aitab sind säilitada ja parandada ettevõtte tegevuse kvaliteeti.
- Si la Ettevõte pakub ja garanteerib iga oma töötaja isikuandmete kaitse, siis suudab see avalikkusele suuremat kindlustunnet pakkuda.
- Need turvameetmed Need võimaldavad ettevõttel liikuda keskkonna poole, mis suurem turvalisus ja privaatsus.
- Kohandumine määrustega Andmekaitse on väga lihtnenii et sul sellega probleeme ei teki.
- Andmekaitse peetakse a põhiõigusSeetõttu kõik Ettevõte on kohustatud tagama iga oma kasutaja austamise ja vastutuse..
Mitteautomatiseeritud failide peamiste kõrgetasemeliste turvameetmete loend
The andmefailide turvameetmed Need jagunevad kolmeks kaitsetasemeks, kuidas see on algtase, kesktase ja edasijõudnutele. Seetõttu selgitame siinkohal veidi lähemalt, mida automatiseerimata failide kõrge tase endast kujutab, mis aitab teil et tagada nimetatud failides talletatud teabe konfidentsiaalsus ja terviklikkus vastavalt LOPD-le.
Puhul kõrgel tasemel Seda kasutatakse spetsiaalselt nende failide jaoks, mis viitavad andmed usutunnistuse, ideoloogiate, ametiühingu liikmelisuse, veendumuste, kuuluvuse, seksuaalelu, tervise või rassilise päritolu kohta. Nagu ka kõik need failid, mis sisaldavad poliitilistel eesmärkidel saadud andmeid või viitavad sellistele andmetele ilma asjaomaste inimeste nõusolekuta.
Vastavalt LOPD eeskirjade kohaselt kohaldatavatele meetmetele kohaldatakse järgmist:
Meediahaldus ja levitamine
- Toetuste tuvastamine Seda tuleb teha kasutades arusaadavad märgistussüsteemid ja tähendusega, mis võimaldab eelmainitud meediumitele ja dokumentidele juurdepääsu omavatel kasutajatel nende sisu tuvastada ning mis sel viisil muudab teiste inimeste jaoks tuvastamise keeruliseks.
- Levitamise korral isikuandmeid sisaldavate andmekandjate puhul teostatakse see nimetatud andmete krüpteerimine või kasutades muid mehhanisme, mis tagavad, et kogu teave ei ole transportimise ajal ligipääsetav ega manipuleeritav.
Samamoodi krüpteeritakse kaasaskantavates seadmetes olevad andmed, kui need asuvad väljaspool andmetöötleja kontrolli all olevaid ruume:
- Isikuandmete töötlemist tuleks vältida järgmistel juhtudel: kaasaskantavad seadmed mis ei luba krüpteerimistKui see on rangelt vajalik, põhjendatakse seda turvadokumendis nõuetekohaselt. See võimaldab võtta meetmeid, mis võtavad arvesse kaitsmata keskkondades töötlemisega kaasnevaid riske.
Juurdepääsulogi
- Igast neist juurdepääsukatsed vähemalt kasutaja identifitseerimine, kuupäev ja kellaaeg kus asus ligipääsetud fail, samuti kas juurdepääs oli lubatud või keelatud ja juurdepääsu tüüp.
- Kui juurdepääs on lubatud, on vaja salvestada teave, mis seda võimaldab tuvastage ligipääsetud kirje.
- Mehhanismid, mis võimaldavad juurdepääsulogi Nad on pädeva turvatöötaja otsese kontrolli all ja neil ei tohiks lubada deaktiveerimine või manipuleerimine neist.
- Salvestatud andmete minimaalse säilitusperioodi puhul on see kaks aastat.
- See ei ole vajalik juurdepääsulogi määratletud, välja arvatud juhul, kui esineb üks järgmistest asjaoludest:
- See, et andmetöötleja või volitatud töötleja garanteerib et ainult temal on ligipääs ja ta proovib Isiklik informatsioon.
- See, et faili või töötlemise eest vastutab ,es füüsiline isik.
- El Turvatöötaja vastutab ülevaatamise eest vähemalt kord kuus kogu teave salvestatud kontroll ja koostab omakorda aruande tehtud ülevaadete ja tuvastatud probleemide kohta.
Varundamine ja taastamine
Mis siin säilitama peab. andmete varundamine ja nende taastamise protseduurid asukohast, mis erineb neid töötleva arvutiseadme asukohast, mis peab igal juhul vastama käesolevas määruses nõutavad turvameetmed või kasutades elemente, mis võimaldavad tagada teabe terviklikkus ja taastamine, et andmete taastamine oleks võimalik.
Andmete krüptimine
See on üks turvameetmetest, mida tuleb vastavalt seadusele järgida. LOPD eeskirjadjuhul, kui isikuandmed Kõrge tase näiteks andmete krüpteerimine. See hõlmab protseduuri, mille käigus teavet muudetakse nii, et volitamata kolmas isik ei saa seda lugeda. Seetõttu krüpteeritakse konfidentsiaalsed andmed krüpteerimisalgoritm ja võti, mis muudab need loetamatuks, kui see võti pole teada.
Vastavalt LOPD see tuleb ära teha andmete krüptimine kaasaskantavate seadmete toe levitamisel väljaspool ruume ja andmete edastamisel selle kaudu elektroonilised võrgudSee tähendab, et faile ja e-kirju on vaja krüpteerida peamiselt. Selleks on vaja kasutada andmete krüptimine või krüpteerimistarkvara kõrge tase.
Kasutaja autentimine
Autentimine on protseduur, mille abil teostatakse kontrollimine kasutaja identiteet kui turvameetmedSeda tehakse nende isiku tuvastamiseks. Seda peetakse üheks kõige olulisemaks turvamehhanismiks, kuna kui see on edukalt lõpule viidud, võimaldab see... juurdepääs infosüsteemile, kus see autentimine toimub tavaliselt parooli abil, mida volitatud kasutaja teab.
ladustamine
Puhul mitteautomatiseeritud failid Neid hoitakse kappides või dokumentide esitamise kapid, kus need omakorda peavad asuma kohtades, kus kaitstud juurdepääs lukustatud uste kaudu, pakkudes seeläbi igal ajal suuremat kaitset.
Telekommunikatsioon
Vastavalt Artikli 81.3 Isikuandmete edastamiseks tuleb rakendada kõrgetasemelisi turvameetmeid. avalikud võrgud või traadita elektroonilise side võrgud viiakse läbi nimetatud andmete krüpteerimine või kasutades mis tahes muud mehhanismi, mis tagab, et teave ei ole arusaadav ega kolmandate osapoolte poolt manipuleeritud.
Dokumentatsiooni edastamine
Tundlikke andmeid sisaldavate dokumentide edastamisel tuleb järgida järgmist: meetmete seeria, mis takistavad juurdepääsu nimetatud andmetele või nendega manipuleerimist. Samuti on oluline meeles pidada, et keelatud on luua faile ainult isikuandmete salvestamise eesmärgil, mis paljastavad ideoloogia, religioon, veendumused, rassiline või etniline päritolu, seksuaalelu, ametiühingu liikmelisus, teiste hulgas.
Keskmise taseme turvameetmed, mida peaksite manuaalsetele failidele rakendama
Manuaalsete failide keskmise taseme turvameetmete puhul tuleb neid rakendada järgmistele isikuandmete failidele:
- Need, mis on seotud haldus- või kriminaalõiguserikkumiste toimepanemine.
- Need, mille eest nad vastutavad maksuametid ja mis on seotud nende maksupädevuse teostamisega.
- Need, mis on seotud teabeteenuste osutamisega maksevõime varad ja krediit.
- Need, kes vastutavad finantsüksuste eest eesmärkidel, mis on otseselt seotud finantsteenuste hüvitised.
- Kõik need, mis sisaldavad isikuandmete kogumit, mis pakub omaduste või isikuandmete määratlust. kodanike isiksus mis võimaldavad hinnata teatud isiksuse või käitumise aspekte.
- need et nad on vastutavad vastastikused õnnetusjuhtumikindlustusseltsid töökohad ja haigused sotsiaalkindlustusspetsialistid.
Võttes arvesse isikuandmefaile, millele keskmise taseme turvameetmeid rakendatakse, näitame teile siin, mida igaüks neist endast kujutab:
- Lisaks turvadokumendi konkreetsele sisule Algtase, In Keskmine tase Järgmised aspektid tuleks üksikasjalikult välja tuua:
- identifitseerimine turvatöötajadperioodiline jälgimine dokumendi järgimine ja meetmed, mida tuleb võtta tugede taaskasutamise või utiliseerimise korral.
- Hoidke a sisse- ja väljaregistreerimine
- Registreerimine füüsiline juurdepääs ruumidesse, kus infosüsteemid asuvad.
- Märkige meetmed, mis takistavad järgnev teabeotsing toest, mis kavatsetakse ära visata või taaskasutada.
- Lõpuks peab see olema arendama audit iga kahe aasta tagant nii sisemine kui ka välimine.
Madala taseme turvameetmed, mida peaksite manuaalsetele failidele rakendama
Esimesel tasandil kõik failide või isikuandmete töötlemise peaks võtta kasutusele baastaseme kvalifitseeritud turvameetmedFailid, mis ainult sisaldada tuvastavaid andmeid kõik keskmise ja kõrge turvatasemega. Näide kõigest sellest oleks: Nimed, aadressid, isikukoodid, fotod, allkirjad, e-posti aadressid, pangarekvisiidid, vanus, sünnikuupäev, kodakondsus, sugu, teiste hulgas.
Seega näitame teile siin LOPD-i kohaseid peamisi madala taseme turvameetmeid:
- - madal või põhitaseme turvalisus See hõlmab kohustust omada tagatisdokumenti, milles on üksikasjalikult kirjeldatud ulatust rakendus, standardid, meetmed ja turvaprotseduurid, töötajate ülesanded ja vastutus, toimikute struktuur ja kirjeldus, menetlus Juhtumite teavitamine ja haldamine ja läbiviimise kord andmete varundamine ja taastamine.
- Määrake ja rakendage funktsioonid ja kohustused ettevõtte töötajatest.
- Kehtestada protseduurid paroolide andmine ja haldamine ja perioodid, mille jooksul neid tuleb muuta. Paroolide puhul kuhjuvad need segases vormingus.
- Kaitske tugiteenuste kirje isikuandmeid sisaldavate andmekandjate tuvastamiseks, registreerimiseks ja säilitamiseks.
- Kõigile kasutajatele kättesaadava intsidentide logi haldamine võimaldab neil kõigil pange tähele ebakorrapärasusi mis tekivad seal hoitavate andmete turvalisusega seoses.
- Igal kasutajal on võimalus pääseda ligi ainult vajalikele andmetele ja ressurssidele iga oma ülesande täitmiseks. Lubade määramise teeb volitatud isik.
- Ajakohast nimekirja tuleb pidada kasutajad ja volitatud juurdepääs igast neist.
- Vaja on täpsustada käideldava teabe varundamise korda, et oleks võimalik garanteeri andmete taastamine sellises olekus, nagu see põhjustamise ajal oli sama asja kaotus või hävimineSel põhjusel tuleks varukoopiaid teha igal nädalal.
- Valmistage ette autoriseerimismudel tugiväljundi jaoks.
- Faili mitteautomatiseeritud dokumendid See viiakse läbi kriteeriumide alusel, mis võimaldavad konsulteerimist ja asukoha valimist õiguste teostamise tagamiseks.
- Mitteautomaatsete failide hoiustamise instrumentide suhtes kohaldatakse mehhanisme, mis takistada selle avanemist. Nende kontrollimisel või haldamisel peab vastutav kasutaja olema tähelepanelik ja jälgima dokumentatsiooni, et takistada loata sisenemist.
















