Jautājumi un atbildes
Centrālais BUJ pārskats
Kas uzņēmumā ir atbildīgs par datu aizsardzību?
Atbildība paliek uzņēmuma vadībai. Uzdevumus var deleģēt, taču atbildību par lēmumiem, prioritātēm un piemērotu pakalpojumu sniedzēju piesaisti – nē.
Kad datu aizsardzības speciālists ir lietderīgs?
Tas ir atkarīgs no apstrādes veida un apjoma, no likumiskajiem pienākumiem un no iekšējās organizētības līmeņa. Arī tur, kur formāla pienākuma nav, ārējs atbalsts var būt lietderīgs, lai datu aizsardzību strukturēti nostiprinātu.
Cik apjomīgai jābūt ISO-9001 dokumentācijai?
Tik apjomīgai, cik nepieciešams, bet pēc iespējas kompaktai. Dokumentācijai jāatspoguļo procesi, lomas un pierādījumi, nevis jāpārslogo organizācija ar tekstiem.
Kāds ir iekšējā audita ieguvums, ja vēl ne viss ir perfekti?
Tieši tad iekšējais audits ir vērtīgs. Tas parāda, kur noteikumi, pierādījumi vai atbildības vēl ir neskaidras un kuri pasākumi vispirms dos efektu.
Ko konkrēti pārbauda interneta auditā?
Parasti pārbauda izsekošanas un sīkdatņu loģiku, veidlapas, jaunumu vēstuļu plūsmas, ārējos pakalpojumus, hostingu, atjauninājumu uzturēšanu, lomas, pāradresācijas, drošības bāzi un šo punktu datu aizsardzības tiesisko izvērtējumu.
Vai datu aizsardzība ir tikai juridiska tēma?
Nē. Datu aizsardzībai vienmēr ir arī organizatoriskā un tehniskā puse. Bez sakārtotiem procesiem un bez tehniskā izvērtējuma juridiskās prasības ikdienā ir grūti īstenojamas.
Cik ātri var panākt stabilu, uzticamu stāvokli?
Tas ir atkarīgs no esošās situācijas. Parasti pirmo strukturēto darba versiju var sasniegt būtiski ātrāk nekā pilnīgu galaversiju. Izšķiroši ir tēmas saprātīgi prioritizēt.
Kā ir saistīti datu aizsardzība, kvalitātes vadība un vietnes darbības nodrošināšana?
Visiem ir viens un tas pats pamatjautājums: kādi procesi tiek kā vadīti, dokumentēti, pārbaudīti un uzlaboti? Tieši tāpēc daudzus jautājumus ir lietderīgāk risināt kopā, nevis izolēti.