Michelberger Pál

Fejezetek a vállalati biztonságmenedzsmentből

Információ-, folyamat- és vállalatbiztonság


Adatvédelem és információbiztonság (GDPR-ból adódó feladatok)

Az Európai Általános Adatvédelmi Rendelet (GDPR – General Data Protection Regulation, EU, ET) nem információbiztonsági szempontok alapján szabályozza a szervezetek adatkezelését és -feldolgozását. Kérdés az, hogy mit akarunk, ill. kell védeni a saját vagy partnerek adataiból. Alapelv, hogy csak annyi személyes adatot (név, cím, adóazonosító, társadalombiztosítási azonosító jel, e-mail-cím és jelszó, bankszámlaszám, IP-cím, arckép stb.) lehet kezelni, és csak addig, amennyit és ameddig az feltétlenül szükséges… A GDPR követelményeinek nem teljesítése (nem megfelelés), adatvédelmi incidens komoly büntetést és a szervezet jóhírének csorbulását eredményezheti. A cél megszűnése, vagy kérelem esetén az adatokat törölni kell (papíralapú adathordozón is), és a törlést dokumentálni kell! A személyes adatok védelme nem (csak) az informatikusok (adatfeldolgozók) feladata, hanem elsősorban az adatkezelőké (beszerzők, marketingszakemberek, HR-esek) Ha van rá lehetőség; az IT biztonsági szakember, az adatvédelmi tisztviselő (Data Protection Officer – DPO) és az információbiztonsági felelős háom külön személy legyen, akik szorosan együttműködnek az adatvédelmi incidensek megoldásában. Az adatvédelmi incidenseket 72 órán belül jelenteni kell a kijelölt hatóságnak, Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóságnak (NAIH).

Fejezetek a vállalati biztonságmenedzsmentből

Tartalomjegyzék


Kiadó: Akadémiai Kiadó

Online megjelenés éve: 2024

ISBN: 978 963 454 937 6

A vállalati biztonságmenedzsment változások előtt áll. A szakterületek (infrastruktúra őrzése, munkavédelem, logisztika, beruházási és fejlesztési projektek, biztonságtechnika, információbiztonság) külön-külön történő szabályozása helyett egyre inkább megfigyelhető egy új vezetési módszereken és szervezeti kultúrán alapuló holisztikus szemléletmód megjelenése. A változtatások végrehajtásához szükséges vállalati szakmai háttér – a hagyományok miatt is – ma még szétaprózott, esetleg hiányzik.

A szabványos irányítási (menedzsment) rendszerek terjedése jól mutatja a vállalatok biztonság iránti növekvő igényét. Az auditált és tanúsított irányítási rendszerek kialakítása önmagában nem elégséges. A megbízható működés, az üzleti partnerek igényeinek időben, mennyiségben és minőségben történő kielégítése túlmutat ezen. A vállalati értékteremtéshez nélkülözhetetlen eszközöket, fő- és mellékfolyamatokat kell biztonságban tudni. Az információbiztonság kapcsán megismert üzletmenet folytonossági és katasztrófa-elhárítási elképzelések és tervek jó kiinduló alapot jelenthetnek egy minden részletre kiterjedő vállalati biztonsági modell megteremtésében.

A vállalati biztonság menedzsment képes a vállalati kritikus folyamatokat és eszközöket úgy ellenőrzése alatt tartani, hogy teljesüljenek a stratégiai tervekből levezetett vállalati célok. Olyan folyamatos tervezési, szervezési, irányítási és ellenőrzési, valamint koordinációs tevékenységeket jelent, amely a vállalat minden külső és belső érintettje számára megfelelő és fenntartható biztonsági szintet eredményez. A technikai kérdések helyett a szervezeti működés válik elsődlegessé. Lehetővé teszi a biztonsági célok elérésének mérését és folyamatos fejlesztését és optimalizálását.

Hivatkozás: https://mersz.hu/michelberger-fejezetek-a-vallalati-biztonsagmenedzsmentbol//

BibTeXEndNoteMendeleyZotero

Kivonat
fullscreenclose
printsave