Quantcast
Spravodajský portál Tlačovej agentúry Slovenskej republiky
Pondelok 18. november 2024Meniny má Eugen
< sekcia Ekonomika

Lepšia ochrana osobných údajov si vyžiada špecializovaného pracovníka

Ilustračné foto. Foto: TASR/AP

Takzvaný Data Protection Officer (DPO) bude podľa odborníkov zakrátko lukratívnou pozíciou a nebude vôbec jednoduché ho nájsť.

Bratislava 26. januára (TASR) - Nariadenie o prísnejšej ochrane osobných údajov známe pod skratkou GDPR (General Data Protection Regulation) prikazuje niektorým firmám vytvoriť novú pozíciu – úradníka zodpovedného za osobné údaje. Takzvaný Data Protection Officer (DPO) bude podľa odborníkov zakrátko lukratívnou pozíciou a nebude vôbec jednoduché ho nájsť.

Európske nariadenie GDPR začne byť účinné vo všetkých členských krajinách od 25. mája tohto roka. Podľa odhadov si vyžiada zmeny procesov a systémov u približne pol milióna firiem na Slovensku za vyše 40 miliónov eur. Nariadenie zavádza niekoľko nových požiadaviek, medzi ktorými je aj povinné ustanovenie DPO – zodpovednej osoby pre spracúvanie osobných údajov pre určený okruh prevádzkovateľov. Dnes je na Slovensku ustanovenie zodpovednej osoby dobrovoľné.

"Z DPO sa vo veľmi krátkom čase stane lukratívna pozícia, keďže sa v tejto funkcii stretli široké požiadavky na kompetencie a regulácia jej garantuje rozsiahle právomoci. Vyústenie do veľmi slušne zaplatenej pracovnej pozície mi príde ako celkom logické," myslí si certifikovaný etický hacker a odborník na kybernetickú bezpečnosť zo spoločnosti Amtel Slovensko Ľubomír Kopáček, ktorý spolupracuje s TÜV SÜD Slovakia na odborných školeniach pre manažment a zamestnancov.

Podľa GDPR musia mať prevádzkovatelia Data Protection Officera v troch konkrétnych prípadoch, a to keď spracúvanie vykonáva orgán verejnej moci alebo verejnoprávny subjekt, hlavnými činnosťami prevádzkovateľa alebo sprostredkovateľa sú také spracovateľské operácie, ktoré si vyžadujú pravidelné a systematické monitorovanie dotknutých osôb vo veľkom rozsahu, a keď hlavnými činnosťami prevádzkovateľa alebo sprostredkovateľa je spracúvanie osobitných kategórií údajov vo veľkom rozsahu alebo spracúvanie osobných údajov týkajúcich sa uznania viny za trestné činy a priestupky.

"Firmy by mali DPO vyberať na základe primeraných odborných kvalít. V ideálnom prípade by mali byť títo úradníci dobrými odborníkmi v troch náročných odboroch – v lokálnom aj európskom práve, v kybernetickej bezpečnosti a v procesnom riadení. Takáto kombinácia je však ojedinelá," tvrdí Kopáček.

TASR informovala spoločnosť TÜV SÜD Slovakia.