RODO: PYTANIA I ODPOWIEDZI

Czy przy świadczeniu usług z zakresu bezpieczeństwa IT bezpieczne jest mapowanie wszystkich systemów i aplikacji wykorzystywanych w działalności?

PYTANIE SZCZEGÓŁOWE 

Czy przy świadczeniu usług z zakresu bezpieczeństwa IT bezpieczne jest mapowanie wszystkich systemów i aplikacji wykorzystywanych w działalności?

ODPOWIEDŹ

Samo mapowanie wszystkich systemów i aplikacji wykorzystywanych w działalności nie jest
problemem samym w sobie, a wręcz stanowi niezbędny etap prawidłowo przeprowadzonej analizy
ryzyka. Zgodnie z wytycznymi UODO, identyfikacja i inwentaryzacja aktywów, w tym wykaz
systemów IT, infrastruktury oraz różnego rodzaju aplikacji biznesowych, to podstawowy krok
pozwalający na określenie stanu faktycznego i ocenę bezpieczeństwa.

Prawdziwym wyzwaniem dla bezpieczeństwa IT nie jest więc proces mapowania, ale dalsza
dystrybucja powstałego dokumentu (z rygorystycznym zachowaniem zasady wiedzy koniecznej)
oraz jego bezpieczne przechowywanie. Stworzona mapa procesów i obsługujących je zasobów
(w tym sprzętu, oprogramowania czy powiązań sieciowych) staje się nowym, niezwykle cennym
aktywem dla administratora. Tego typu dokumentacja musi podlegać najwyższej ochronie,
ponieważ zawiera szczegółowe informacje o architekturze, które w niepowołanych rękach
ułatwiłyby zidentyfikowanie podatności (słabości i luk) całej infrastruktury.

W związku z tym kluczowe jest wdrożenie odpowiednich środków organizacyjnych
i technicznych, które zabezpieczą samą mapę systemów przed swobodnym dostępem
i zagwarantują jej poufność.

Czytaj także:


„Sami możemy rozwiązać wątpliwości związane z RODO”

Jesteś tego pewien?

Zamów
wsparcie

Administratorem Twoich danych jest ODO 24 sp. z o.o. z siedzibą w Warszawie (03-812) przy ul. Kamionkowskiej 45. Twoje dane są przetwarzane w celu świadczenia usługi biuletyn informacyjny na zasadach określonych w Regulaminie ŚUDE. Więcej informacji na temat procesu przetwarzania danych osobowych oraz przysługujących Ci praw uzyskasz w Polityce prywatności.
Potwierdź swój adres e-mail
Wejdź na swoją skrzynkę pocztową, otwórz wiadomość od ODO 24 i potwierdź adres e-mail, klikając w link.
Jeżeli nie znajdziesz naszej wiadomości - sprawdź w folderze SPAM. Aby w przyszłości to się nie powtórzyło oznacz wiadomość jako pożądaną (klikniknij prawym przyciskiem myszy i wybierz "Oznacz jako wiadomość pożądaną").
Odbierz bezpłatny pakiet 4 poradników
i 4 szkoleń e-learningowych RODO
4x4 - Odbierz bezpłatny pakiet 4 poradników i 4 szkoleń RODO
Administratorem Twoich danych jest ODO 24 sp. z o.o. z siedzibą w Warszawie (03-812) przy ul. Kamionkowskiej 45. Twoje dane są przetwarzane w celu świadczenia usługi biuletyn informacyjny na zasadach określonych w Regulaminie ŚUDE. Więcej informacji na temat procesu przetwarzania danych osobowych oraz przysługujących Ci praw uzyskasz w Polityce prywatności.
Administratorem Twoich danych jest ODO 24 sp. z o. o. >>>