Jak ustalić, czy mam do czynienia z ryzykiem lub dużym ryzykiem

Piotr Glen

Autor: Piotr Glen

Dodano: 26 października 2017
Jak ustalić, czy mam do czynienia z ryzykiem lub dużym ryzykiem
Pytanie:  Jaka musi być wartość ryzyka naruszenia praw lub wolności osób fizycznych, aby zaliczyć je do kategorii „ryzyka” lub „dużego ryzyka”? Opracowuję analizę ryzyka, ale niestety nie znalazłem jednoznacznych wskazówek w tej kwestii w pkt 75–77 ogólnego rozporządzenia o ochronie danych (RODO).
Odpowiedź: 

RODO nie wskazuje konkretnej metody szacowania ryzyka. Administrator danych powinien sam wybrać metodę oceny ryzyka i na tej podstawie je ocenić.

Ogólne rozporządzenie o ochronie danych (RODO) nie podaje konkretnej skali czy metody szacowania i zarządzania ryzykiem naruszenia praw lub wolności osób fizycznych. Zgodnie z motywem 77 RODO wskazówki co do tego, jak identyfikować ryzyko dotyczące przetwarzania danych osobowych mogą być przekazane w formie zatwierdzonych kodeksów postępowania czy dobrych praktyk, zatwierdzonej certyfikacji, wytycznych Europejskiej Rady Ochrony Danych lub poprzez sugestie inspektora ochrony danych.

Ryzyko należy oszacować na podstawie obiektywnej oceny. Dlatego jednym z ważniejszych działań dostosowujących organizację do stosowania ogólnego rozporządzenia o ochronie danych (RODO) jest opracowanie i przyjęcie metodyki oceny ryzyka naruszenia praw i wolności osoby, której dane dotyczą. Pomocne mogą tu być normy ISO, jak np. Zarządzanie Ryzykiem w Systemach Bezpieczeństwa Informacji zgodnie z ISO/IEC 27005:2011 lub ISO 31000 Zarządzanie Ryzykiem. Niezależnie od istotności, ryzyko powinno zostać zidentyfikowane. Co dalej zrobi z nim administrator danych, powinno zależeć od tego, jakie zostaną przyjęte kryteria jego oceny i sposobów reakcji w wewnętrznej procedurze zarządzania ryzykiem.

Piotr Glen

Autor: Piotr Glen

doświadczony administrator bezpieczeństwa informacji pełniący tę funkcję dla wielu firm i instytucji, trener i audytor

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x