Европейският комитет по защита на данните обобщи казусите на „едно гише“ относно сигурността на обработката и уведомленията за нарушаване на данните
Европейският комитет по защита на данните (EDPB/ЕКЗД) публикува резюмета на One-Stop-Shop (OSS) случаи относно сигурността на обработката (чл. 32 от GDPR) и уведомленията за нарушаване на данните (чл. 33 и 34 от GDPR), сред които и две български.
В съобщението в сайта на EDPB пише, че след влизането в сила на GDPR органите за защита на данните (DPA) тясно си сътрудничат, за да приемат нарастващ брой решения на едно гише относно сигурността на данните и нарушенията на данните.
Обобщението на случаите предлага ценна информация за това как DPA са тълкували и прилагали разпоредбите на GDPR в различни сценарии, като хакерство, рансъмуер или случайно разкриване на данни.
Служителите вече разполагат с богат набор от анализи на инциденти със сигурността, заедно със съответните мерки за сигурност, за които е установено, че са подходящи или не в конкретния контекст.
Обобщението и анализът на тези решения са полезни за организациите (както администраторите, така и обработващите), когато оценяват дали техните мерки за сигурност са подходящи, както преди, така и след нарушение на данните.
Това е втората част от обобщените случаи на ЕКЗД, които разглеждат подбор от решения на едно гише, взети от публичния регистър на ЕКЗД.
Обобщението на случаите на едно гише се изготвя в рамките на EDPB Support Pool, стратегическа инициатива, която помага на DPA да увеличат капацитета си за надзор и прилагане.
За КЗЛД е отбелязана нейната Методика за определяне нивото на риска при нарушения на сигурността на личните данни.
Писала съм за методиката на 28.09.2021 г. – Комисията за защита на личните данни публикува въпросника за извършване на проверки при осъществяване на надзорната си дейност.
В един случай, когато е водещ надзорен орган, КЗЛД определя тежестта на риска за правата и свободите на субектите на данни съгласно тази методология, като в конкретния случай установява, че за правата и свободите на лицата, засегнати от нарушаването на данните, е съществувал „среден риск“, пише в доклада.
Вторият случай е хакерската атака срещу Националната агенция за приходите.
Тематичните сборници на OSS са ценен ресурс за демонстриране на това как надзорните органи (SA) работят заедно за прилагане на GDPR. Те предлагат възможност за четене на окончателни решения, взети от и включващи различни SA, свързани със специфични права на субект на данни, пише в сайта на ЕКЗД.


