Komparácia zákonných požiadaviek na informačnú bezpečnosť verejnej správy z pohľadu ISVS, KB a GDPR

Prostredie verejnej správy si za posledné necelé dva roky z pohľadu ochrany svojich informácií prešlo turbulentným obdobím. V apríli 2018 nadobudol účinnosť zákon o kybernetickej bezpečnosti, následne v máji 2018 európske všeobecné nariadenie o ochrane údajov (GDPR), ďalej zákon o ochrane osobných údajov – a aby toho nebolo málo, v máji 2019 nadobudol účinnosť zákon o informačných technológiách vo verejnej správe.

Prostredie verejnej správy (VS) si za posledné necelé dva roky z pohľadu ochrany svojich informácií prešlo turbulentným obdobím. V apríli 2018 nadobudol účinnosť zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti (KB), následne v máji 2018 nadobudlo účinnosť Európske nariadenie č. 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov (GDPR), resp. zákon č. 18/2018 Z. z. o ochrane osobných údajov – a aby toho nebolo málo, v máji 2019 nadobudol účinnosť zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe (ITVS), ktorý ruší zákon č. 275/2006 Z. z. o informačných systémoch verejnej správy (ISVS). Z uvedených všeobecne záväzných predpisov vyplývajú na jednotlivé orgány verejnej správy požiadavky na implementáciu určitých bezpečnostných opatrení. Uvedené tri oblasti ISVS, KB a GDPR má v gescii iný orgán štátnej správy, čo môže spôsobovať VS určité komplikácie, nejasnosti alebo nezrovnalosti. Článok si nekladie za cieľ porovnať komplexne všetky tri legislatívne oblasti, ale zameriava sa iba na porovnanie základných požiadaviek na implementáciu bezpečnostných opatrení. Filozofia článku je taká, že najprv sú interpretované požiadavky na ISVS ako celok, následne sú doplnené o požiadavky KB a GDPR. Keďže nie každý ISVS je základnou službou, resp. sú v ňom spracúvané OÚ, ale každý takýto systém je systémom ISVS.

Predmet skúmania

V prípade, pokiaľ sa chceme zaoberať implementáciou bezpečnostných opatrení, je potrebné si zadefinovať základnú terminológiu prostredia, do ktorého sa majú tieto opatrenia implementovať.

 

ISVS:

V rámci ISVS sú zavádzané termíny ako správca, orgán riadenia, prevádzkovateľ alebo orgán vedenia.

Orgánom riadenia je napríklad ministerstvo a ostatné ústredné orgány štátnej správy, obec a vyšší územný celok alebo organizácie v ich zriaďovateľskej alebo zakladateľskej pôsobnosti. V starom zákone č. 275/2006 Z. z. bol orgán riadenia označovaný ako povinná osoba.

Správcom je orgán riadenia, ktorého za správcu ITVS ustanoví zákon. Ak zákon vo vzťahu k informačnej technológii verejnej správy správcu neustanovuje, je ...


 

 

Vážený návštevník,
prístup do tejto sekcie majú len registrovaní užívatelia portálu
s predplateným prístupom.

 


 

Získajte prístup k celému obsahu, funkciám a službám

Cena (ročný prístup): 246 € s DPH

Cena (ročný prístup): 200 € bez DPH

 

gilka_zelena Viac ako 17 000 aktuálnych dokumentov

gilka_zelena Viac ako 100 aktuálnych videoškolení

gilka_zelena Tím odborníkov na telefóne a online chate

gilka_zelena Online / Video rozhovory s odborníkmi

gilka_zelena Mesačný prehľad priamo do e-mailu

 

Zobraziť kompletný prehľad služieb a funkcií

 

newsletter-icon

Chcete mať pravidelné informácie o novinkách a aktuálnej ponuke?

Prihláste sa na odber noviniek e-mailom.

 

Súvisiace odborné články

Súvisiace vzory zmlúv a právnych podaní

AUTOR

prof. Ing. Tomáš Loveček, PhD.

autor_lovecek_120x181.jpg

UNIZA, Fakulta bezpečnostného inžinierstva, Prodekan pre vedu a výskum

 

Vo svojej vedecko-výskumnej a pedagogickej činnosti sa zaoberá problematikou projektovania a hodnotenia systémov ochrany objektov a problematikou riadenia informačnej bezpečnosti. Významným faktorom uznania jeho vedeckej odbornosti je aj dlhoročná spolupráca s orgánmi štátnej správy a samosprávy na úseku bezpečnosti a krízového riadenia. Riešil rad rezortných výskumných úloh hlavne pre Národný bezpečnostný úrad SR (napr. Zásady a princípy analýzy rizík v oblasti fyzickej a objektovej bezpečnosti), ale aj pre podnikateľské subjekty. Jeho výskumná činnosť je daná aj osobnou účasťou na vedeckých a vývojových úlohách Úradu jadrového dozoru v kontexte politiky fyzickej ochrany jadrových materiálov a jadrových zariadení International Atomic Energy in Austria. Na riešení čiastkových vedeckých úloh sa podieľal aj v spolupráci s renomovanými certifikačnými autoritami pre elektrické a mechanické prostriedky ochrany.

Dátum publikácie

21.10.2019

Právne oblasti

Informácie
Ochrana údajov
GDPR

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.