Adatvédelem az önkormányzatoknál: se pénz, se paripa, se fegyver

Bizalmas adatok maradhatnak az önkormányzatoktól leselejtezett informatikai eszközökön, mivel általában mind a szükséges anyagi erőforrásuk, mind a megfelelő szaktudásuk hiányzik az információbiztonsági törvény előírásainak betartásához.

A Magyar Adatvédelmi és Adatbiztonsági Egyesület (MAVABE) felmérést végzett a Pest megyei önkormányzatok körében, melynek során arra kereste a választ, hogy az egyes hivatalok eleget tesznek-e az információbiztonsági, azaz a 2013. évi L. törvény, illetve az adatvédelmi jogszabályok egyes előírásainak.

Az egyesület elsősorban arra volt kíváncsi, hogy az önkormányzatok helyesen selejtezik-e le informatikai eszközeiket, és a folyamatot megfelelően dokumentálják-e. A felmérés ezenkívül vizsgálta, hogy a hivatalok rendelkeznek-e adatvédelmi és adatbiztonsági szabályzatokkal, illetve bejelentették-e a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) nyilvántartásába a bejelentésköteles adatkezelési folyamataikat.

Az eredmények szerint ritka, hogy egy önkormányzat a leselejtezés előtt megfelelően elvégezze az adathordozók adatoktól való fertőtlenítését, és a folyamatot jegyzőkönyvben is dokumentálja. A legtöbben újraformázzák a leselejtezésre kerülő számítógépek merevlemezeit, vagy esetleg újratelepítik azokon az operációs rendszert. Ezek azonban nem megfelelő eljárások, mivel az ilyen merevlemezekről könnyen visszaállíthatóak a korábbi adatok, vagy azoknak legalább egy része.

A szabályozatlansághoz hozzájárul, hogy a felmérésben részt vevő szervezetek kevesebb mint fele rendelkezik megfelelő adatvédelmi és adatbiztonsági szabályzatokkal. A bejelentési kötelezettségnek való megfelelés területén már valamivel jobb a helyzet, az önkormányzatok 56 százaléka vetette nyilvántartásba a NAIH-nál a bejelentésköteles adatkezelési folyamatait.

Ellenállhatatlan érvek, hogy megéri a biztonság
Az információbiztonságot célzó projektek jó része a támogatás hiánya miatt bukik el. Pedig meggyőző érvek szólnak amellett, hogy miért érdemes pénzt és energiát áldozni rá.
„Negyvenhárom 10 ezer fő alatti település önkormányzatát kerestük meg Pest megyében, és összesen tizenhat szervezet töltötte ki kérdőívünket. Így az adatok statisztikailag nem tekinthetőek reprezentatívnak, de tapasztalataink szerint sok magyarországi önkormányzatnál nagyon hasonló a helyzet” – emelte ki dr. Pataki Gábor, a MABAVE elnöke a felmérés eredményeiről.

Petrányi-Széll András, a Blanco szerint az adathordozók megfelelő adattörlés nélküli leselejtezése felel az adatvédelmi incidensek jelentős részéért. Ezek az esetek ráadásul sokszor jelentős médiafigyelmet is kapnak, mivel a használt mobiltelefonokról és az adattörlés nélkül szervizbe adott notebookokról a közéleti szereplőket kompromittáló dokumentumok és fényképek kerülnek nyilvánosságra.

Az adathordozók védelmére vonatkozó eljárásrend kialakítása azonban nem az egyetlen feladat. Az önkormányzatoknak gondoskodniuk kell például az informatikai események naplózásáról, a naplóbejegyzések megőrzéséről és védelméről is. Schulmann Péter, az L Tender Consulting információbiztonsági szakembere szerint mindebben nehézséget jelent, hogy a hivatalok sokszor nem rendelkeznek korszerű hardverekkel és szoftverekkel, az informatikáért felelős munkatársaik pedig inkább üzemeltetési, mintsem tervezési ismeretekkel vannak felvértezve. Az előírt követelmények teljesítéséhez ezért egyaránt szükséges pénzügyi erőforrások bevonása és a tudás bővítése is.

Magunkat védjük az adatvédelemmel
Tavaly márciusban az Európai Parlament elsöprő többséggel megszavazta az EU általános adatvédelmi rendelettervezetét. Ez az előírás kiterjed minden olyan cégre, amely európai állampolgár adatait dolgozza fel, függetlenül attól, hol, melyik országban történik mindez. Az új rendelettervezetet az Európai Tanácsnak jóvá kell hagynia ahhoz, hogy törvényerőre emelkedjen, de jó úton halad afelé, hogy arról 2015-ben konszenzusra jussanak, ezért a cégeknek már most érdemes elkezdeniük megismerkedni a jogszabállyal, és előkészíteni belső eljárásrendjeiket a változásokra.

Véleményvezér

Lázár János hatalmas öngólja, a betiltott vonatinfó helyére egyre újabb verziók születnek

Lázár János hatalmas öngólja, a betiltott vonatinfó helyére egyre újabb verziók születnek 

A betiltás a digitális világban immár mulatság tárgya.
Semmi nem fog Magyar Péteren

Semmi nem fog Magyar Péteren 

Ezúttal komoly kihívóra lelt Orbán Viktor.
Ha valaki féláron szeretne friss gyümölcsöt csak Bécsbe kell kiugrania

Ha valaki féláron szeretne friss gyümölcsöt csak Bécsbe kell kiugrania 

Hol van már Magyarország egykori olcsósága.
A fideszes oligarcháknak már annyi pénzük van, hogy lebegő luxusvillára is jut Tihanyban

A fideszes oligarcháknak már annyi pénzük van, hogy lebegő luxusvillára is jut Tihanyban 

A luxizás magyar császára nagyot villantott.
Gázra lépett a MÁV, pontosság és tisztaság helyett propaganda

Gázra lépett a MÁV, pontosság és tisztaság helyett propaganda 

A MÁV biztosítja a késést, a sző valódi és átvitt értelmében egyaránt.
Újabb furfangot eszelt ki a kormány a szabad sajtó betiltására Hadházy Ákos szerint

Újabb furfangot eszelt ki a kormány a szabad sajtó betiltására Hadházy Ákos szerint 

Csökken a normativitása a magyar társadalomnak.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo