GIODO: będzie kontrola zabezpieczenia danych przy NSP
GIODO skontroluje, czy GUS właściwie zabezpiecza dane osobowe przetwarzane na potrzeby przeprowadzenia narodowego spisu powszechnego ludności i mieszkań w 2011 r.
To efekt zarówno planowych działań Generalnego Inspektora Ochrony Danych Osobowych (GIODO), jak i ostatnich doniesień medialnych dotyczących możliwości podszycia się pod inną osobę przy wypełnianiu formularza internetowego na potrzeby spisu powszechnego ludności i mieszkań w 2011 r.
Kwestią przeprowadzania narodowego spisu powszechnego ludności i mieszkań w 2011 roku GIODO zajmował się od momentu rozpoczęcia prac przygotowawczych do spisu, aktywnie w nich uczestnicząc. Na tym etapie zgłaszał wiele istotnych zastrzeżeń, zarówno co do zakresu zbieranych danych, jak i właściwego ich zabezpieczenia.
W następstwie działań GIODO do pierwotnego projektu ustawy o narodowym spisie powszechnym ludności i mieszkań w 2011 r. wprowadzono szereg unormowań zwiększających bezpieczeństwo danych gromadzonych w Bazie Danych NSP 2011, w tym m.in. nakaz przyjęcia dodatkowych wymagań bezpieczeństwa dla systemu informatycznego wykorzystywanego w spisie, to jest: obowiązek przeprowadzenia analizy ryzyka dla przetwarzanych danych, obowiązek opracowania i wdrożenia specyficznych wymagań bezpieczeństwa systemu, obowiązek dokonania audytu tego systemu zgodnie z Polskimi Normami.
W opinii GIODO, zapisanie w ustawie z dnia 4 marca 2010 r. o narodowym spisie powszechnym ludności i mieszkań w 2011 r. (art. 10 ust. 1, 2 i 5), że:
- wszystkie zbierane i gromadzone w spisie dane są poufne i objęte tajemnicą statystyczną,
- przetwarza się je zgodnie z zasadami ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych,
- a system informatyczny może być wykorzystany do przetwarzania danych po dokonaniu analizy ich ryzyka, opracowaniu specyficznych wymagań dotyczących bezpieczeństwa systemu i wdrożeniu środków zapewniających spełnienie tych wymagań, a także po dokonaniu audytu tego systemu zgodnie z Polskimi Normami
daje wystarczające prawne gwarancje zabezpieczenia danych osobowych przetwarzanych na potrzeby przeprowadzenia NSP 2011.
źródło: giodo.gov.pl