Čl. I#
Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 164/2013 Z. z. o rozsahu a dokumentácii bezpečnostných opatrení sa mení a dopĺňa takto:
V § 1 ods. 2 sa vypúšťajú slová „aplikuje najmä bezpečnostné opatrenia uvedené v prílohe, pričom“.
V § 2 ods. 2 sa slová „uvedená v § 3, 4 a 5“ nahrádzajú slovami „podľa § 3, 4 a 5“.
Poznámka pod čiarou k odkazu 1 znie:
§ 3 a 4 znejú:
V § 5 ods. 1 uvádzacej vete sa slová „§ 19 ods. 3“ nahrádzajú slovami „§ 19 ods. 2“.
V § 5 ods. 1 písmeno d) znie:
Poznámka pod čiarou k odkazu 2 znie:
V § 5 sa za odsek 3 vkladá nový odsek 4, ktorý znie:
V prílohe bode 2.1.1 sa slová „Písomné poučenie“ nahrádzajú slovom „Poučenie“.
V prílohe bode 2.1.3 sa vypúšťa čiarka a slová „ak prevádzkovateľ spracúva osobné údaje prostredníctvom 20 alebo viacerých oprávnených osôb“.
V prílohe sa vypúšta bod 2.1.4.
§ 3#
Pri prijímaní a dokumentovaní bezpečnostných opatrení sa primerane použijú najmä bezpečnostné opatrenia uvedené v prílohe. Pri určovaní rozsahu bezpečnostných opatrení prevádzkovateľ postupuje pred začatím spracúvania osobných údajov, ako aj v priebehu ich spracúvania podľa § 1.
§ 4#
Obsah bezpečnostných opatrení podľa § 19 ods. 1 zákona, ak prevádzkovateľ nepostupuje podľa § 19 ods. 2 zákona, zodpovedá rozsahu prijatých bezpečnostných opatrení podľa § 3 a preukazuje sa napríklad popisom bezpečnostných opatrení a spôsobom ich uplatňovania v konkrétnych podmienkach, záznamami o poučení oprávnených osôb podľa § 21 zákona, záznamami o zistených bezpečnostných incidentoch s vplyvom na bezpečnosť osobných údajov a záznamami o opatreniach, ktoré prevádzkovateľ prijal na zaistenie bezpečnosti informačného systému po bezpečnostných incidentoch.
Čl. II#
Táto vyhláška nadobúda účinnosť 1. mája 2014.
Poznámky pod čiarou
- 1)Napríklad § 29 výnosu Ministerstva financií Slovenskej republiky č. 55/2014 Z. z. o štandardoch pre informačné systémy verejnej správy.
- 2)Napríklad STN ISO/IEC 27001, STN ISO/IEC 27002, výnos Ministerstva financií Slovenskej republiky č. 55/2014 Z. z.