Τηλεργασία: Τι πρέπει να προσέχουμε για να διασφαλιστούν τα προσωπικά δεδομένα
16:39 15/4/2020
- Πηγή: Mononews
Τη λήψη μέτρων για τη διασφάλιση των προσωπικών δεδομένων όσων, εν μέσω πανδημίας, εργάζονται με καθεστώς τηλεργασίας, προτείνει η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.Οι κίνδυνοι και τα όσα οφείλουν να γνωρίζουν όσοι χρησιμοποιούν την τεχνολογία για να εργαστούν εξ αποστάσεως, επισημαίνονται στις Κατευθυντήριες Γραμμές που εξέδωσε η Αρχή.Σε αυτές αναφέρεται:«Λόγω των μέτρων περιορισμού που έχουν επιβληθεί για την αποτροπή εξάπλωσης της COVID-19, πολλοί οργανισμοί και επιχειρήσεις προτρέπουν ή/και υποχρεώνουν το προσωπικό τους σε τηλεργασία,
αξιοποιώντας σχετικές δυνατότητες της τεχνολογίας. Ως τηλεργασία θεωρείται η εργασία από απόσταση (δηλαδή χωρίς φυσική παρουσία στον χώρο της εργασίας) με χρήση των απαραίτητων τεχνολογιών πληροφορικής και επικοινωνιών. Η Αρχή, με στόχο την ευαισθητοποίηση των υπευθύνων επεξεργασίας, των εκτελούντων την επεξεργασία, των εργαζομένων και γενικότερα του κοινού αναφορικά με τους κινδύνους που αφορούν την προστασία των προσωπικών δεδομένων αλλά, ταυτόχρονα, και τις σχετικές υποχρεώσεις που απορρέουν από τον Γενικό Κανονισμό Προστασίας Δεδομένων και τον νόμο 4624/2019, παραθέτει τις ακόλουθες Κατευθυντήριες Γραμμές. 1. Ο οργανισμός/επιχείρηση (εφεξής, φορέας) οφείλει να ορίσει και να υποστηρίξει συγκεκριμένες διαδικασίες για την τηλεργασία. Οι διαδικασίες αυτές πρέπει να λαμβάνουν υπόψη, για την κάθε περίπτωση, τη φύση και τη σοβαρότητα των κινδύνων ως προς την προστασία προσωπικών δεδομένων, οι οποίοι απορρέουν από την εξ αποστάσεως εργασία.2. Ο φορέας οφείλει να ενημερώνει επαρκώς, να εκπαιδεύει και να συνδράμει τους εργαζομένους του στην εφαρμογή των διαδικασιών αυτών, λαμβάνοντας υπόψη ότι πολλοί χρήστες δεν είναι εξοικειωμένοι με τις τεχνολογίες που υποστηρίζουν την τηλεργασία και τους σχετικούς κινδύνους. Για τον σκοπό αυτό, είναι πολύτιμη η συμβολή του Υπεύθυνου Προστασίας Δεδομένων (DPO) όπου έχει ορισθεί.3. Επισημαίνεται ιδιαίτερα ότι οι υποχρεώσεις των φορέων αναφορικά με την προστασία των προσωπικών δεδομένων των εργαζομένων τους αποκτούν ιδιάζουσα βαρύτητα στην περίπτωση της τηλεργασίας. Και τούτο, διότι ο εργαζόμενος, λόγω του γεγονότος ότι βρίσκεται στο σπίτι του, έχει μεγαλύτερη προσδοκία για την προστασία της ιδιωτικής του ζωής. Οι διαδικασίες για την τηλεργασία συστήνεται να περιλαμβάνουν μέτρα, όπως τα ακόλουθα:Πρόσβαση στο δίκτυο 1. Διασφάλιση ότι δεν υπάρχει δυνατότητα μη ασφαλούς απομακρυσμένης πρόσβασης σε πόρους των πληροφοριακών συστημάτων του φορέα, όπως υπολογιστές εσωτερικού δικτύου και εσωτερικά αρχεία. Η ασφαλής σύνδεση μπορεί, ενδεικτικώς, να επιτευχθεί μέσω εικονικού ιδιωτικού δικτύου στο οποίο πραγματοποιείται κρυπτογράφηση των δεδομένων και αυθεντικοποίηση των χρηστών (π.χ. IPSec VPN). i. ii. Καθορισμός και περιορισμός των πόρων στους οποίους επιτρέπεται η απομακρυσμένη πρόσβαση στο απολύτως απαραίτητο, ανάλογα με τα καθήκοντα που επιτελεί ο τηλεργαζόμενος. Σύνδεση σε υπολογιστικά συστήματα του φορέα μέσω υπηρεσίας “απομακρυσμένης επιφάνειας εργασίας” (“Remote Desktop Protocol – RDP”), μόνο εφόσον αυτή γίνεται μέσω ασφαλούς εικονικού ιδιωτικού δικτύου (VPN).2. Χρήση ασφαλούς πρωτοκόλλου WPA2 με ισχυρό κωδικό, όταν η σύνδεση της συσκευής του τηλεργαζόμενου στο Διαδίκτυο γίνεται μέσω ασύρματου δικτύου (Wi-Fi). Τούτο ισχύει ακόμα και όταν μετά τη σύνδεση στοΔιαδίκτυο, γίνεται ασφαλής σύνδεση στο δίκτυο του φορέα π.χ. με χρήση VPN.3. Αποφυγή αποθήκευσης αρχείων με προσωπικά δεδομένα σε υπηρεσίες διαδικτυακής αποθήκευσης (π.χ. Dropbox, One Drive, google drive), εκτός και αν υπάρχουν τα κατάλληλα εχέγγυα, όπως π.χ. να πρόκειται για υπηρεσία που παρέχεται, με κατάλληλα μέτρα ασφάλειας, από τον φορέα ή τα δεδομένα να αποθηκεύονται αποκλειστικά σε κατάλληλα κρυπτογραφημένη μορφή.Χρήση εφαρμογών ηλεκτρονικού ταχυδρομείου/ανταλλαγής μηνυμάτων 1. Αποφυγή χρήσης προσωπικού ηλεκτρονικού ταχυδρομείου (π.χ. gmail, yahoo, hotmail) για αποστολή ή λήψη μηνυμάτων για σκοπούς τηλεργασίας, τα οποία σχετίζονται με προσωπικά δεδομένα. Αντ’ αυτού, θα πρέπει να χρησιμοποιείται η επαγγελματική ηλεκτρονική διεύθυνση την οποία παρέχει ο φορέας. Εάν αυτό δεν είναι τεχνικά εφικτό (π.χ. μη δυνατότητα πρόσβασης στο εσωτερικό ηλεκτρονικό ταχυδρομείο από εξωτερικό του φορέα δίκτυο), τότε το περιεχόμενο των μηνυμάτων που αφορά προσωπικά δεδομένα πρέπει να κρυπτογραφείται κατάλληλα (π.χ. είτε ολόκληρο το μήνυμα είτε μόνο τα συνημμένα αρχεία).2. Αποφυγή χρήσης εφαρμογών ανταλλαγής μηνυμάτων (κείμενο ή/και βίντεο) για τους σκοπούς της τηλεργασίας, όταν τα μηνύματα αυτά περιέχουν προσωπικά δεδομένα, των οποίων τυχόν διαρροή θα επέφερε κινδύνους. Αν είναι πραγματικά απαραίτητο, να προτιμώνται υπηρεσίες των οποίων τα χαρακτηριστικά ασφάλειας (κρυπτογράφηση, ρυθμίσεις προστασίας δεδομένων) αξιολογούνται ως ισχυρά.Χρήση τερματικής συσκευής\αποθηκευτικών μέσων 1. Εγκατάσταση και τακτική ενημέρωση αντιϊκού προγράμματος και “αναχώματος ασφαλείας” (firewall) στη συσκευή (π.χ. υπολογιστής, laptop κτλ.) μέσω της οποίας πραγματοποιείται η τηλεργασία.2. Εγκατάσταση των πλέον πρόσφατων ενημερώσεων του λογισμικού εφαρμογών και λειτουργικού συστήματος της συσκευής των εργαζομένων.3. Χρήση προγραμμάτων πλοήγησης στο Διαδίκτυο (π.χ. Firefox, Chrome κτλ.) με τις πλέον πρόσφατες, κάθε φορά, εκδόσεις τους. Μη τήρηση ιστορικού (ανώνυμη περιήγηση) ή διαγραφή από το ιστορικό των συνδέσμων εκείνων που σχετίζονται με την τηλεργασία, κατά το τέλος της εργασίας.4. Διαχωρισμός των αρχείων που περιέχουν προσωπικά δεδομένα, τα οποία σχετίζονται με την εργασία από προσωπικά αρχεία τα οποία τηρεί ο εργαζόμενος στη συσκευή (π.χ. σε σαφώς διακριτούς φακέλους, με κατάλληλη προσδιοριστική ονομασία). Χρήση «εικονικού μηχανήματος» (virtual machine) αποκλειστικά για την παροχή τηλεργασίας, όταν αυτό είναι εφικτό. 5. Υποστήριξη από τον φορέα διαδικασιών κατάλληλης κρυπτογράφησης αρχείων που περιέχουν προσωπικά δεδομένα, ιδίως όταν τηρούνται σε φορητό/αποσπώμενο μέσο αποθήκευσης (π.χ. usb stick). Ανά περίπτωση, θα πρέπει να εξετάζεται και το ενδεχόμενο κρυπτογράφησης των αρχείων και στην κυρίως συσκευή από την οποία πραγματοποιείται η τηλεργασία (H/Y, laptop κτλ.), ιδίως για δεδομένα υψηλού κινδύνου.6. Υποστήριξη, από τον φορέα, διαδικασιών λήψης αντιγράφων ασφαλείας για αρχεία με προσωπικά δεδομένα, τα οποία υφίστανται επεξεργασία στο πλαίσιο δραστηριοτήτων τηλεργασίας. Για τα αντίγραφα ασφαλείας πρέπει να τηρούνται μέτρα ανάλογα με όσα περιγράφονται στο σημείο 5.7. «Κλείδωμα» της συσκευής από την οποία γίνεται η τηλεργασία (π.χ. προφύλαξη οθόνης, με κωδικό απενεργοποίησης) εφόσον μένει, για κάποιο λόγο, χωρίς επιτήρηση.Πραγματοποίηση τηλεδιασκέψεων 1. Στην περίπτωση τηλεδιασκέψεων, θα πρέπει να αξιοποιούνται πλατφόρμες που υποστηρίζουν υπηρεσίες ασφαλείας (κρυπτογράφηση). Για παράδειγμα, θα πρέπει να αποφεύγεται λογισμικό τηλεδιάσκεψης το οποίο δεν εξασφαλίζει κρυπτογράφηση από άκρη σε άκρη (end-to-end encryption).2. Σε περίπτωση προγραμματισμένης τηλεδιάσκεψης, προστασία του συνδέσμου (link) αυτής (π.χ. όχι δημοσιοποίησή του σε κοινωνικό δίκτυο).3. Προσεκτική μελέτη των όρων χρήσης και των όρων προστασίας προσωπικών δεδομένων κατά την επιλογή της λύσης τηλεδιάσκεψης. »
Keywords
vpn, gmail, stick, σταση εργασιας, end, vpn, εργασια, πλαισιο, φυσικη, dropbox, firefox, gmail, yahoo, γινεται, δυνατοτητα, τεχνολογια, ζωης, υπηρεσιες, ληψη, λογο, μορφη, φορα, drive
Τυχαία Θέματα
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Πώς διαμορφώνεται το ύψος των επικουρικών συντάξεων
- Από κονιάκ και ούζο στα… αντισηπτικά. Η ελληνική ποτοποιία ρίχνεται στη μάχη του κορωνοϊού
- Γρεβενά: Αυτοκτόνησε 46χρονος κτηνοτρόφος
- Παρατείνεται η αναστολή αεροπορικής σύνδεσης με έξι χώρες έως τις 15 Μαΐου λόγω κορωνοϊού
- 7ετές ομόλογο: Προσφορές σχεδόν 6 δισ. ευρώ, επιτόκιο κοντά στο 2%
- Κάτια Δανδουλάκη: «Ο Σωτήρης Τσιόδρας είναι το είδωλο όλων μας»
- ΥΠΕΝ: Καταβάλλονται 40 εκατ. ευρώ σε παραγωγούς ΑΠΕ
- ΔΝΤ: Εκτόξευση ελληνικού χρέους στο 200% του ΑΕΠ
- ΗΠΑ: CDC και ΠΟΥ θα διατηρήσουν την σχέση συνεργασίας για την δημόσια υγεία
- Κ. Μητσοτάκης: Εφικτό το «σχέδιο σταδιακού ανοίγματος της κοινωνίας και της οικονομίας»
- Δημοφιλέστερες Ειδήσεις Mononews
- Κάτια Δανδουλάκη: «Ο Σωτήρης Τσιόδρας είναι το είδωλο όλων μας»
- ΗΠΑ: CDC και ΠΟΥ θα διατηρήσουν την σχέση συνεργασίας για την δημόσια υγεία
- ΔΝΤ: Αύξηση του ελληνικού χρέους άνω του 200% για το 2020 – Καλύτερες επιδόσεις στον τομέα των πρωτογενών ελλειμμάτων
- ΙΟΒΕ: Από 5 έως 10% η ύφεση το 2020 – Προϋπόθεση επανεκκίνησης η καθοριστική αντιμετώπιση του υγειονομικού προβλήματος
- Στα 2 δισ. τα κεφάλαια που αντλήθηκαν με το 7ετές ελληνικό ομόλογο
- ΣΕΒ: Ακραίες οι εκτιμήσεις του ΔΝΤ – Τα μέτρα της ελληνικής κυβέρνησης θα προφυλάξουν την οικονομία
- ΑΒ Βασιλόπουλος: Νέα υπηρεσία AB Collect
- Η Amazon απειλεί να «περιορίσει» τις δραστηριότητες της στη Γαλλία
- Εγκαίρως πληρώθηκαν οι παραγωγοί ρεύματος από Ανανεώσιμες Πηγές Ενέργειες
- Εθνικό Αστεροσκοπείο: Σημαντική η μείωση της ατμοσφαιρικής ρύπανσης στην Αθήνα μετά τα περιοριστικά μέτρα λόγω κορονοϊού
- Τελευταία Νέα Mononews
- Τηλεργασία: Τι πρέπει να προσέχουμε για να διασφαλιστούν τα προσωπικά δεδομένα
- Η Βρετανία καθυστέρησε να απαντήσει στην πανδημία λέει ο πρώην επικεφαλής επιστημονικός σύμβουλος
- Εγκαίρως πληρώθηκαν οι παραγωγοί ρεύματος από Ανανεώσιμες Πηγές Ενέργειες
- Εγκρίθηκε το Ειδικό Χωρικό Σχέδιο για την ανάπλαση της ΔΕΘ
- ΓΣΕΕ: Επιβεβλημένη η νομοθετική παράταση συλλογικών ρυθμίσεων
- Κάτια Δανδουλάκη: «Ο Σωτήρης Τσιόδρας είναι το είδωλο όλων μας»
- ΣΔΟΕ: Κατάσχεση μεγάλης ποσότητα αντισυπτικών σε παράνομο κατασκευαστήριο
- Εθνικό Αστεροσκοπείο: Σημαντική η μείωση της ατμοσφαιρικής ρύπανσης στην Αθήνα μετά τα περιοριστικά μέτρα λόγω κορονοϊού
- Η Amazon απειλεί να «περιορίσει» τις δραστηριότητες της στη Γαλλία
- ΑΒ Βασιλόπουλος: Νέα υπηρεσία AB Collect
- Τελευταία Νέα Κατηγορίας Οικονομία
- Η κυβέρνηση ανέστειλε όλες τις πτήσεις έως 15 Μαίου με Ιταλία, Ισπανία, Τουρκία, Βρετανία, Ολλανδία και Γερμανία
- Κορονοϊός: Η Νορβηγία θα αρχίσει την ερχόμενη εβδομάδα να ανοίγει ξανά δημόσιους και ιδιωτικούς θεσμούς
- Πόλεμος μεταξύ Amazon και Γαλλίας – Η Amazon απειλεί με «χειρόφρενο» στα κέντρα διανομής
- Ουδέν κακόν αμιγές καλού: Μειώθηκε η ατμοσφαιρική ρύπανση στην Αθήνα μετά τα περιοριστικά μέτρα λόγω κορωνοϊού
- Ν.Κορέα: Aύξηση κατά 1,1% στις εξαγωγές προϊόντων Τεχνολογίας της Πληροφορικής
- Ξεκίνησε η πιλοτική λειτουργία της απονομής κύριας σύνταξης «ΑΤΛΑΣ μέσω διαδικτύου
- ΔΝΤ: Εκτόξευση του ελληνικού χρέους στο 200% του ΑΕΠ
- Με επιτόκιο 2,05% η έκδοση του επταετούς ομολόγου
- Παράταση έως 15 Μαΐου στην αναστολή πτήσεων προς 6 χώρες
- Μπήκε ο… θεμέλιος λίθος για την ανάπλαση της ΔΕΘ