W dniu piątek, 6 kwietnia 2018 12:48:55 UTC+2 użytkownik
kamel...@gmail.com napisał:
> Super,
> dzięki za garść fachowych informacji, też spotykamy się z prawnikami i różnymi opiniami na temat RODO. Poza tym głownie interesuje mnie aspekt tego
> (to już off-topic), czy producent / autor Aplikacji służącej do gromadzenia danych musi dostarczyć rozwiązanie z np. szyfrowaną bazą danych, czy może to mieć ofercie np. jako opcje ?
Też się spotykamy, ale nikt nigdzie nie mówił o szyfrowaniu bazy danych. Bo i po co? Faktycznie producent oprogramowania może mieć w delikatnym poważaniu RODO w odniesieniu do swojego produktu, co najwyżej straci klienta.
Niemniej - zakładając że to nie jest program z bazą na komputerze u pani Tereski (nie obrażając Teresek) - to szyfrowanie bazy nie ma sensu. Oczywiście administrator może szyfrować dyski serwera, ale znowu - po co? Ktoś wyniesie szafę serwerową? Ktoś wykręci dyski? No więc właśnie nie - zabezpieczony ma być dostęp do takich miejsc odpowiednimi uprawnieniami. Po stronie aplikacji co jedyne to można wprowadzić szyfrowane połączenia klientów z bazą, ale to też tylko w wypadku "zdalnych" dostępów. Chociaż znowu RODO wymaga połączeń szyfrowanych ale na poziomie tunelu czyli samego VPN.
Ogólnie - rozmawiając z praktykami (bo są firmy które mają nawet mocniejsze zabezpieczenia niż wymaga RODO) a nie prawnikami, dochodzę do wniosku, że jak zwykle nasi rządzący chcą być świętsi od papieża i wychodzą przed szereg wprowadzając idiotyczne obostrzenia.
Bo rozmawiając ostatnio z prawnikami niektórzy z nich doszli do wniosku że rozwiązania cloudowe nie mogą być użytkowane jeśli wprowadzi się wszystkie zalecenia RODO, a to ze względu na brak bezpośredniego nadzoru nad miejscem przechowywania danych. :)
PS. To szyfrowanie bazy danych przypomina mi sytuację, gdzie klient się upierał nad dokumentami podpisywanymi podpisem elektronicznym, z tym że on chciał takie "podpisane" dokumenty drukować :/
pozdrawiam,
Przemek O.