Dátum publikácie:7. 1. 2020
Oblasti práva: Správne právo / Informácie, informačný systém
Právny stav od:1. 1. 2019
Právny stav do:31. 7. 2021
Insourcing alebo outsourcing?
Rozhodovanie, či si ponechať všetky činnosti „doma“, prípadne, či dodávateľským spôsobom vykonávať iba niektoré (menej kritické podporné činnosti), alebo naopak – či presunúť na dodávateľov všetko, okrem core biznisu, by malo byť podrobené skúmaniu aj z pohľadu zaručenia bezpečnosti informačných aktív. Pretože akokoľvek sa môže niekedy vedeniu zdať outsourcing efektívny, je potrebné vziať do úvahy, že ak podnik odovzdá hoci aj časť svojich citlivých údajov tretej strane, stráca nad nimi čiastočne alebo aj úplne kontrolu. Nie nadarmo je zmluvná ochrana informačných aktív dnes už zákonnou požiadavkou. Takmer totožné povinnosti v tejto oblasti vyplývajú organizáciám zo Všeobecného nariadenia EÚ o ochrane údajov (GDPR), zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ale aj z mnohých ďalších (napríklad pre banky zo zákona o bankách). A nedá sa nedodať, že prostredníctvom technických noriem sú príslušné ...
Súvisiace právne predpisy ZZ SR
- 69/2018 Z. z. Zákon o kybernetickej bezpečnosti
- 362/2018 Z. z. Vyhláška, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení