Tech

Agjencia për Informim e Privatësi del me udhëzime për institucionet publike e private

Descriptive Text

Agjencia për Informim dhe Privatësi, u ka bërë thirrje të gjitha institucioneve publike dhe private që të ndërmarrin të gjitha masa teknike dhe organizative për të siguruar një nivel sigurie të përshtatshme t përpunimit të të dhënave personale, ashtu siç parashihet me ligj.

“Sipas rasteve, kontrolluesit duhet të kujdesen duke përfshirë: pseudonimizimin dhe enkriptimin e të dhënave personale; aftësinë për të siguruar konfidencialitetin, integritetin, disponueshmërinë dhe qëndrueshmërinë në vazhdim të sistemeve dhe shërbimeve të përpunimit; aftësinë për të rivendosur disponueshmërinë dhe qasjen në të dhënat personale në kohën e duhur, në rastin e një incidenti fizik ose teknik; një proces të testimit, vlerësimit të rregullt të efektivitetit të masave teknike dhe organizative për të garantuar sigurinë e përpunimi. Për ta vlerësuar nivelin e përshtatshëm të sigurisë, kontrolluesit dhe përpunuesit e të dhënave personale duhet të kenë parasysh veçanërisht rreziqet që paraqiten nga përpunimi, asgjësimi, humbja, ndryshimi aksidental ose i paligjshëm, deklarimi i paautorizuar ose qasja në të dhënat personale të transmetuara, ruajtura ose përpunuara ndryshe. Agjencia rekomandon që kontrolluesit të cilët kanë aplikuar masat e sigurisë, të bëjnë një proces testimi dhe vlerësimi të rregullt të të gjitha masave, duke përfshirë edhe testimin e kopjeve rezervë (backup) të sistemeve të tyre, si dhe të ngrisin nivelin e menaxhimit të incidenteve të igurisë me implikime për nivelin e sigurimit të të dhënave personale”, thuhet nga AIP-a.

Po ashtu Agjencia ka dal edhe me rekomandime edhe për qytetarët.

“Agjencia për Informim dhe Privatësi rekomandon qytetarët që gjatë përdorimit të pajisjeve të teknologjisë informative të kujdesen që: të sigurojnë sistemet kompjuterike me antivirus – rekomandohet që sistemin operativ ta mbani rregullisht të azhurnuar me përditësimet e fundit, po ashtu patjetër të keni të instaluar AntiVirus dhe atë ta mbani rregullisht të azhurnuar; të mos japin të dhënat e tyre personale në uebfaqet të cilat nuk ofrojnë siguri; të mos hapen e-mail të dyshimtë apo që nuk iu dihet dërguesi; mos dërgoni/ pranoni informatat tuaja personale, në veçanti emrin e përdoruesit, fjalëkalimin dhe informatat e kredit kartelës përmes e-mailit, mesazheve të mediave sociale apo mënyrave të pasigurta. Nëse ndonjë kontrollues apo përpunues i të dhënave vërenë se ka pasur shkelje të të dhënave personale (Data Breach), ata duhet që të ndjekin dhe zbatojnë masat dhe veprimet e përcaktuara në nenin 33 dhe 34 të Ligji Nr. 06/L-082 për Mbrojtjen e të Dhënave Personale”, thuhet nga AIP.