Чл. 59
Регламент (ЕС) 2018/1240 на Европейския парламент и на Съвета от 12 септември 2018 година за създаване на Европейска система за информация за пътуванията и разрешаването им (ETIAS) и за изменение на регламенти (ЕС) № 1077/2011, (ЕС) № 515/2014, (ЕС) 2016/399, (ЕС) 2016/1624 и (ЕС) 2017/2226
Член 59 Сигурност на обработването
- eu-LISA, централното звено на ETIAS и националните звена на ETIAS гарантират сигурността на обработването на лични данни съгласно настоящия регламент. eu-LISA, централното звено на ETIAS и националните звена на ETIAS си сътрудничат по отношение на свързаните със сигурността на данните задачи.
- Без да се засягат разпоредбите на член 22 от Регламент (ЕО) № 45/2001, eu-LISA предприема необходимите мерки за гарантиране на сигурността на информационната система на ETIAS;
- Без да се засягат разпоредбите на член 22 от Регламент (ЕО) № 45/2001 и на членове 32 и 34 от Регламент (ЕС) 2016/679, eu-LISA, централното звено на ETIAS и националните звена на ETIAS приемат необходимите мерки, включително план за сигурност и план за непрекъснатост на работния процес и за възстановяване след бедствия, с цел:
а) да се осигури физическа защита на данните, включително чрез изготвяне на планове за действие в извънредни ситуации за защита на критичната инфраструктура; б) да се предотврати достъпът на неоправомощени лица до защитената уеб услуга, услугата за електронна поща, услугата за защитéн акаунт, портала за превозвачи, инструмента за проверка за заявителите и инструмента за съгласието на заявителите; в) да се предотврати достъпът на неоправомощени лица до оборудването за обработка на данни и националните съоръжения, в съответствие с целите на ETIAS; г) да се предотвратят неразрешеното четене, копиране, изменяне или премахване на носители на данни; д) да се предотвратят неразрешеното въвеждане на данни и неразрешената проверка, изменяне или заличаване на записани лични данни; е) да се предотврати използването на автоматизирани системи за обработка на данни от неоправомощени лица, използващи оборудване за предаване на данни; ж) да се предотвратят неразрешеното обработване на данни в централната система на ETIAS и всяко неразрешено изменяне или заличаване на обработвани в централната система на ETIAS данни; з) да се гарантира, че лицата, имащи право на достъп до информационната система на ETIAS, имат достъп само до данните, за които са упълномощени, само посредством индивидуални и уникални потребителски идентификатори и само в режим на поверителен достъп; и) да се гарантира, че всички органи с право на достъп до информационната система на ETIAS създават профили с описание на функциите и задълженията на лицата, които са упълномощени да имат достъп до данните, и предоставят тези профили на надзорните органи; й) да се осигури възможност да се проверява и установява на кои органи могат да се предават лични данни чрез използване на оборудване за предаване на данни; к) да се осигури възможност да се проверява и установява кои данни са били обработени в информационната система на ETIAS, кога, от кого и с каква цел; л) да се предотвратят неразрешеното четене, копиране, изменяне или заличаване на лични данни при предаването на лични данни до или от централната система на ETIAS или при преноса на носители на данни, по-специално чрез подходящи техники на криптиране; м) да се гарантира, че в случай на прекъсване може да бъде възстановено нормалното функциониране на инсталираните системи; н) да се гарантира надеждност чрез осигуряване на правилно докладване на всякакви нарушения във функционирането на ETIAS и чрез въвеждане на необходимите технически мерки, които да гарантират, че личните данни могат да бъдат възстановени в случай на увреждане, настъпило в резултат на неправилно функциониране на ETIAS; о) да се наблюдава ефективността на мерките за сигурност по настоящия параграф и да се предприемат необходимите организационни мерки, свързани с вътрешния надзор, за да се осигури спазването на настоящия регламент.
- Комисията, посредством актове за изпълнение, приема образец на план за сигурност и образец на план за непрекъснатост на работния процес и възстановяване след бедствия. Тези актове за изпълнение се приемат в съответствие с процедурата по разглеждане, посочена в член 90, параграф 2. Управителният съвет на eu-LISA, управителният съвет на Европейската агенция за гранична и брегова охрана и държавите членки приемат планове за сигурност, планове за непрекъснатост на работния процес и планове възстановяване след бедствия съответно за eu-LISA, за централното звено на ETIAS и за националните звена на ETIAS. Те използват за основа образците на планове, приети от комисията, коригирани при необходимост.
- eu-LISA уведомява Европейския парламент, Съвета и Комисията, както и Европейския надзорен орган по защита на данните относно мерките, които предприема в съответствие с настоящия член.
Практика по чл. 59
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.