Законодательство Нидерландов

Статья 3d

действует

Общие положения

Закон о кадастре · Глава 1 · Редакция действует с 2018-07-28

Оригинал
1.

В целях обеспечения качества обработки данных, полученных Службой в рамках выполнения возложенных на нее задач, руководство Службы осуществляет надлежащие технические и организационные меры по защите этих данных от утраты, повреждения, а также несанкционированного изменения, ознакомления или предоставления, без ущерба для положений, установленных в отношении этого настоящим законом или на его основании. При принятии мер, указанных в первом предложении, руководство Службы учитывает уровень развития техники, расходы на реализацию и соответствующие риски.

2.

Меры, указанные в первом пункте, включают как минимум:

a.

меры в отношении лиц, состоящих на службе или выполняющих работу для Службы, в той мере, в какой они связаны с обработкой данных, подлежащих защите;

b.

меры в отношении доступа к зданиям и помещениям, в которых хранятся данные, подлежащие защите Службой;

c.

меры, касающиеся надлежащего функционирования и обеспечения безопасности оборудования и программного обеспечения, используемых при обработке данных, подлежащих защите;

d.

меры в отношении управления данными, подлежащими защите, включая меры, направленные на обеспечение того, чтобы данные, подлежащие защите, были сохранены на носителях данных, обладающих надлежащим качеством и сроком службы;

e.

меры в отношении случаев, в которых был получен несанкционированный доступ к подлежащим защите данным, либо в которых такие данные были несанкционированно изменены или предоставлены, и

f.

меры в отношении чрезвычайных ситуаций.

3.

Если Служба поручает обработку данных в своих интересах лицу, которое не находится в непосредственном подчинении у неё, руководство Службы обеспечивает, чтобы данный обработчик предоставлял достаточные гарантии в отношении технических и организационных мер безопасности, касающихся подлежащих выполнению операций по обработке. Руководство Службы осуществляет надзор за соблюдением указанных мер данным обработчиком и обеспечивает их выполнение.

4.

Руководство Службы обеспечивает ежегодную проверку одним или несколькими экспертами достаточности принятых и реализованных мер безопасности, указанных в первом и третьем абзацах, включая достаточность надзора за соблюдением и эффективностью этих мер. Эксперт, указанный в первом предложении, не является и не являлся вовлеченным в подготовку, установление и исполнение мер безопасности.

1.

Ter waarborging van de kwaliteit van de verwerking van gegevens die de Dienst heeft verkregen in het kader van de vervulling van de hem opgedragen taken, legt het bestuur van de Dienst passende technische en organisatorische maatregelen ten uitvoer om die gegevens te beveiligen tegen verlies, aantasting en onbevoegde wijziging, kennisneming of verstrekking, onverminderd het bepaalde daaromtrent bij of krachtens deze wet. Bij het nemen van de maatregelen, bedoeld in de eerste zin, houdt het bestuur van de Dienst rekening met de stand van de techniek, de kosten van tenuitvoerlegging en de desbetreffende risico’s.

2.

De maatregelen, bedoeld in het eerste lid, omvatten ten minste:

a.

maatregelen met betrekking tot personen die in dienst zijn van of werkzaam zijn voor de Dienst, voorzover betrokken bij de verwerking van de te beveiligen gegevens;

b.

maatregelen met betrekking tot de toegang tot gebouwen en ruimten waarin de te beveiligen gegevens zijn opgeslagen door de Dienst;

c.

maatregelen met betrekking tot een deugdelijke werking en beveiliging van de apparatuur en programmatuur die bij het verwerken van de te beveiligen gegevens worden ingezet;

d.

maatregelen met betrekking tot het beheer van de te beveiligen gegevens, waaronder mede verstaan die welke strekken tot het waarborgen dat de te beveiligen gegevens zijn opgeslagen op gegevensdragers met een voldoende kwaliteit en levensduur;

e.

maatregelen met betrekking tot de gevallen waarin onbevoegd is kennisgenomen van de te beveiligen gegevens of die onbevoegd zijn gewijzigd of verstrekt, en

f.

maatregelen met betrekking tot calamiteiten.

3.

Indien de Dienst gegevens te zijnen behoeve laat verwerken door een persoon die niet rechtstreeks aan zijn gezag is onderworpen, draagt het bestuur van de Dienst er zorg voor dat die verwerker voldoende waarborgen biedt ten aanzien van de technische en organisatorische beveiligingsmaatregelen met betrekking tot de te verrichten verwerkingen. Het bestuur van de Dienst ziet toe op en draagt zorg voor de naleving van die maatregelen door die verwerker.

4.

Het bestuur van de Dienst draagt er zorg voor dat eenmaal per jaar door een of meer deskundigen de toereikendheid van de genomen en ten uitvoer gelegde beveiligingsmaatregelen, bedoeld in het eerste en derde lid, wordt gecontroleerd, daaronder mede verstaan de toereikendheid van het toezicht op de naleving en effectuering van die maatregelen. Een deskundige als bedoeld in de eerste zin is niet betrokken of betrokken geweest bij de voorbereiding, vaststelling en uitvoering van de beveiligingsmaatregelen.