Wróć do bazy wiedzy
FAQ2024-09-056 min czytania

KRI a RODO - różnice i podobieństwa

Wyjaśniamy, jak te dwa obszary się przenikają i dlaczego zgodność z RODO nie zawsze oznacza zgodność z KRI.

Wielu administratorów mylnie utożsamia wdrożenie RODO ze spełnieniem wymogów KRI. Choć oba akty prawne mają wspólny cel – ochronę danych – ich zakres i metodyka są różne.

Zakres ochrony

CechaRODOKRI
Przedmiot ochronyDane osobowe osób fizycznychWszystkie informacje (jawne i niejawne) oraz systemy IT
AdresaciWszyscy przetwarzający dane osobowePodmioty realizujące zadania publiczne
AudytBrak sztywnego wymogu częstotliwościObowiązkowy raz w roku

Dlaczego samo RODO nie wystarczy?

RODO skupia się na prywatności. Możesz mieć świetne procedury upoważnień i klauzule informacyjne (zgodność z RODO), ale jeśli Twój serwer stoi w niezabezpieczonym pokoju, a system nie ma aktualizacji od 3 lat – nie spełniasz wymogów KRI.

KRI jest bardziej techniczne. Wymaga konkretnych działań w sferze infrastruktury IT, takich jak zarządzanie incydentami, ciągłość działania (BCP) czy konkretne standardy szyfrowania, które w RODO są ujęte ogólnie jako "odpowiednie środki techniczne".

Waga szalkowa z napisem RODO i KRI

Szanujemy Twoją prywatność

Używamy plików cookies, aby zapewnić Ci najlepszą jakość korzystania z naszej strony, analizować ruch i dostosowywać treści. Możesz dowiedzieć się więcej w naszej Polityce Prywatności.