בנקים: ה"תמונה" הראשונה של האחראי להגנה על נתונים אישיים במגזר הבנקאי מפני ערב הפרטיות ואבי

תפקיד ביחס להנהלה הבכירה של החברה, עצמאות בביצוע משימותיו, אוטונומיה וייחוס משאבים אנושיים ופיננסיים נאותים של קצין הגנת המידע האישי (DPO). אלו הם חלק מהנושאים שבהם עוסק מחקר בתיאום איגוד הבנקים האיטלקי (ABI).

המחקר מציע "תמונת מצב" ראשונה של התפקיד ששיחק במגזר הבנקאי הדמות החדשנית הזו שהוצגה באיטליה על ידי תקנה (EU) 2016/679.

הפעילות היא תוצאה ראשונה של הפרויקט, המבוצע על ידי הערב וא.בי.איי, להקמת "רשת קציני הגנת מידע במגזר הבנקאי", קבוצת עבודה קבועה, שמטרתה השוואה והחלפת מידע בין הרשות לבין הרשות. DPOs מעורבים בניהול טיפולים מורכבים שכאלה.

"בנקודת המבט של בינה מלאכותית, נחוצים עקרונות אתיים, שקיפות, אחריות חברתית לאבטחת מידע והגנה - קובע נשיא Abi Antonio Patuelli - הבנקים האיטלקיים מחויבים מאוד לחידושים טכנולוגיים מתמשכים, משקיעים ביצירה והפצה של תרבות הגנת מידע. הפרויקט בו אנו מעורבים הוא הדוגמה הראשונה להקמת 'רשת' של מנהלי הגנת מידע במגזר הפרטי וזה מייצג עבור ABI סימן להכרה חזקה במחויבות הבנקים. הקמת הרשת מהווה אפוא הזדמנות לכל עולם הבנקאות להתייחס ולחקור נושאים בהם חיוני יותר ויותר לקבל הנחיות ברורות, שיכולות להקל על עמידה בתקנות".

"יוזמות דומות - קובע נשיא ערב הפרטיות, פסקוואלה סטנציונה - חשובות ביותר לא רק משום שהן מהוות הזדמנות לדיון על החשיבות של הגנה יעילה על נתונים אישיים, אלא גם משום שהן מאפשרות לנו להבין את החשיבות של הגנת מידע. להתפתחות הרמונית של החברה שלנו. ה-GDPR – ממשיך Stanzione – בניסיון לשלב פיתוח כלכלי, חדשנות וכבוד האדם מכתיב את התנאים לעיבוד חוקי של נתונים, כדי להגן על הפרט אך גם לתנועה החופשית של הנתונים עצמם, הנחוצים לקידום כלכלה וחדשנות. לפיכך, הפיתוח ההולך וגדל של מערכות מתקדמות יותר ויותר לניתוח ועיבוד נתונים אישיים במגזר הבנקאי - מסכם סטנציונה - חייב להיות מלווה בחיזוק תפקידו ומשימותיו של ה-DPO".

בשיבה לפעולה המשותפת, הערב הציע לקבוצת העבודה להתחיל בפעילות על ידי אימות מצב הקמת פונקציית ה-DPO בתוך הבנקים חמש שנים לאחר הקמתה. באמצעות שאלון אד-הוק, אליו הגיבו 87 בנקים בודדים וראשי קבוצות של קבוצות בנקאיות, נשאלו שאלות על דרכי הייעוד, על הדרישות הדרושות לביצוע המשימות הצפויות, על המשאבים שהוקצו, על תפקידו ותפקידו. בהיקף הארגון הארגוני.

מהשאלון עולה, בין היתר, כי המת"מ ממונים בכתב ייעוד, בעלי ניסיון בעיקר בתחום המשפטי, הכלכלי והטכני ובעלי ניסיון בין 3 ל-8 שנים ומעלה.

מעניין במיוחד החלק של השאלון המוקדש לתצפיות ולהצעות, ממנו עולה תשומת הלב לסיכונים הקשורים לבינה מלאכותית ולצורך החזק בתיאום מתמיד בין הרשויות לבין התקנות הלאומיות והאירופיות של המגזר הפיננסי.

ערב ההגנה תמיד הקדיש תשומת לב מיוחדת לתפקוד האסטרטגי של ה-RPD, בקידום ציות לתקנות הפרטיות בתוך ארגונים, ועל היכולת להוות ערך מוסף אמיתי בתוך ארגון החברה.

הרשות הקדישה, למעשה, יוזמות מידע רבות ל-DPOs, החל מפרויקט T4Data, המקדם גם יצירת "רשתות DPO" למגזרים הומוגניים, אשר היוזמה במגזר הבנקאי מהווה דוגמה משמעותית להן.

בנקים: ה"תמונה" הראשונה של האחראי להגנה על נתונים אישיים במגזר הבנקאי מפני ערב הפרטיות ואבי