Information security and data protection – Regulatory experiences in the Prison Service

  • Veronika Takács Büntetés-végrehajtás Országos Parancsnoksága
Keywords: information security, data protection, regulation, record keeping

Abstract

The fulfillment of obligations under information security and data protection legislation has entrusted a number of tasks to public administrations, including the administration of the prison service. Some of these involved administrative - regulatory and record-keeping - tasks, which involved construing and practical issues. The study reviews some regulatory and record-keeping issues related to information security and data protection, sharing practical experience from the implementation by the prison service.

References

Fluck András (1938): A közigazgatási ügyintézés racionalizálása. 2. átdolgozott kiadás. Közzéteszi dr. vitéz Keresztes-Fischer Ferenc m. kir. t. t., belügyminiszter, Budapest.

Jóri András (2009): Az adatvédelmi jog generációi és egy második generációs szabályozás részletes elemzése. PhD dolgozat. Pécsi Tudományegyetem, Állam- és Jogtudományi Kar Doktori Iskola. Pécs.

2015. évi CCXXII. törvény az elektronikus ügyintézés és a bizalmi szolgáltatások általános szabályairól (E-ügyintézési tv.)

2013. évi L. törvény az állami és önkormányzati szervek elektronikus információbiztonságáról (Ibtv.)

2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.)

314/2018. (XII. 27.) Korm. rendelet az egységes Állami Alkalmazás-fejlesztési Környezetről és az Állami Alkalmazás-katalógusról, valamint az egyes kapcsolódó kormányrendeletek módosításáról

187/2015. (VII. 13.) Korm. rendelet az elektronikus információs rendszerek biztonsági felügyeletét ellátó hatóságok, valamint az információbiztonsági felügyelő feladat- és hatásköréről, továbbá a zárt célú elektronikus információs rendszerek meghatározásáról

41/2015. (VII. 15.) BM rendelet az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvényben meghatározott technológiai biztonsági, valamint a biztonságos információs eszközökre, termékekre, továbbá a biztonsági osztályba és biztonsági szintbe sorolásra vonatkozó követelményekről

AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, GDPR)

AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/680 IRÁNYELVE (2016. április 27.) a személyes adatoknak az illetékes hatóságok által a bűncselekmények megelőzése, nyomozása, felderítése, a vádeljárás lefolytatása vagy büntetőjogi szankciók végrehajtása céljából végzett kezelése tekintetében a természetes személyek védelméről és az ilyen adatok szabad áramlásáról, valamint a 2008/977/IB tanácsi kerethatározat hatályon kívül helyezéséről (bűnügyi adatvédelmi irányelv)

A BIZOTTSÁG KÖZLEMÉNYE AZ EURÓPAI PARLAMENTNEK, A TANÁCSNAK, AZ EURÓPAI GAZDASÁGI ÉS SZOCIÁLIS BIZOTTSÁGNAK ÉS A RÉGIÓK BIZOTTSÁGÁNAK - Úton a prosperáló adatközpontú gazdaság felé COM(2014) 442

Security and Privacy Controls for Federal Information Systems and Organizations. NIST Special Publication 800-53 Rev.4 National Institute of Standards and Technology U.S. Department of Commerce. April 2013. https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-53r4.pdf (Letöltve: 2019. december 4.)

https://nki.gov.hu/hatosag/hirek/ovi-urlap-4-50/ (Letöltve: 2019. december 4.)

Published
2020-01-10
Section
Tanulmányok