《通用数据保护条例》 (国内生产总值) 欧洲不包含适用于视频安全系统的特定法规. 尤尔根·塞勒, 大卫经理, 达尔迈尔咨询子公司, 澄清对它的怀疑.

Dallmeier GDPR-EU

GDPR在视频技术使用方面的应用仍然产生了很多关于公司必须满足哪些要求的不确定性。. 对于能够轻松配置符合此规定的视频安全系统,还需要哪些系统功能也存在不确定性。.

许多最终用户现在注意到,新的欧洲GDPR不包含适用于视频监控系统的具体法规, 因此,根据GDPR的实施对于每家公司都是不同的. 也, 据推测,除了发展它的判例之外, 我的意思是, 实践中的实际解释, 每个公司中都会出现特定的差异 - 例如, 由于劳资协议会的各种决议- 在视频安全方面.

在数据保护旁边, 数据安全也更加重要, 因为它们必须受到保护,以免丢失或篡改. 因此: 没有数据安全性就没有数据保护, 公司必须在这两个领域遵守GDPR.

对于许多公司来说,现在的问题是,具体满足要求所需的组件是什么。. 制造商提出不同的方法和, 具体说来, Dallmeier 的数据保护和安全模块提供 14 个不同的组件.

Dallemeier 模块数据保护 GDPR

数据保护 – 保护数据主体的权利: 根据文章要求 25 通用数据保护条例, 必须采取适当的技术和组织措施来维护数据保护原则和数据主体的权利.

在Dallmeier模块中,有四个基本组件可以实现这一目标。. 该图显示了在视频数据处理过程中如何实现该制造商数据保护和安全模块的各个功能.

  • 通过像素化人员 人蒙面, 如有必要,可以取消.
  • 捕获的图像中“隐私区域”的定义, 例如, 隐藏公共区域. 无法禁用此隐藏, 既不直播也不录音.
  • 定义每个摄像机或录制轨道的录制持续时间, 确保一旦目标实现,就将其抑制.
  • 在项目规划期间使用详细的 3D 虚拟仿真可视化与数据保护无关的区域. 通过这种方式,这是可能的, 一方面, 找出图像质量不允许识别人的地方,以及, 因此, 不会生成任何个人数据.

另一方面, 可以提前计划和定制与数据保护相关的领域的功能, 如 人蒙面.

Dallmeier GDPR-EU

数据安全 – 保护自己的个人数据: RDPG在其文章中指出 32 适当的技术和组织措施到位,以确保与风险相适应的安全级别. 保护敏感数据或个人数据免遭操纵, 丢失或未经授权的访问, dallmeier 模块提供以下功能:

  • 选择, “四眼原则”, 访问录制文件时需要两个密码.
  • 通过 AD/LDAP 管理用户组以进行访问权限控制.
  • 安全身份验证过程, 根据 IEEE 802.1X 标准, 保护网络免受未经授权的访问.
  • 使用 TLS 进行端到端加密 1.2 / 256 用于传输保护的位 AES, 数据和视频, 在当前的达尔迈尔系统之间.
  • 定义每组用户的记录周期, 在此期间之前无法查阅图像.
  • 可靠地检测和防止网络攻击的连接尝试. 如果检测到来自未知 IP 地址的重复连接尝试, 被自动阻止一段时间.
  • 可使用性 电器录制为视频系统安全网关. 这样, 视频网络和生产网络是分开的, 防止未经授权的访问, 例如, 通过外面的摄像头, 并降低网络负载.
  • 开发所有硬件解决方案, 公司本身的软件和固件以及, 与它, 无法通过后门隐蔽进入, 加上强化的操作系统.
  • 的机制 故障转移和冗余防止数据丢失.
  • LGC证据保全认证,符合所有入场标准.

谨防“符合”GDPR 的数据保护证书

原则上, EU鼓励引入数据保护认证或数据保护印章, 因为这些应该提高透明度,并使公司更容易测试GDPR的合规性.

然而, 在这方面,有一些要点需要考虑: 一方面, 尽管有两年的过渡期, 在 25 五月 2019 确保符合 GDPR 的要求. 另一方面, 特定产品或服务无法获得认证, 但仅适用于数据处理过程.

总之, 这是不可能的, 例如, “符合GDPR标准”的监控摄像头. 另外, 关于数据保护证书和印章,应该注意的是,认证机构本身及其为数据处理过程提供的评估程序, 根据 GDPR 获得官方认证. 否则, 这些证书对GDPR没有法律效力.

“真正”认可的证书得到认可, 例如, 由官方国家认证机构的相应徽标, 如德国的Deutsche Akkreditierungsstelle (达克斯). 认证机构“审查”那些, 挨次, 授予认证或数据保护印章. 所以, 公司应根据GDPR优先考虑数据保护证书和印章的官方认证,而不是不必要地在“虚构”证书上花钱.

从 25 五月 2018, 虽然纸上有很多关于数据保护法的段落和文章, 其在实际实施中的最终解释尚不清楚,国家和欧洲数据保护监督机构将对此进行深入讨论和定义。, 包括欧洲法院对争议点的最终评估.

这就是为什么, 在视频安全方面,公司的最佳方法是不信任个人当事方 - 可能是“虚构”证书。- 视频安防解决方案, 但要处置, 贯穿整个视频数据处理过程, 与数据保护和安全相关的必要技术和程序, 以便灵活地应对可预见的需求.

达尔迈尔·尤尔根·塞勒尤尔根·塞勒

大卫经理, 咨询子公司 达尔迈尔

 

 

 

 

 


你喜欢这篇文章?

订阅我们的 RSS 源 你不会错过任何东西.

其他文章
• 17 八月, 2018
• 部分: 内心深处, 主要亮点, 培训, 服务, 看台, 视频监控