Hvad skal en ny DPO i en offentlig myndighed gøre de første 90 dage?
En ny DPO i en offentlig myndighed bør fokusere på mandat, overblik over databehandling og planlægning af fremtidige aktiviteter de første 90 dage.
Som ny Data Protection Officer (DPO) i en offentlig myndighed er det vigtigt at starte med at sikre dit mandat og din uafhængighed. Det indebærer at etablere en klar referencevej til ledelsen og få adgang til de nødvendige ressourcer for at udføre dit arbejde effektivt. Du skal også sikre, at ledelsen forstår betydningen af databeskyttelse og støtter dine initiativer.
Det næste skridt er at få et overblik over eksisterende databehandlingsaktiviteter. Dette inkluderer at gennemgå fortegnelser over behandlinger, databehandleraftaler, brudlog, klagesager, samt slettefrister. Det er også vigtigt at vurdere, hvilke igangværende projekter der kan have indflydelse på databeskyttelsen. Prioritering af højrisko-områder, især dem der involverer følsomme oplysninger og borgersystemer, bør være en central del af din indledende analyse.
For at sikre en struktureret tilgang til databeskyttelse er det en god idé at lave en enkel årsplan. Denne plan bør indeholde aktiviteter som rådgivning, kontroller, awareness-programmer og rapportering. Dette vil hjælpe med at undgå, at din rolle bliver en ad hoc-postkasse, hvor du kun reagerer på henvendelser, men i stedet aktivt bidrager til at forbedre databeskyttelsen i organisationen.
Endelig er det vigtigt at etablere et godt samarbejde med andre relevante afdelinger, såsom IT og juridisk, for at sikre, at databeskyttelse bliver en integreret del af organisationens kultur og processer. Dette samarbejde kan også være med til at identificere potentielle risici og finde løsninger på disse.
Kilder: Datatilsynet - DPO-materiale ↗

Dit fag. Dit fællesskab.
Få svar fra kolleger i hele landet — anonymt og gratis
Dette spørgsmål hører til i IT-sikkerhedsfolkene. Her kan du spørge andre, der arbejder med IT-sikkerhed, og få svar fra hele landet. Du bruger et alias (brugernavn), så dit private navn ikke vises.
Andre spørgsmål i IT-sikkerhedsfolkene
Hvordan prioriterer vi mellem at få driften op og bevare digitale beviser under en hændelse?
Hvordan får vi privacy-by-design ind i agile udviklingsforløb uden at stoppe leverancer?
Typisk månedsløn for soc analyst: 58.411 kr. (median, Danmarks Statistik, lønstatistik (LONS20) 2024) · se hele lønprofilen
Hvilke fagfolk mangler der lige nu? Se efterspørgslen på sOC Analyst eller se de mest efterspurgte job i Danmark, opdateret hver mandag.