Leszek
K.
Zarządzanie
bezpieczeństwem
informacji. Dane
osobowe.
Temat: Aplikacja udostępniona klientowi (np. bankowość...
Szanowni Państwo,jeśli aplikacja jest udostępniona przez internet klientom przez administratora danych (np. bankowość elektroniczna, serwis internetowy z logowaniem, etc, to czy musi ona spełniać (po stronie klienta) wymogi uodo, czy nie?
Wątpliwość dotyczy w szczególności polityki haseł - czy hasło klient musi zmieniać co 30 dni, czy hasło musi zawierać duże, małe litery i cyfry lub znaki specjalne. Czy musi miec minimum 8 znaków, czy hasło musi być przesyłane w formie zabezpieczonej, etc. Nie chodzi mi o "powinno" (dobre praktyki) tylko o "musi" (konieczność wynikająca z litery prawa).
Sądzę, że nie - wymogi/funkcjonalność/zabezpieczenia udostępnione stronie klienta, to jest kwestia tego, na co się obie strony umówiły. Ale może są jeszcze jakieś akty prawne, poza uodo, które należy do tego założenia uwzględnić.
Będę wdzieczny za komentarze.