Hỗ trợ, tham mưu Giám đốc cao cấp, Lãnh đạo Khối Quản trị rủi ro, Pháp chế và tuân thủ, và các cấp lãnh đạo trong việc ra quyết định liên quan đến nhiệm vụ bảo vệ dữ liệu cá nhân.
- Đầu mối làm việc với cơ quan Nhà nước (Bộ Công An, Ngân hàng Nhà nước) về các vấn đề liên quan đến bảo vệ dữ liệu cá nhân
- Xây dựng và cập nhật khung quản trị rủi ro dữ liệu cá nhân; Thiết lập hệ thống quản lý dữ liệu cá nhân
- Nhận diện và đánh giá rủi ro dữ liệu cá nhân; Theo dõi và kiểm soát việc xử lý dữ liệu cá nhân trong toàn hệ thống
Xây dựng, quản lý và tổ chức các hoạt động nghiệp vụ:
Đầu mối làm việc với cơ quan Nhà nước (Bộ Công An, Ngân hàng Nhà nước) về các vấn đề liên quan đến bảo vệ dữ liệu cá nhân.
Giám sát và kiểm soát: Theo dõi và kiểm soát việc xử lý dữ liệu cá nhân trong toàn hệ thống, đảm bảo tuân thủ nguyên tắc bảo mật, tối thiểu hóa, thời hạn lưu trữ và trách nhiệm giải trình; Đề xuất biện pháp khắc phục, cảnh báo hoặc ngăn chặn khi phát hiện hành vi vi phạm; Thực hiện kiểm tra định kỳ và đột xuất về tuân thủ bảo mật dữ liệu cá nhân tại các đơn vị nghiệp vụ.
Xây dựng và cập nhật khung quản trị rủi ro dữ liệu cá nhân: Soạn thảo, trình phê duyệt và định kỳ rà soát các chính sách bảo vệ, xử lý, lưu trữ và hủy dữ liệu cá nhân; Thiết lập hệ thống quản lý dữ liệu cá nhân (PIMS- Personal Information Management System); Phối hợp với Khối công nghệ ngân hàng ban hành danh mục dữ liệu cá nhân, bản đồ luồng dữ liệu (Data Mapping) và phân loại mức độ nhạy cảm của dữ liệu.
Báo cáo và cải tiến liên tục: Lập báo cáo rủi ro dữ liệu cá nhân định kỳ. Đề xuất biện pháp cải tiến hệ thống bảo mật, chính sách quyền riêng tư, hoặc giải pháp công nghệ hỗ trợ tuân thủ.
Quản lý và ứng phó sự cố: Thiết lập quy trình phát hiện, phân loại và xử lý sự cố rò rỉ hoặc mất dữ liệu cá nhân; Báo cáo sự cố, kết quả khắc phục đến Ban điều hành và cơ quan Nhà nước trong thời hạn theo quy định.
Đào tạo và truyền thông: Tổ chức đào tạo bắt buộc hàng năm về bảo mật dữ liệu cá nhân, phát triển tài liệu hướng dẫn, e- learning và phát hành bản tin nội bộ; Tư vấn các đơn vị trong việc khai quy định liên quan đến thu thập, xử lý dữ liệu của khách hàng.
Nhận diện và đánh giá rủi ro dữ liệu cá nhân: Thực hiện đánh giá tác động bảo vệ dữ liệu (Data Protection Impact Assessment – DPIA) đối với các sản phẩm, dịch vụ hoặc hệ thống CNTT mới; Đưa rủi ro dữ liệu cá nhân vào Hồ sơ rủi ro doanh nghiệp và theo dõi điểm số rủi ro; Phối hợp với Pháp chế, Tuân thủ đánh giá mức độ tuân thủ điều khoản đồng ý, mục đích xử lý, thời gian lưu trữ và chuyển giao dữ liệu ra nước ngoài (TIA).
Quản trị rủi ro bên thứ ba trong quá trình xử lý dữ liệu cá nhân do ABBANK là đơn vị kiểm soát dữ liệu: Đưa điều khoản bảo vệ dữ liệu vào hợp đồng, đánh giá an toàn thông tin và kiểm tra định kỳ.
Đảm bảo thực hiện đầy đủ, đúng hạn các công việc được giao. Báo cáo tiến trình, kết quả công việc theo định kỳ hoặc đột xuất nhằm bảo đảm tiến độ và chất lượng công việc.- Theo dõi, cập nhật các thay đổi về chính sách của NHNN, pháp luật và kịp thời đề xuất điều chỉnh quy định nội bộ cho phù hợp với sự thay đổi của pháp luật hoặc yêu cầu của các cơ quan quản lý Nhà nước