„E-learning jest nudny i niepraktyczny, wystarczy go przeklikać…"
Obecnie, przy stale rosnącej ilości informacji i niezwykle szybkim tempie ich przepływu, o wyciek danych jest łatwo jak nigdy dotąd. Dochodzi do tego właściwie wszędzie, niezależnie od branży i wielkości firmy czy instytucji. Co robić, gdy z naszej firmowej bazy wyciekną dane? Czy mamy opracowany awaryjny plan działania? Czy potrafimy rzetelnie informować o incydencie, jego skutkach i podejmowanych działaniach naprawczych? Jak wyjść z twarzą z tej trudnej sytuacji, jak odpowiednio nią zarządzać i jak ograniczyć jej negatywne skutki radzi Konrad Gałaj-Emiliańczyk z ODO 24.
Podczas audytów ochrony danych osobowych często pytamy kontrolowane podmioty o występowanie u nich incydentów związanych z ochroną danych osobowych czy bezpieczeństwem informacji. Zazwyczaj padają odpowiedzi, że nic takiego nie miało miejsca. Często jednak, już po kilku pytaniach uzupełniających okazuje się, że takie incydenty się zdarzały i to dość często, ale nikt ich nie zauważał. Jak to możliwe? Po prostu, większość osób, słysząc o incydentach ochrony danych, ma jednoznaczne skojarzenia z dużym skandalem, krzykliwymi nagłówkami prasowymi i państwowymi kontrolami. Tymczasem większość incydentów nie jest aż tak spektakularna, choć niemniej groźna. O tym, jakie incydenty związane z bezpieczeństwem informacji zdarzają się najczęściej w polskich przedsiębiorstwach i organizacjach, pisze ku przestrodze Konrad Gałaj-Emiliańczyk – ekspert ds. danych osobowych w ODO 24.
Większość pracodawców poszukujących pracownika wie, już o minimalnych wymaganiach ochrony danych osobowych w zakresie rekrutacji, jak choćby konieczność zamieszczania informacji o wyrażeniu zgody na przetwarzanie danych osobowych przez rekrutów. Jednak niewielu wie, co to oznacza i jakie mamy obowiązki z tym związane. Jak powinna wyglądać rekrutacyjna klauzula zgody tak, byśmy mogli zachować CV na później, na potrzeby przyszłych rekrutacji? Co oznacza sama klauzula?
Jeżeli przedsiębiorca nie przetwarza danych wrażliwych i powoła u siebie administratora bezpieczeństwa informacji, zostanie zwolniony z obowiązku rejestracji w GIODO. 24 listopada prezydent podpisał ustawę o ułatwieniu działalności gospodarczej (tzw. IV pakiet deregulacyjny). Jedną z nowelizowanych ustaw jest ta o ochronie danych osobowych. Nowe przepisy wejdą w życie 1 stycznia 2015 r.
„E-learning jest nudny i niepraktyczny, wystarczy go przeklikać…"
Potwierdź adres e-mail i pobierz przewodnik
Kliknij w link w e-mailu – od razu pobierzesz przewodnik
„Jak skutecznie wdrożyć NIS2".
Nie widzisz wiadomości? Sprawdź folder SPAM i oznacz ją jako wiadomość pożądaną.
Zapisz się na biuletyn ODO 24
Biuletyn z nowościami z obszaru ochrony danych osobowych i bezpieczeństwa informacji wysyłamy raz w miesiącu.
Potwierdź swój adres e-mail
Kliknij w link w e-mailu – od razu pobierzesz przewodnik „Jak skutecznie wdrożyć NIS2". Nie widzisz wiadomości? Sprawdź folder SPAM i oznacz ją jako wiadomość pożądaną.