Jak należy podejść do sytuacji, w której ADO przyznaje pracownikom dostęp do systemu i danych osobowych spoza sieci firmowej, np. z domu, przy czym nie odbywa się to w ramach pracy zdalnej?
ODPOWIEDŹ
Dostęp do danych osobowych spoza sieci firmowej to realne zwiększenie ryzyka – zwłaszcza jeśli nie ma formalnej zgody na pracę zdalną i nie stosuje się odpowiednich zabezpieczeń. Administrator danych powinien najpierw wykonać analizę ryzyka i realnie ocenić ryzyko takiego dostępu i dopuścić go tylko wtedy, gdy używane są bezpieczne kanały – szyfrowanie dostępu (VPN, HTTPS), MFA, szyfrowane urządzenia, kontrola tożsamości. Jeśli tego brakuje, należy taki dostęp zablokować lub uregulować formalnie – inaczej ADO bierze pełną odpowiedzialność za ewentualny wyciek danych.