Pełnomocnik Bezpieczeństwa Informacji- Wsparcie w organizacji

Zapewnienie bezpieczeństwa informacji… Kwestie zapewnienia bezpieczeństwa informacji nie muszą być immanentnie związane z występowaniem o certyfikację systemu na zgodność z normą ISO/IEC 27001. Standard ten, jednakże stanowi wygodny dokument umożliwiający systematyczną pracę nad poprawą bezpieczeństwa tak ważnych kwestii związanych z kapitałem, jak wiedza i informacja zgromadzona w firmie, do której dostęp powinien wynikać z jasno … Dowiedz się więcej

Bezpieczeństwo danych osobowych, a zaufanie do pracowników

Naruszenia bezpieczeństwa danych to coraz większe zagrożenie dla przedsiębiorstw… Podczas gdy termin ochrona danych odnosi się ogólnie do ochrony danych osobowych, bezpieczeństwo danych koncentruje się na środkach zapewniających ochronę danych, w tym przed niewłaściwym wykorzystaniem i utratą. Klasycznie, wymagania dotyczące bezpieczeństwa i ochrony danych w przedsiębiorstwach są organizowane przez tak zwany system zarządzania ochroną danych. … Dowiedz się więcej

Sygnalista w Policji

Wolność słowa – Konstytucja Rzeczypospolitej Polskiej… Obowiązująca w naszym kraju Konstytucja w art. 54 zapewnia każdemu z nas wolność wyrażania swoich poglądów oraz pozyskiwania i rozpowszechniania informacji. Skoro każdemu, to również i policjantom, żołnierzom czy przedstawicielom innych służb. Sygnalistą zatem można już zostać w oparciu o prawo przysługujące nam na podstawie Konstytucji. Wiadomo przecież, że … Dowiedz się więcej

Kontrola trzeźwości przez pracodawcę, a ochrona danych osobowych

W ostatnim czasie wprowadzono do Kodeksu pracy zmiany przyznające pracodawcom szereg dodatkowych uprawnień. Jednym z nich jest prewencyjna kontrola trzeźwości pracownika, której dopuszczalność budziła dotychczas wątpliwości prawne. Jeżeli pracodawca zdecyduje się na wprowadzenie kontroli trzeźwości w zakładzie pracy, będzie musiał jednak przestrzegać w tym zakresie przepisów o ochronie danych osobowych. W tym przypadku musi przygotować … Dowiedz się więcej

Sygnaliści, a AML

Konieczność wprowadzenia procedur whistleblowingowych… Na dzień publikacji tego artykułu w prawie polskim do czasu uchwalenia ustawy o ochronie osób zgłaszających naruszenia prawa brak jest z pewnymi wyjątkami przepisów chroniących sygnalistów i nakazujących wdrożenie systemów przyjmowania zgłoszeń i podejmowania działań następczych. Ustawa o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu (dalej jako: AML) od samego jej wejścia … Dowiedz się więcej

Audyt Bezpieczeństwa Informacji przeglądem procedur i polityk bezpieczeństwa

Bezpieczeństwo informacji jest integralną częścią każdej organizacji… Obecna sytuacja geopolityczna oraz postępujący w szybkim tempie rozwój technologiczny stawia wyzwania. Wyzwania zarówno przed biznesem jak i jednostkami publicznymi. Wyzwania obejmujące kwestie szeroko rozumianego bezpieczeństwa. Szeroko, bo od znanego większości bezpieczeństwa informacji, przez ochronę danych osobowych po cyberbezpieczeństwo. Patrząc przez pryzmat bezpieczeństwa ogólnie, można by zawęzić jego … Dowiedz się więcej

Prawa osób, których dane dotyczą-wyzwania i ich realizacja

Prawa osób, których dane dotyczą wyzwaniem dla administratorów …. Dzisiejszym artykułem podsumujemy cykl dotyczący praw osób, których dane dotyczą. Mamy nadzieję, że był on dla Państwa interesujący i że nie tylko administratorzy, ale i osoby fizyczne pozyskały ciekawe informacje. Podsumowaniem jest wyjaśnienie Państwu zasad dotyczących weryfikacji wniosków od osób, których dane dotyczą. Temat jest na … Dowiedz się więcej

Opłacalność opłacania Sygnalisty

Założenia europejskich przepisów o ochronie Sygnalistów Dyrektywa w sprawie ochrony osób zgłaszających naruszenia prawa Unii (dalej: Dyrektywa) w swej istocie wskazuje na działania osoby zgłaszającej nieprawidłowości (Sygnalisty) jako działania leżące w interesie ogółu, a nie jednostki. Innymi słowy, Sygnalista co do zasady nie Znajduje to swoje odzwierciedlenie w motywach Dyrektywy oraz w podejściu wielu podmiotów … Dowiedz się więcej

Bezpieczeństwo – cyberbezpieczeństwo, analiza ryzyka

Cyberbezpieczeństwo powinno zajmować wysoką pozycję w agendach zarządów firm… Bezpieczeństwo krajowe i gospodarcze zależy od niezawodnego funkcjonowania krytycznej infrastruktury. Zagrożenia cyberbezpieczeństwa wykorzystują większą złożoność i łączność krytycznych systemów infrastrukturalnych, stanowiąc ryzyko dla bezpieczeństwa kraju, gospodarki, bezpieczeństwa i zdrowia publicznego. Podobnie jak w przypadku zagrożeń finansowych i wizerunkowych, ryzyko związane z cyberbezpieczeństwem wpływa na podstawy przedsiębiorstwa. … Dowiedz się więcej

Zrozumienie praw osób, których dane dotyczą kluczową rolą dla administratora – część 3

Na gruncie przepisów RODO istnieje wiele norm prawnych stanowiących ochronę osób, których dane osobowe są przetwarzane… Biorąc pod uwagę konflikty jakie pojawiają się w życiu codziennym w ramach stosowania przepisów o ochronie danych osobowych administratorzy danych muszą znać swoje obowiązki. Musimy pamiętać, że poza omówionymi w tym cyklu prawami osób, których dane dotyczą istnieją też … Dowiedz się więcej

BCO Integrity - Logo w stopce