REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak zadbać o dane osobowe w pracy zdalnej? - 4 wskazówki dla ADO

Gabriela Rychły
Inspektor Ochrony Danych (IOD), Auditor Wewnętrznego Systemu Zarządzania Jakością i Bezpieczeństwa Informacji, mediator sądowy i pozasądowy
Jak zadbać o dane osobowe w pracy zdalnej? - 4 wskazówki dla ADO.  / fot. Shutterstock
Jak zadbać o dane osobowe w pracy zdalnej? - 4 wskazówki dla ADO. / fot. Shutterstock
shutterstock

REKLAMA

REKLAMA

Koronawirus zmusił wiele firm do przejścia na model pracy zdalnej. Ekspert z zakresu ochrony danych osobowych podaje więc 4 wskazówki dla administratorów danych osobowych (ADO), jak zadbać o dane osobowe w pracy zdalnej.

Praca zdalna - koronawirus

Jak zapewne wiecie z powodu zagrożenia epidemiologicznego spowodowanego pandemią koronowirusa wiele firm i organizacji przeszło na model pracy zdalnej. W jednych przypadkach sprawdza się to bardzo dobrze, w innych ciut kuleje, ale tak jest zawsze kiedy nagle jesteśmy zobligowani do działań, na które nie do końca jesteśmy przygotowani.

Autopromocja

Polecamy: INFORLEX Twój Biznes Jak w praktyce korzystać z tarczy antykryzysowej Zamów już od 98 zł

Dane osobowe przy pracy zdalnej

Dzisiaj chcę wam poradzić jak zadbać o dane osobowe w pracy zdalnej. Z jednej strony jako pracodawcy cieszymy się, że nasi pracownicy mogą pracować zdalnie z domu, mogą wykonywać swoje obowiązki lub przynajmniej ich część, mogą kontaktować się z pozostałymi członkami zespołu, wykorzystując narzędzia komunikacji elektronicznej ale …. No właśnie, jak zawsze jest jakieś „ale” – nie możemy zapominać o konieczności odpowiedniego zabezpieczenia informacji przechowywanych przez pracowników na komputerach w domu oraz przesyłanych przez Internet.

Nadal obowiązują przecież zarówno przepisy prawa jak i wewnętrzne regulacje, które nakazują zachowanie poufności danych czy też zachowania tajemnicy. Konieczna jest więc taka organizacja pracy i taki wybór narzędzi, aby nasi pracownicy mogli zdalnie wykonywać swoje obowiązki przy zapewnieniu odpowiedniego poziomu informacji. Co powinniśmy zrobić jako ADO?

Po pierwsze: wskaż swoim pracownikom osoby odpowiedzialne za bezpieczeństwo informatyczne.

To bardzo ważne, aby każdy pracownik wiedział do kogo może się zwrócić z prośbą o bieżące wsparcie techniczne. Osoby zajmujące się takim właśnie wsparcie technicznym są z reguły wyznaczane w firmach do pomocy osobom pracującym zdalnie. Ale może się zdarzyć, że w waszej firmie dotychczas nie było takiej potrzeby, nikt nie pracował zdalnie, więc nie było wyznaczonych osób do wsparcia informatycznego. Teraz takie osoby musicie wyznaczyć. Ważne jest, aby kwestie bezpieczeństwa danych została potraktowana przez nie priorytetowo. To właśnie te osoby będą odpowiedzialne za konfigurację środowisk i urządzeń, które umożliwiają bezpieczną pracę zdalną. Będą wydawać pracownikom sprzęt, a następnie na bieżąco wspierać ich zdalnie w pracy. Na dziale IT spoczywa również obowiązek przekazywania informacji dotyczących tego, jak zachować bezpieczeństwo podczas pracy zdalnej. Oczywiście, jeśli w firmie jest powołany IOD lub firma współpracuję z kimś takim to dział IT może, a nawet powinien, korzystać ze wsparcie Inspektora Ochrony Danych.

Dalszy ciąg materiału pod wideo

Po drugie: wybierz odpowiednie urządzenia do pracy zdanej

Pamiętaj o tym, że praca zdalna prowadzona przy wykorzystaniu prywatnych urządzeń powinna być dopuszczona tylko w wyjątkowych przypadkach. Co do zasady praca na plikach z danymi udostępnionymi przez pracodawcę, w tym również wymiana tych plików pomiędzy poszczególnymi pracownikami, powinna odbywać się przy wykorzystaniu sprzętu służbowego (laptopów)  - oczywiście, o ile jest to technicznie możliwe. Należy pamiętać o tym, że praca na służbowym sprzęcie pozwala na zachowanie obowiązujących w firmie zasad dotyczących np. wykorzystania systemów operacyjnych, aktualizacji oprogramowania, instalacji programów antywirusowych czy np. ograniczenia możliwości korzystania z aplikacji niezatwierdzonych przez administratora.

Po trzecie: zapewnij bezpieczeństwo wiadomości e-mail

Uczul swoich pracowników, że mogą korzystać tylko ze służbowej skrzynki pocztowej, która powinna być przypisana do danego pracownika. Zadbaj o to, aby w miarę możliwości korespondencja elektroniczna była szyfrowana (np. przy wykorzystaniu rozwiązań PGP lub S/MIME). Drugą bardzo ważną kwestią jest to, że każdy pracownik, który wysyła jakiekolwiek dane osobowe zapisane w pliku, musi ten plik szyfrować, nawet jeśli wysyła te dane do osoby, która ma do nich dostęp. Zadbaj o to, aby każdy z twoich pracowników umiał zaszyfrować plik z danymi zapisanymi np. w PDF. Ważne jest, aby klucz do odszyfrowania był wysłany innym kanałem niż wiadomość z załącznikiem (pisałam o tym we wcześniejszych artykułach). Jeśli wysyłasz maila z zaszyfrowanym plikiem, to klucz wyślij sms-em. Klucz możesz mieć ustalony już wcześniej z odbiorcą i może dotyczyć każdej z przesyłanych przez ciebie informacji.

Po czwarte:  wybierz bezpieczne narzędzia do pracy zdalnej

W związku z ostatnimi wydarzeniami znacznie zwiększa się popularność narzędzi ułatwiających pracę zespołów na odległość, wymianę plików, zarządzanie projektami czy kontrolę bieżących efektów prac. Na rynku pojawia się coraz więcej firm oferujących swoje narzędzia. Należy pamiętać jednak, że wybór takiego narzędzia nie może odbywać się bez wzięcia pod uwagę kwestii bezpieczeństwa. Konieczne więc jest zweryfikowanie tego, gdzie będą przechowywane nasze dane, ze szczególnym uwzględnieniem tego, czy mogą być one przetransferowane poza państwa należące do Europejskiego Obszaru Gospodarczego. Warto również sprawdzić, jakie zabezpieczenia wdrożył dostawca takiego narzędzia – np. czy szyfruje dane przechowywane w jego ramach. Dodatkowo, akceptowane przez nas regulaminy powinny zawierać postanowienia dotyczące powierzenia przetwarzania danych osobowych.

Organizacje, które już wcześniej pozwalały niektórym pracownikom na wykonywanie zadań poza biurem, mają tu ułatwione zadanie. Często wewnętrzne procedury dotyczące bezpieczeństwa IT posiadają uregulowania dot. korzystania z narzędzi informatycznych poza standardowym miejscem pracy. Te firmy, które nie praktykowały dotąd takiego modelu pracy, muszą się szybko dostosować do nowego otoczenia.

Na koniec chcę wam tylko przypomnieć, że szczególna sytuacja, w której obecnie się znajdujemy, nie zwalnia administratora z obowiązku stosowania się do zasad bezpieczeństwa, w tym również a może teraz właśnie przede wszystkim tych, które dotyczą pracy zdalnej.

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne
Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Pracownikom z Ukrainy zakwaterowanie zapewniają pracodawcy

Liczba pracodawców zapewniających zakwaterowanie pracownikom z Ukrainy rośnie. Tymczasem od lipca 2024 r. anulowano dotacje dla ośrodków zbiorowego zakwaterowania uchodźców z Ukrainy.

ZUS ogłosił konkursy ofert na świadczenie usług rehabilitacyjnych

ZUS ogłosił konkursy ofert na świadczenie usług rehabilitacyjnych dla ośrodków rehabilitacyjnych oferujących obiekty, w których będzie prowadzona rehabilitacja lecznicza. Oferty można składać do 17 maja 2024 r.

GUS: W ciągu ostatniego kwartału populacja Polski zmniejszyła się o ponad 40 tys. osób. Jak zatrzymać spadek liczby Polaków?

Gwałtownie spada liczba ludności w Polsce. Na koniec marca 2024 r. Polaków było o ponad 40 tys. mniej niż na koniec 2023 r. Jak zaradzić wyludnianiu się naszego kraju?

Kiedy najlepiej wziąć urlop 2024?

Zbliża się sezon letni, a wraz z nim plany wyjazdowe. Sprawdź, kiedy najlepiej wziąć urlop, aby wypoczywać jak najdłużej. Zaplanuj wyjazd w maju, czerwcu, lipcu, sierpniu lub wrześniu. Poniższy kalendarz wskazuje, kiedy zaplanować wakacje w 2024 r. - 4 dni lub więcej.

REKLAMA

Podwyżki wynagrodzenia w branży IT. Zapotrzebowanie na specjalistów nadal jest bardzo duże, mogą zarobić nawet 25 tys. zł

Wynagrodzenia specjalistów IT rosną, mimo trudniejszego okresu w branży. Zapotrzebowanie na specjalistów nadal jest bardzo wysokie.

1 maja też wolne w Niemczech. Dni wolne od pracy Niemcy

Jakie są dni wolne od pracy w Niemczech? Jakie są dni wolne od pracy w Polsce? Okazuje się, że kilka dni się powiela - jest to m.in. 1 maja. W Niemczech nie zapowiada się jednak tak długa majówka jak w Polsce. Dlaczego? Ponieważ w Niemczech dni wolne od pracy są uniwersalne dla całego kraju ale tylko w pewnym zakresie, w innym reguluje to wewnętrzne prawo lokalne, dla danego landu. W Polsce dni wolne od pracy są uniwersalne dla całego kraju, obowiązuje jedna ustawa, nie ma różnicowania ze względu na województwa czy powiaty. Wewnętrzne prawo lokalne nie reguluje tej materii.

GUS: Stopa bezrobocia w marcu wyniosła 5,3 proc. Więcej zwolnień grupowych

W marcu br. było 822,2 tys. bezrobotnych w Polsce. Stopa bezrobocia wyniosła 5,3 proc.

Krajowy Rejestr Osób Pełniących Niektóre Funkcje Publiczne - projekt niezgodny z RODO

Osoby eksponowane politycznie tj. m.in. premier, członkowie Rady Ministrów, posłowie, senatorowie, sędziowie, prokuratorzy, wojewodowie, członkowie kolegiów samorządowych kolegiów odwoławczych i regionalnych izb obrachunkowych, radni JST, członkowie zarządów związków samorządowych, Dyrektor Generalny Lasów Państwowych, członkowie zarządów i rad nadzorczych spółek handlowych JST - mają znaleźć się w Krajowym Rejestrze Osób Pełniących Niektóre Funkcje Publiczne. Założenia projektu są jednak niezgodne z RODO i mogą naruszać dane osobowe ww. osób jak ich rodziny. Dlaczego? W rejestrze mają się też znaleźć takie dane jak: imię (imiona) nazwisko i numer PESEL małżonka, rodziców, dziadków i innych wstępnych jak i pełnoletnich dzieci pierwszego stopnia oraz pełnoletniego rodzeństwa. Takie stanowisko przedstawił Prezes Urzędu Ochrony danych osobowych.

REKLAMA

Prawo cywilne, karne i rodzinne - będą nowe kodeksy!

Rząd zrobił nie małą niespodziankę. Można spodziewać się nowych projektów takich aktów prawnych jak: kodeks karny, kodeks cywilny i kodeks rodzinny. Co więcej powołał też Komisję Kodyfikacyjną Ustroju Sądownictwa i Prokuratury - czy będą nowe ustawy o SN czy KRS - wydaje się, że tak. Rok 2024 i 2025 to będzie czas wzmożonych prac nad tymi kluczowymi obszarami prawa w Polsce. Zmiany są potrzebne.

30 kwietnia 2024 r.: W tym terminie złóż wniosek do ZUS, jeśli chcesz zachować ciągłość wypłaty świadczenia

ZUS przyjmuje wnioski o 800 plus na okres świadczeniowy 2024/2025. Dokumenty trzeba złożyć do 30 kwietnia, żeby zachować ciągłość wypłaty świadczenia wychowawczego.

REKLAMA