REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak zadbać o dane osobowe w pracy zdalnej? - 4 wskazówki dla ADO

Gabriela Rychły
Inspektor Ochrony Danych (IOD), Auditor Wewnętrznego Systemu Zarządzania Jakością i Bezpieczeństwa Informacji, mediator sądowy i pozasądowy
Jak zadbać o dane osobowe w pracy zdalnej? - 4 wskazówki dla ADO.  / fot. Shutterstock
Jak zadbać o dane osobowe w pracy zdalnej? - 4 wskazówki dla ADO. / fot. Shutterstock
shutterstock

REKLAMA

REKLAMA

Koronawirus zmusił wiele firm do przejścia na model pracy zdalnej. Ekspert z zakresu ochrony danych osobowych podaje więc 4 wskazówki dla administratorów danych osobowych (ADO), jak zadbać o dane osobowe w pracy zdalnej.

Praca zdalna - koronawirus

Jak zapewne wiecie z powodu zagrożenia epidemiologicznego spowodowanego pandemią koronowirusa wiele firm i organizacji przeszło na model pracy zdalnej. W jednych przypadkach sprawdza się to bardzo dobrze, w innych ciut kuleje, ale tak jest zawsze kiedy nagle jesteśmy zobligowani do działań, na które nie do końca jesteśmy przygotowani.

Autopromocja

Polecamy: INFORLEX Twój Biznes Jak w praktyce korzystać z tarczy antykryzysowej Zamów już od 98 zł

Dane osobowe przy pracy zdalnej

Dzisiaj chcę wam poradzić jak zadbać o dane osobowe w pracy zdalnej. Z jednej strony jako pracodawcy cieszymy się, że nasi pracownicy mogą pracować zdalnie z domu, mogą wykonywać swoje obowiązki lub przynajmniej ich część, mogą kontaktować się z pozostałymi członkami zespołu, wykorzystując narzędzia komunikacji elektronicznej ale …. No właśnie, jak zawsze jest jakieś „ale” – nie możemy zapominać o konieczności odpowiedniego zabezpieczenia informacji przechowywanych przez pracowników na komputerach w domu oraz przesyłanych przez Internet.

Nadal obowiązują przecież zarówno przepisy prawa jak i wewnętrzne regulacje, które nakazują zachowanie poufności danych czy też zachowania tajemnicy. Konieczna jest więc taka organizacja pracy i taki wybór narzędzi, aby nasi pracownicy mogli zdalnie wykonywać swoje obowiązki przy zapewnieniu odpowiedniego poziomu informacji. Co powinniśmy zrobić jako ADO?

Po pierwsze: wskaż swoim pracownikom osoby odpowiedzialne za bezpieczeństwo informatyczne.

To bardzo ważne, aby każdy pracownik wiedział do kogo może się zwrócić z prośbą o bieżące wsparcie techniczne. Osoby zajmujące się takim właśnie wsparcie technicznym są z reguły wyznaczane w firmach do pomocy osobom pracującym zdalnie. Ale może się zdarzyć, że w waszej firmie dotychczas nie było takiej potrzeby, nikt nie pracował zdalnie, więc nie było wyznaczonych osób do wsparcia informatycznego. Teraz takie osoby musicie wyznaczyć. Ważne jest, aby kwestie bezpieczeństwa danych została potraktowana przez nie priorytetowo. To właśnie te osoby będą odpowiedzialne za konfigurację środowisk i urządzeń, które umożliwiają bezpieczną pracę zdalną. Będą wydawać pracownikom sprzęt, a następnie na bieżąco wspierać ich zdalnie w pracy. Na dziale IT spoczywa również obowiązek przekazywania informacji dotyczących tego, jak zachować bezpieczeństwo podczas pracy zdalnej. Oczywiście, jeśli w firmie jest powołany IOD lub firma współpracuję z kimś takim to dział IT może, a nawet powinien, korzystać ze wsparcie Inspektora Ochrony Danych.

Dalszy ciąg materiału pod wideo

Po drugie: wybierz odpowiednie urządzenia do pracy zdanej

Pamiętaj o tym, że praca zdalna prowadzona przy wykorzystaniu prywatnych urządzeń powinna być dopuszczona tylko w wyjątkowych przypadkach. Co do zasady praca na plikach z danymi udostępnionymi przez pracodawcę, w tym również wymiana tych plików pomiędzy poszczególnymi pracownikami, powinna odbywać się przy wykorzystaniu sprzętu służbowego (laptopów)  - oczywiście, o ile jest to technicznie możliwe. Należy pamiętać o tym, że praca na służbowym sprzęcie pozwala na zachowanie obowiązujących w firmie zasad dotyczących np. wykorzystania systemów operacyjnych, aktualizacji oprogramowania, instalacji programów antywirusowych czy np. ograniczenia możliwości korzystania z aplikacji niezatwierdzonych przez administratora.

Po trzecie: zapewnij bezpieczeństwo wiadomości e-mail

Uczul swoich pracowników, że mogą korzystać tylko ze służbowej skrzynki pocztowej, która powinna być przypisana do danego pracownika. Zadbaj o to, aby w miarę możliwości korespondencja elektroniczna była szyfrowana (np. przy wykorzystaniu rozwiązań PGP lub S/MIME). Drugą bardzo ważną kwestią jest to, że każdy pracownik, który wysyła jakiekolwiek dane osobowe zapisane w pliku, musi ten plik szyfrować, nawet jeśli wysyła te dane do osoby, która ma do nich dostęp. Zadbaj o to, aby każdy z twoich pracowników umiał zaszyfrować plik z danymi zapisanymi np. w PDF. Ważne jest, aby klucz do odszyfrowania był wysłany innym kanałem niż wiadomość z załącznikiem (pisałam o tym we wcześniejszych artykułach). Jeśli wysyłasz maila z zaszyfrowanym plikiem, to klucz wyślij sms-em. Klucz możesz mieć ustalony już wcześniej z odbiorcą i może dotyczyć każdej z przesyłanych przez ciebie informacji.

Po czwarte:  wybierz bezpieczne narzędzia do pracy zdalnej

W związku z ostatnimi wydarzeniami znacznie zwiększa się popularność narzędzi ułatwiających pracę zespołów na odległość, wymianę plików, zarządzanie projektami czy kontrolę bieżących efektów prac. Na rynku pojawia się coraz więcej firm oferujących swoje narzędzia. Należy pamiętać jednak, że wybór takiego narzędzia nie może odbywać się bez wzięcia pod uwagę kwestii bezpieczeństwa. Konieczne więc jest zweryfikowanie tego, gdzie będą przechowywane nasze dane, ze szczególnym uwzględnieniem tego, czy mogą być one przetransferowane poza państwa należące do Europejskiego Obszaru Gospodarczego. Warto również sprawdzić, jakie zabezpieczenia wdrożył dostawca takiego narzędzia – np. czy szyfruje dane przechowywane w jego ramach. Dodatkowo, akceptowane przez nas regulaminy powinny zawierać postanowienia dotyczące powierzenia przetwarzania danych osobowych.

Organizacje, które już wcześniej pozwalały niektórym pracownikom na wykonywanie zadań poza biurem, mają tu ułatwione zadanie. Często wewnętrzne procedury dotyczące bezpieczeństwa IT posiadają uregulowania dot. korzystania z narzędzi informatycznych poza standardowym miejscem pracy. Te firmy, które nie praktykowały dotąd takiego modelu pracy, muszą się szybko dostosować do nowego otoczenia.

Na koniec chcę wam tylko przypomnieć, że szczególna sytuacja, w której obecnie się znajdujemy, nie zwalnia administratora z obowiązku stosowania się do zasad bezpieczeństwa, w tym również a może teraz właśnie przede wszystkim tych, które dotyczą pracy zdalnej.

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne
Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Komunikat MRPiPS: Bezrobocie w marcu 2024 r. - od 3,2 proc. w Wielkopolsce do 8,7 proc. na Podkarpaciu

GUS potwierdził szacunki Ministerstwa Rodziny, Pracy i Polityki Społecznej – stopa bezrobocia rejestrowanego w Polsce w marcu 2024 r. wyniosła 5,3 proc. Niższe bezrobocie w marcu zanotowano po raz ostatni w 1990 r.

Wymiar czasu pracy 2024 – tabela

Wymiar czasu pracy w 2024 roku – tabela przedstawia miesięczny wymiar czasu pracy, 3-miesięczny wymiar czasu pracy, 4-miesięczny wymiar czasu pracy i roczny wymiar czasu pracy. Sprawdź czas pracy dla każdego okresu rozliczeniowego w 2024 r.

Praca w niedziele i święta: niedziela handlowa 28.04.2024 i pracująca majówka

Już w ten weekend można zrobić zakupy przed majówką. Niedziela 28.04.2024 r. to niedziela handlowa! Dużo osób będzie więc pracowało w najbliższą niedziele. Sporo osób będzie też pracowało w samą majówkę 1 i 3 maja. Święto, świętem - ale są grupy zawodowe, które muszą być ciągłej w dyspozycji. Jaka jest rekompensata za pracę w niedziele i święta?

Wiosną rośnie ryzyko zakażenia. Na tę chorobę nie ma leku. Jak się chronić?

Nadejście wiosny oznacza niebezpieczeństwo związane z kleszczami i kleszczowym zapaleniem mózgu. Dostępny jest tylko jeden sposób ochrony przed tą chorobą.

REKLAMA

Ile można dorobić do renty rodzinnej w 2024 roku?

Ile można dorobić do renty rodzinnej po zmarłym rodzicu w 2024 roku? Czy jest limit zarobku przy umowie zlecenie studenta do 26 roku życia?

Szefowa Służby Cywilnej zachęca do udziału w postępowaniu kwalifikacyjnym na urzędnika. Zgłoszenia do 31 maja 2024 r.

Anita Noskowska-Piątkowska, Szef Służby Cywilnej, zachęca pracowników korpusu służby cywilnej do udziału w postępowaniu kwalifikacyjnym. Uzyskanie statusu urzędnika służby cywilnej umożliwi im uzyskanie m.in. lepszego wynagrodzenia i ochronę zatrudnienia.

Pracownikom z Ukrainy zakwaterowanie zapewniają pracodawcy

Liczba pracodawców zapewniających zakwaterowanie pracownikom z Ukrainy rośnie. Tymczasem od lipca 2024 r. anulowano dotacje dla ośrodków zbiorowego zakwaterowania uchodźców z Ukrainy.

Jak dostać rentę onkologiczną i rentę na chorobę przewlekłą?

Jak dostać rentę onkologiczną i rentę na chorobę przewlekłą? To pytanie, które często pada z ust osób, które nie są zdolne do pracy, ponieważ zmagają się ciężkimi, często nieuleczalnymi chorobami - takimi jak nowotwór czy inne choroby przewlekłe. Okazuje się, że takie osoby mogą otrzymać wsparcie finansowe z ZUS w postaci zasiłków czy świadczeń rehabilitacyjnych. Z drugiej strony ZUS też często neguje stan zdrowia i nie uznaje niezdolności do pracy. Tak było w jednej ze spraw ubezpieczonej chorującej na raka piersi. 

REKLAMA

ZUS ogłosił konkursy ofert na świadczenie usług rehabilitacyjnych

ZUS ogłosił konkursy ofert na świadczenie usług rehabilitacyjnych dla ośrodków rehabilitacyjnych oferujących obiekty, w których będzie prowadzona rehabilitacja lecznicza. Oferty można składać do 17 maja 2024 r.

GUS: W ciągu ostatniego kwartału populacja Polski zmniejszyła się o ponad 40 tys. osób. Jak zatrzymać spadek liczby Polaków?

Gwałtownie spada liczba ludności w Polsce. Na koniec marca 2024 r. Polaków było o ponad 40 tys. mniej niż na koniec 2023 r. Jak zaradzić wyludnianiu się naszego kraju?

REKLAMA