REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak zadbać o dane osobowe w pracy zdalnej? - 4 wskazówki dla ADO

Gabriela Rychły
Inspektor Ochrony Danych (IOD), Auditor Wewnętrznego Systemu Zarządzania Jakością i Bezpieczeństwa Informacji, mediator sądowy i pozasądowy
Jak zadbać o dane osobowe w pracy zdalnej? - 4 wskazówki dla ADO.  / fot. Shutterstock
Jak zadbać o dane osobowe w pracy zdalnej? - 4 wskazówki dla ADO. / fot. Shutterstock
shutterstock

REKLAMA

REKLAMA

Koronawirus zmusił wiele firm do przejścia na model pracy zdalnej. Ekspert z zakresu ochrony danych osobowych podaje więc 4 wskazówki dla administratorów danych osobowych (ADO), jak zadbać o dane osobowe w pracy zdalnej.

Praca zdalna - koronawirus

Jak zapewne wiecie z powodu zagrożenia epidemiologicznego spowodowanego pandemią koronowirusa wiele firm i organizacji przeszło na model pracy zdalnej. W jednych przypadkach sprawdza się to bardzo dobrze, w innych ciut kuleje, ale tak jest zawsze kiedy nagle jesteśmy zobligowani do działań, na które nie do końca jesteśmy przygotowani.

Autopromocja

Polecamy: INFORLEX Twój Biznes Jak w praktyce korzystać z tarczy antykryzysowej Zamów już od 98 zł

Dane osobowe przy pracy zdalnej

Dzisiaj chcę wam poradzić jak zadbać o dane osobowe w pracy zdalnej. Z jednej strony jako pracodawcy cieszymy się, że nasi pracownicy mogą pracować zdalnie z domu, mogą wykonywać swoje obowiązki lub przynajmniej ich część, mogą kontaktować się z pozostałymi członkami zespołu, wykorzystując narzędzia komunikacji elektronicznej ale …. No właśnie, jak zawsze jest jakieś „ale” – nie możemy zapominać o konieczności odpowiedniego zabezpieczenia informacji przechowywanych przez pracowników na komputerach w domu oraz przesyłanych przez Internet.

Nadal obowiązują przecież zarówno przepisy prawa jak i wewnętrzne regulacje, które nakazują zachowanie poufności danych czy też zachowania tajemnicy. Konieczna jest więc taka organizacja pracy i taki wybór narzędzi, aby nasi pracownicy mogli zdalnie wykonywać swoje obowiązki przy zapewnieniu odpowiedniego poziomu informacji. Co powinniśmy zrobić jako ADO?

Po pierwsze: wskaż swoim pracownikom osoby odpowiedzialne za bezpieczeństwo informatyczne.

To bardzo ważne, aby każdy pracownik wiedział do kogo może się zwrócić z prośbą o bieżące wsparcie techniczne. Osoby zajmujące się takim właśnie wsparcie technicznym są z reguły wyznaczane w firmach do pomocy osobom pracującym zdalnie. Ale może się zdarzyć, że w waszej firmie dotychczas nie było takiej potrzeby, nikt nie pracował zdalnie, więc nie było wyznaczonych osób do wsparcia informatycznego. Teraz takie osoby musicie wyznaczyć. Ważne jest, aby kwestie bezpieczeństwa danych została potraktowana przez nie priorytetowo. To właśnie te osoby będą odpowiedzialne za konfigurację środowisk i urządzeń, które umożliwiają bezpieczną pracę zdalną. Będą wydawać pracownikom sprzęt, a następnie na bieżąco wspierać ich zdalnie w pracy. Na dziale IT spoczywa również obowiązek przekazywania informacji dotyczących tego, jak zachować bezpieczeństwo podczas pracy zdalnej. Oczywiście, jeśli w firmie jest powołany IOD lub firma współpracuję z kimś takim to dział IT może, a nawet powinien, korzystać ze wsparcie Inspektora Ochrony Danych.

Dalszy ciąg materiału pod wideo

Po drugie: wybierz odpowiednie urządzenia do pracy zdanej

Pamiętaj o tym, że praca zdalna prowadzona przy wykorzystaniu prywatnych urządzeń powinna być dopuszczona tylko w wyjątkowych przypadkach. Co do zasady praca na plikach z danymi udostępnionymi przez pracodawcę, w tym również wymiana tych plików pomiędzy poszczególnymi pracownikami, powinna odbywać się przy wykorzystaniu sprzętu służbowego (laptopów)  - oczywiście, o ile jest to technicznie możliwe. Należy pamiętać o tym, że praca na służbowym sprzęcie pozwala na zachowanie obowiązujących w firmie zasad dotyczących np. wykorzystania systemów operacyjnych, aktualizacji oprogramowania, instalacji programów antywirusowych czy np. ograniczenia możliwości korzystania z aplikacji niezatwierdzonych przez administratora.

Po trzecie: zapewnij bezpieczeństwo wiadomości e-mail

Uczul swoich pracowników, że mogą korzystać tylko ze służbowej skrzynki pocztowej, która powinna być przypisana do danego pracownika. Zadbaj o to, aby w miarę możliwości korespondencja elektroniczna była szyfrowana (np. przy wykorzystaniu rozwiązań PGP lub S/MIME). Drugą bardzo ważną kwestią jest to, że każdy pracownik, który wysyła jakiekolwiek dane osobowe zapisane w pliku, musi ten plik szyfrować, nawet jeśli wysyła te dane do osoby, która ma do nich dostęp. Zadbaj o to, aby każdy z twoich pracowników umiał zaszyfrować plik z danymi zapisanymi np. w PDF. Ważne jest, aby klucz do odszyfrowania był wysłany innym kanałem niż wiadomość z załącznikiem (pisałam o tym we wcześniejszych artykułach). Jeśli wysyłasz maila z zaszyfrowanym plikiem, to klucz wyślij sms-em. Klucz możesz mieć ustalony już wcześniej z odbiorcą i może dotyczyć każdej z przesyłanych przez ciebie informacji.

Po czwarte:  wybierz bezpieczne narzędzia do pracy zdalnej

W związku z ostatnimi wydarzeniami znacznie zwiększa się popularność narzędzi ułatwiających pracę zespołów na odległość, wymianę plików, zarządzanie projektami czy kontrolę bieżących efektów prac. Na rynku pojawia się coraz więcej firm oferujących swoje narzędzia. Należy pamiętać jednak, że wybór takiego narzędzia nie może odbywać się bez wzięcia pod uwagę kwestii bezpieczeństwa. Konieczne więc jest zweryfikowanie tego, gdzie będą przechowywane nasze dane, ze szczególnym uwzględnieniem tego, czy mogą być one przetransferowane poza państwa należące do Europejskiego Obszaru Gospodarczego. Warto również sprawdzić, jakie zabezpieczenia wdrożył dostawca takiego narzędzia – np. czy szyfruje dane przechowywane w jego ramach. Dodatkowo, akceptowane przez nas regulaminy powinny zawierać postanowienia dotyczące powierzenia przetwarzania danych osobowych.

Organizacje, które już wcześniej pozwalały niektórym pracownikom na wykonywanie zadań poza biurem, mają tu ułatwione zadanie. Często wewnętrzne procedury dotyczące bezpieczeństwa IT posiadają uregulowania dot. korzystania z narzędzi informatycznych poza standardowym miejscem pracy. Te firmy, które nie praktykowały dotąd takiego modelu pracy, muszą się szybko dostosować do nowego otoczenia.

Na koniec chcę wam tylko przypomnieć, że szczególna sytuacja, w której obecnie się znajdujemy, nie zwalnia administratora z obowiązku stosowania się do zasad bezpieczeństwa, w tym również a może teraz właśnie przede wszystkim tych, które dotyczą pracy zdalnej.

Autopromocja

REKLAMA

Źródło: INFOR
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code

    © Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

    Uprawnienia rodzicielskie
    certificate
    Jak zdobyć Certyfikat:
    • Czytaj artykuły
    • Rozwiązuj testy
    • Zdobądź certyfikat
    1/10
    Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
    nie ma takiej możliwości
    3
    6
    9 - tylko jeśli pracodawca wyrazi na to zgodę
    Następne
    Kadry
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Badania profilaktyczne pracowników. Przeciwwskazania lekarskie do wykonywania pracy uzasadniają wypowiedzenie umowy o pracę

    Pracodawca nie może dopuścić do pracy pracownika bez aktualnego orzeczenia lekarskiego stwierdzającego brak przeciwwskazań do pracy na określonym stanowisku. Jeżeli w wyniku badań profilaktycznych lekarz medycyny pracy nie dopuścił pracownika do pracy ze względu na stan zdrowia, wówczas pracodawca może zmienić pracownikowi warunki pracy lub wypowiedzieć mu umowę o pracę.

    Nieobecność w pracy. Wezwanie urzędu, sądu, policji – jak się usprawiedliwić

    Nieobecność w pracy będąca skutkiem wezwania pracownika przez organ publiczny można usprawiedliwić. Przepisy prawa pracy określają sposób usprawiedliwiania tego rodzaju nieobecności. Jak można usprawiedliwić nieobecność na wezwanie organu publicznego? Wyjaśniamy.

    Praca zdalna w ciąży – wniosek [WZÓR]

    Wniosek o pracę zdalną w ciąży składa się na podstawie art. 6719 § 6 KP. Czy pracodawca może odmówić pracy zdalnej kobiecie w ciąży? Przedstawiamy wzór wniosku o pracę zdalną dla pracownicy w ciąży składany w trybie uprzywilejowanym. 

    Dni wolne od pracy w święta religijne. Czy pracownik nie będący katolikiem ma prawo do zwolnienia od pracy?

    W święta Bożego Narodzenia pracownikom przysługują dni ustawowo wolne od pracy. Osoby wyznające inną religię także mają prawo do obchodzenia swoich świąt i z tego tytułu przysługują im dni wolne. Muszą jednak złożyć pracodawcy wniosek o ich udzielenie.

    REKLAMA

    Webinarium: „20 problemów kadrowca na przełomie roku + WZORY”

    Początek roku zawsze oznacza w działach kadr i płac nowe obowiązki. Dla ułatwienia zebraliśmy je w jednym miejscu. Skorzystaj z praktycznych warsztatów pt. „20 problemów kadrowca na przełomie roku + WZORY”, które odbędą się już 15 grudnia 2023 r.

    Ponad 477 tys. niepełnosprawnych pracuje w Polsce. To 3,2 proc. ogółu pracujących. GUS podał dane za czerwiec 2023 r.

    Na koniec czerwca 2023 r. było 477,4 tys. niepełnosprawnych pracujących w gospodarce narodowej. Wśród niepełnosprawnych pracujących 51,5% stanowiły kobiety. Udział niepełnosprawnych pracujących w liczbie pracujących ogółem w czerwcu 2023 r. wyniósł 3,2%.

    Młodzieżowe Słowo Roku 2023. Jest zwycięzca i Nagroda Jury! Czy rozumiesz wszystkie słowa z finałowej dwudziestki?

    Zakończono już głosowanie na 20 finałowych słów w plebiscycie PWN – Młodzieżowe Słowo Roku 2023. Wyniki zostały ogłoszone 7 grudnia 2023 r. Znamy słowo nr 1 nr 2 i nr 3, przyznano także Nagrodę Jury. Czy wiesz co oznaczają wszystkie te słowa?

    Okulary lub szkła kontaktowe dla pracownika. Jak często pracownik może otrzymać dofinansowanie od pracodawcy?

    Pracodawca zobowiązany jest do zapewnienia okularów lub szkieł kontaktowych korygujących wzrok pracownikom zatrudnionym przy obsłudze monitora ekranowego. Dofinansowanie do okularów lub soczewek kontaktowych przysługuje, jeżeli wyniki badań okulistycznych przeprowadzonych w ramach profilaktycznej opieki zdrowotnej wykażą potrzebę ich stosowania.

    REKLAMA

    Jaka jest dopuszczalna minimalna temperatura w pomieszczeniach pracy? Z powodu chłodu pracownik może odmówić wykonywania pracy!

    Zimą pracodawcy powinni zapewnić odpowiednie temperatury w pomieszczeniach pracy. Z powodu zimna pracownik może odmówić wykonywania pracy. Natomiast pracodawca może ponieść karę, jeśli nie utrzyma prawidłowej temperatury w pomieszczeniach pracy.

    Sztuczna Inteligencja w analizie wynagrodzeń: Nowe wyzwania i możliwości dla specjalistów HR

    W dzisiejszym dynamicznym środowisku biznesowym, specjaliści ds. zasobów ludzkich stają w obliczu rosnącej roli sztucznej inteligencji (SI) w analizie wynagrodzeń. Postęp technologiczny otwiera nowe horyzonty, umożliwiając bardziej precyzyjną analizę danych dotyczących wynagrodzeń, identyfikację trendów rynkowych oraz dostosowywanie strategii wynagrodzeń do zmieniających się warunków. 

    REKLAMA