REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Pracujesz na własnym laptopie? Co to oznacza dla ciebie i dla twojego pracodawcy

Praca na własnym laptopie nie pozostaje bez konsekwencji prawnych - i dla pracownika, i dla jego pracodawcy
Praca na własnym laptopie nie pozostaje bez konsekwencji prawnych - i dla pracownika, i dla jego pracodawcy
ShutterStock

REKLAMA

REKLAMA

Jeszcze kilka lat temu strategia Bring Your Own Device - BYOD, polegająca na tym, że pracownik wykonuje swoje zadania na prywatnym komputerze, laptopie lub telefonie, była postrzegana jako nowoczesne podejście do organizacji pracy. Cyberzagrożenia w ostatnim czasie zasadniczo zmieniają tę optykę.

W pracy na prywatnym laptopie - Bring your own device – czy warto ryzykować?

Z początku jej zalety wydawały się bardzo atrakcyjne – wygoda i elastyczność dla pracownika, tańsza opcja dla pracodawcy. Czy może zatem tkwić tu jakiś haczyk?
Dzięki BYOD możliwe stało się szybkie wdrożenie pracy zdalnej i hybrydowej, co szczególnie zyskało na znaczeniu w czasie pandemii. Jednak obecnie – w obliczu rosnącej skali zagrożeń cybernetycznych, wynikających również z napięć międzynarodowych i dynamicznych zmian geopolitycznych – strategia ta wydaje się ryzykowna.

REKLAMA

REKLAMA

Podstawowy problem związany z BYOD jest oczywisty: firma nie posiada kontroli nad urządzeniem, na którym przetwarzane są należące do niej dane.
Choć może prowadzić politykę bezpieczeństwa i stosować własne procesy bezpieczeństwa, nie zmieni to sytuacji, że prywatny telefon czy laptop użytkownika nie jest w pełni zarządzany przez dział IT.

- W praktyce strategia BYOD ma szereg wad, wśród których najpoważniejsze dotyczą obszaru cyberbezpieczeństwa – tłumaczy Robert Ługowski z firmy Safesqr.
- Jeśli pracownik korzysta ze swojego prywatnego urządzenia, firma nie ma żadnej gwarancji, że system i aplikacje są systematycznie aktualizowane, co jest podstawą wymogów dotyczących bezpieczeństwa. Pracownik może swobodnie instalować nieautoryzowane lub pochodzące z nieznanych źródeł oprogramowanie i nie dbać o ochronę antywirusową, stosować słabe hasła lub przechowywać je bez zabezpieczeń. Przy czym wystarczy pominięcie jednego z tych podstawowych elementów zabezpieczeń, aby otworzyć cyberprzestępcom dostęp do infrastruktury firmy. Dodatkowo, niektóre aplikacje mogą być bezpłatne do użytku domowego, lecz ich użycie do celów komercyjnych wymaga nabycia licencji – co potencjalnie może narazić organizacje na problemy natury prawnej.

Dla pracodawcy na własnym laptopie - cyberbezpieczeństwo

Cyberbezpieczeństwo staje się priorytetem, zwłaszcza że współczesne zagrożenia nie ograniczają się już tylko do klasycznych wirusów czy phishingu.
Na przykład, według analizy Google Threat Intelligence Group, pojawia się coraz więcej przypadków zagrożeń ze strony obywateli Korei Północnej podszywających się pod specjalistów poszukujących pracy zdalnej. Osoby takie, pracując najczęściej właśnie na swoich urządzeniach, infiltrują firmy, kradną dane, powodują zakłócenia i szantażują organizacje, które ich zatrudniają.
Do niedawna takie sytuacje dotyczyły firm z USA, obecniecoraz częściej z Europy, w tym Polski. Jedna osoba działająca w ten sposób może odpowiadać za wiele fałszywych tożsamości, działać i stanowić zagrożenie dla wielu różnych firm. Celem takich działań są nie tylko instytucje publiczne, ale także firmy prywatne, zwłaszcza z branż strategicznych: energetyki, przemysłu, transportu, logistyki czy IT.

REKLAMA

U pracodawcy z prywatnym laptopem: skorzysta rynek zabezpieczeń?

Wzrost liczby cyberataków i naruszeń danych już napędza rynek zabezpieczeń BYOD. Chodzi o narzędzia, które dają pracownikom możliwość zdalnego dostępu do zasobów organizacji gwarantując, że dane organizacji pozostają bezpieczne.
Wg analizy The Business Resarch Company, globalny wzrost tego rynku z roku 2024 do 2025 wyniósł aż 34,1 proc. Z jednej strony jest to wynikiem zmiany kultury pracy, postawienia na elastyczność, zadowolenie i utrzymanie pracowników, ale z drugiej, zabezpieczenia te stają się po prostu konieczne. Ataków i naruszeń danych i systemów jest coraz więcej a metody przestępców stają się coraz bardziej wyszukane.

Dalszy ciąg materiału pod wideo

- W warunkach globalnej niepewności firmy muszą myśleć jak instytucje strategiczne – chronić nie tylko dane, ale także swoją reputację, know-how, a często również klientów – mówi Robert Ługowski i dodaje: - Kiedy napięcia między krajami stale rosną, kwestia geopolityki w kontekście BYOD staje się realnym zagrożeniem. Zwłaszcza, że cyfrowi szpiedzy mają wsparcie aplikacji ukierunkowanych na zbieranie poświadczeń i danych.
Narzędzia przygotowane przez aktorów państwowych są bardzo często wyrafinowane, a ich wykrycie bywa możliwe jedynie przy zastosowaniu całej palety środków – od stacji roboczych, poprzez ruch sieciowy aż do zabezpieczeń serwerów. Brak jednego z elementów może utrudniać detekcję wrogich działań lub całkowicie ją uniemożliwiać. Pewne wsparcie przynoszą regulacje, takie jak NIS2, wprowadzające niezbędne ramy cyberbezpieczeństwa - choćby analizę ryzyka, która pozwala na wskazanie najbardziej istotnych ryzyk oraz środków zapobiegawczych i łagodzenia.

Z perspektywy działu IT BYOD wiąże się również z problemem zarządzania, ponieważ ma on do czynienia z różnymi wersjami systemów operacyjnych, niestandardowymi aplikacjami czy brakiem standaryzacji zabezpieczeń.
BYOD zwiększa problemy związane z tzw. “Shadow IT", czyli użycia technologii nieznanej lub nieaprobowanej przez IT. Jeśli pracownik ma pełną swobodę na swoim urządzeniu, trudno zagwarantować mu pełną ochronę. Nawet jeśli polityka bezpieczeństwa informacji wprowadza minimalne wymagania dla stacji pracowników, to użytkownik posiadający uprawnienia administratora na własnym sprzęcie jest w stanie część z nich dezaktywować.

Firmy wprowadzając nowe zabezpieczenia - jak na przykład uwierzytelnienie wieloskładnikowe - zapominają o tym, że jeden ze składników może znajdować się na urządzeniu BYOD, np. telefonie, jako aplikacja bądź przychodzący SMS. A takie wiadomości mogą zostać również przechwycone, jeśli prywatny telefon pracownika zostanie zainfekowany złośliwym oprogramowaniem.

Prywatny laptop w pracy czy laptop pracodawcy

Czasem najlepszym i najtańszym długofalowo rozwiązaniem okazuje się powrót do urządzeń firmowych, które są zarządzane centralnie, w pełni zabezpieczone oraz z ograniczoną możliwością instalowania aplikacji. Szczególnie tam, gdzie stawką są dane wrażliwe, zaufanie klientów lub przewaga konkurencyjna.
Nie oznacza to jednak, że strategia BYOD szybko odejdzie do lamusa. – Stosowanie przez pracowników prywatnego sprzętu do wykonywania zadań może nadal funkcjonować, jednak potrzebne jest tutaj nowe podejście. Priorytetem powinna być nie oszczędność, ale uwzględnienie wysokiego ryzyka, inwestycje w szkolenia, monitoring i rozwój polityki bezpieczeństwa – podsumowuje Robert Ługowski.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Migracja pracownicza po polsku: Nie żądaj podwyżki, bo zastąpi Cię cudzoziemiec. Excel rośnie, państwo znika

W polskich fabrykach trwa cichy eksperyment: jeśli pracownicy chcą podwyżki, zawsze można ich zastąpić tańszymi pracownikami z Azji czy Afryki. W Excelu wszystko się zgadza. Problem w tym, że coraz mniej zgadza się w państwie, wspólnocie i relacjach społecznych.

Zero PIT, zero ZUS i pełny koszt podatkowy: tak rozlicza się benefity żywieniowe, np. kanapki, owoce, przekąski

Jak rozliczać benefity żywieniowe dla pracowników? Pora jednoznacznie rozstrzygnąć tę kwestię. Zero PIT, zero ZUS i pełny koszt podatkowy: tak rozlicza się benefity żywieniowe, np. kanapki, owoce, przekąski.

Wynagrodzenia w Polsce wzrosły o 8,2%, ale dysproporcje międzybranżowe pogłębiają się

Wynagrodzenia w Polsce wzrosły o 8,2%, ale dysproporcje międzybranżowe pogłębiają się. Jak się okazuje przeciętne wynagrodzenie w sektorze przedsiębiorstw w Polsce wzrosło o 8,2% rok do roku, osiągając we wrześniu poziom 8750 zł. Firmy technologiczne, produkcyjne i spożywcze przyciągają wykwalifikowanych specjalistów rosnącymi wynagrodzeniami, podczas gdy branże usługowe, mimo większej liczby ofert, wykazują stabilizację płac.

Do wypalenia zawodowego dochodzi cyfrowe przesycenie. Jak im przeciwdziałać? [WYWIAD]

We współczesnym świecie do niebezpieczeństwa wypalenia zawodowego dochodzi wypalenie cyfrowe. Czy to odpowiednia nazwa? Jak im skutecznie przeciwdziałać? Na pytania infor.pl odpowiada dr hab. Andrzej Silczuk.

REKLAMA

PPK z aktywami blisko 44 mld zł. PFR Portal PPK zapowiada propozycję podniesienia dopłaty rocznej

PPK bije rekordy – aktywa zbliżają się do 44 mld zł, a liczba uczestników rośnie w tempie trzech osób co cztery minuty. Jak zapowiada Marta Damm-Świerkocka z PFR Portal PPK, podczas przeglądu ustawy w 2026 r. pojawi się propozycja zwiększenia dopłaty rocznej, by wzmocnić długoterminowe oszczędzanie.

Zwolnienie z pracy: jakie przyczyny naprawdę akceptują polskie sądy? Oto lista przyczyn i błędy, które kosztują pracodawców fortunę, a pracownikowi dają szansę na wygraną w sądzie

Każdego roku tysiące Polaków odwołuje się do sądów pracy od wypowiedzenia umowy. Statystyki są bezlitosne – pracodawcy przegrywają mnóstwo spraw, bo nie potrafią właściwie uzasadnić zwolnienia. Co musi zawierać wypowiedzenie, żeby sąd uznał je za zasadne? Jakie przyczyny są akceptowane, a jakie błędy prowadzą do przegranej? Przeanalizowaliśmy orzecznictwo i przygotowaliśmy przewodnik.

Grudzień 2025: ważne terminy dla kadr i płac. Są nowości - trzeba pamiętać

Grudzień 2025 r. to szczególny czas, koniec roku i wiele różnych rozliczeń. Działy kadry i płac powinny więc pamiętać o kluczowych terminach na grudzień 2025 r. jak i nowych regulacjach prawnych, które wchodzą w życie właśnie w grudniu 2025 r.

Czy dla państwa tak ważne są składki i podatki - że ograniczy wolność pracy na wybranej podstawie? Decyzja PIP ustalająca stosunek pracy - co nowego?

Co z konstytucyjną wolnością pracy, co z wolą stron, co ze swobodą umów z KC, co ze swobodą kształtowania stosunków prawnych - w tym stosunku pracy? W ostatnich tygodniach w Polsce toczą się zażarte dyskusje wokół projektowanej nowelizacji ustawy o Państwowej Inspekcji Pracy (PIP). Projekt ten, który miał rozszerzyć kompetencje inspektorów pracy, nie został przyjęty na ostatnim posiedzeniu Stałego Komitetu Rady Ministrów. Co jednak ważniejsze – dyskusja wokół tego konkretnego projektu nie kończy się tutaj. W najbliższych tygodniach rządu ponownie podejmie się prac, bo propozycji było wiele, a organizacje pracodawców czekają na zmiany, które mogłyby złagodzić obawy dotyczące pewności prawa i konsekwencji finansowych dla przedsiębiorców, a z drugiej strony związki zawodowe czekają na szerszą ochronę dla zatrudnionych. A co na to wszystko sami zainteresowani?

REKLAMA

9 wyższych świadczeń dla pracownika od stycznia 2026 r. To trzeba wiedzieć

Pracownicy będą mieli więcej pieniędzy w kieszeni od stycznia. Wraz ze wzrostem minimalnego wynagrodzenia za pracę rosną inne świadczenia. Oto podwyżka 9. ważnych świadczeń pracowniczych w 2026 r.

Komu rząd da podwyżki w 2026 roku, a kogo pominie? Duża grupa pracowników czuje się oszukana

Rozmowy o podwyżkach zakończyły się fiaskiem. 2 grudnia przy jednym stole zasiedli przedstawiciele rządu, resortów finansowych, strona społeczna i pracodawcy. Mimo pełnego składu nie udało się ustalić absolutnie nic. Nie ma porozumienia w sprawie mechanizmu waloryzacji, nie ma terminu podwyżek, a rząd wciąż nie pokazuje żadnych środków na ich sfinansowanie. Związki mówią o poczuciu zdrady i próbie zamrożenia płac kosztem zwykłych pracowników. Rząd odpowiada, że budżet pęka w szwach. Emocje rosną, konflikt narasta, a cały system wchodzi w najbardziej napięty moment od lat.

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA