REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kradzież danych w HR – 3 praktyki przeciwdziałania i reagowania

Karolina Kołakowska
adwokat w Kancelarii Brzezińska Narolski Adwokaci (http://bnadwokaci.pl/), ekspert z zakresu indywidualnego i zbiorowego prawa pracy oraz ochrony danych osobowych, trener i szkoleniowiec
Kradzież danych w HR – 3 praktyki przeciwdziałania i reagowania, cyberbezpieczeństwo
Kradzież danych w HR – 3 praktyki przeciwdziałania i reagowania, cyberbezpieczeństwo
Shutterstock

REKLAMA

REKLAMA

Kradzież danych w dziale HR – jakie są 3 najlepsze praktyki przeciwdziałania i reagowania? Ekspertka wymienia inwentaryzację danych osobowych, osoby odpowiedzialne i kopie zapasowe.

Kradzież danych w dziale HR

W każdej organizacji bezpieczeństwo danych powinno być przedmiotem zainteresowania nie tylko działu IT, ale każdego, kto ma z tym styczność w swojej codziennej pracy. Dotyczy to zwłaszcza działów HR, gdzie są przetwarzane dane osobowe pracowników, zleceniobiorców, czy pracowników tymczasowych. Niektóre wymagają szczególnej ochrony, jak np. dane o stanie zdrowia, czy o przynależności do organizacji związkowej.

REKLAMA

Autopromocja

Z tego względu dobrą praktyką działów HR jest wdrożenie procedur, które przygotują je na wszelkie sytuacje związane z naruszeniem bezpieczeństwa danych osobowych. Coraz częściej obserwujemy, że działy HR muszą mierzyć się z takimi kryzysami, jak zablokowanie dostępu do danych albo kradzież ich w konsekwencji ataku hakerskiego.

Inwentaryzacja danych osobowych

Atak hakerski zawsze wywołuje w dziale HR burzę, niezależnie od skali naruszeń. Problem potęguje brak świadomości, jakie kategorie danych osobowych przetwarzane są w poszczególnych systemach czy programach kadrowych. Tego stresu można uniknąć, przygotowując wcześniej inwentaryzację danych osobowych. W jej wyniku powstanie katalog przetwarzanych danych obejmujących listę wykorzystywanych systemów i programów informatycznych, ze wskazaniem, jakie kategorie danych (imię, nazwisko, e-mail, data urodzenia, itd.) i osób (pracownicy, byli pracownicy, kandydaci do pracy) są w nich przetwarzane. Jeśli dojdzie do zablokowania np. tej części serwera, na której zapisany jest program płacowy, dział HR w razie ataku nie będzie tracić czasu na ustalenie, jakie dane były gromadzone w programie płacowym. Informacja ta będzie potrzebna do zgłoszenia naruszenia w Urzędzie Ochrony Danych Osobowych.

Osoby odpowiedzialne w razie ataku hakerskiego

Kryzys wywołany atakiem hakerskim wymaga zarządzania i podziału zadań. Potrzebna jest osoba, która zbierze informacje o naruszeniu, będzie w stałym kontakcie z informatykami, dokona oceny skutków naruszenia. Na podstawie tych danych administrator danych będzie musiał podjąć decyzję, czy o naruszeniu należy zawiadomić Urząd Ochrony Danych Osobowych i osoby, których to naruszenie dotyczy. To znaczy, że będzie potrzebny również ktoś, kto przygotuje zgłoszenie i treść zawiadomienia. Trzeba pamiętać, że niekiedy zawiadomić trzeba nawet kilkaset osób – pracowników, byłych pracowników, zleceniobiorców. To duże przedsięwzięcie logistyczne, biorąc pod uwagę, że treść zawiadomienia musi być napisana zrozumiałym językiem i musi odnosić się do sytuacji konkretnych grup osób, gdyż skutki naruszenia mogą być różne. Wreszcie, trzeba będzie zapewnić bieżącą pracę działu HR. Podział zadań i wyznaczenie osób odpowiedzialnych za ich wykonanie to kolejna czynność, którą można wykonać w ramach profilaktyki, by w razie ataku każdy wiedział, co do niego należy.

HR - kopie zapasowe dokumentów

W sytuacji utraty danych czy utraty dostępu do nich, dysponowanie bezpieczną kopią zapasową jest kluczowe dla zapewnienia ciągłości działania. Przykładowo, gdy do naruszenia dojdzie w dniach poprzedzających wypłatę wynagrodzeń, bez dostępu do danych pracodawca nie będzie miał możliwości naliczenia płac. Z tego względu, tak ważne jest wykonywanie kopii z częstotliwością, która w razie konieczności odtworzenia danych, będzie minimalizowała straty w danych. Ważna będzie zatem komunikacja działu HR z działem IT - umożliwi to sprawne przywrócenie możliwości wykonywania normalnych zadań.

Dalszy ciąg materiału pod wideo

Popularne stwierdzenie mówi, że „tylko spokój może nas uratować”. Ta prosta zasada w kontekście naruszenia ochrony danych osobowych nabiera sensu wówczas, gdy Dział HR dzięki działaniom profilaktycznym jest przygotowany na niespodziewane sytuacje i wie, jak w nich postępować.

O tym, jak zadbać o cyberbezpieczeństwo w dziale HR, powiemy podczas darmowego webinarium, które 9.11 br. o godz. 10.00 - zapisz się już dziś: https://event.webinarjam.com/register/19/38onqb0

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne
Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Aktywnie w żłobku: Wiadomo, kiedy ZUS wypłaci pierwsze świadczenia za październik

ZUS poinformował, że pierwsze wypłaty świadczenia Aktywnie w żłobku znajdą się na rachunkach żłobków, klubów dziecięcych i dziennych opiekunów 29 listopada 2024 r. W tym dniu ZUS przekaże na rachunki tych placówek świadczenie za październik. Placówki powinny wprowadzać dane do rejestrów żłobków (tzw. RKZ-5) do 5 dnia roboczego danego miesiąca za miesiąc poprzedni.

Pierwszy urlop wypoczynkowy. Jak ustalić prawo do urlopu i jego wymiar?

W pierwszym roku swojej pierwszej w życiu pracy pracownik ma prawo do urlopu wypoczynkowego. Jednak zasady ustalania prawa do urlopu i jego wymiar nie są takie same jak pracowników z dłuższym stażem pracy.

Czy 24 listopada to niedziela handlowa?

Czy 24 listopada to niedziela handlowa? Czy w najbliższą niedzielę zrobimy zakupy? 

Sejm: Osoby niepełnosprawne. Brak wyrównania od 1 lipca 2024 r. [projekt nowelizacji]

To wielkie rozczarowanie dla pracodawców zatrudniających osoby niepełnosprawne. Mieli obiecane podwyżki kwot dofinansowań od 1 lipca 2024 r. Z wstecznym wyrównaniem dla nowych stawek 2760 zł, 1550 zł, 575 zł.

REKLAMA

Webinar: Wynagrodzenia 2025 + certyfikat gwarantowany

Praktyczny webinar „Wynagrodzenia 2025” poprowadzi Danuta Kosikowska, specjalista ds. kadr i płac, ekspert INFORAKADEMII. Każdy z uczestników otrzyma imienny certyfikat i roczny nielimitowany dostęp do retransmisji szkolenia wraz z materiałami dodatkowymi. Podczas webinaru omówione zostaną wszystkie bieżące oraz planowane zmiany w zakresie naliczania wynagrodzeń w 2025 r.

Zmiany od 1 grudnia. Wyższe wpłaty na PFRON i wynagrodzenie pracowników młodocianych

Od 1 grudnia 2024 r. zwiększą się obowiązkowe wpłaty na PFRON i wynagrodzenia pracowników młodocianych. To skutek wzrostu wysokości przeciętnego miesięcznego wynagrodzenia w gospodarce narodowej w trzecim kwartale 2024 r.

Przeciętne wynagrodzenie kobiet niższe o 840,22 zł od wynagrodzenia mężczyzn. [Dane GUS]

Wynagrodzenia kobiet i mężczyzn w Polsce w 2024 r. Przeciętne miesięczne wynagrodzenie brutto w gospodarce narodowej kobiet w maju 2024 r. było niższe o 840,22 zł od przeciętnego wynagrodzenia mężczyzn - wynika z najnowszej publikacji Głównego Urzędu Statystycznego.

Zatrudnianie cudzoziemców: Czy cudzoziemcy będą zatrudniani tylko na podstawie umowy o pracę?

Zdaniem MRiT zatrudnianie cudzoziemców wyłącznie na podstawie umowy o pracę może negatywnie wpływać na rynek pracy w Polsce, gdyż obejmuje większą ochroną prawną cudzoziemców niż obywateli polskich. Projekt ustawy o warunkach dopuszczalności powierzania pracy cudzoziemcom na terytorium RP został skierowany na Komitet Stały Rady Ministrów.

REKLAMA

FPP: Zwiększenie kwoty dofinansowania do wynagrodzeń pracowników niepełnosprawnych – inicjatywa legislacyjna

Federacja Przedsiębiorców Polskich podjęła inicjatywę legislacyjną na forum Rady Dialogu Społecznego. Inicjatywa dotyczy zwiększenia kwoty dofinansowań do wynagrodzeń pracowników z niepełnosprawnościami, wypłacanego przez PFRON.

Idą zmiany dla dawców krwi. Ile może być wolnego: jeden, dwa czy trzy dni?

Idą zmiany dla dawców krwi. Ile może być wolnego: jeden, dwa czy trzy dni? Petycja w sprawie nowelizacji ustawy o publicznej służbie krwi czeka na rozpatrzenie przez sejmową Komisję do Spraw Petycji. Zakłada ona dwie ważne dla krwiodawców i pracodawców zmiany.

REKLAMA