REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Czy monitorowanie komputera pracownika jest zgodne z RODO?

Czy monitorowanie komputera pracownika jest zgodne z RODO? /fot.Shutterstock
Czy monitorowanie komputera pracownika jest zgodne z RODO? /fot.Shutterstock

REKLAMA

REKLAMA

Nowe unijne Rozporządzenie o Ochronie Danych Osobowych (RODO) nakłada na administratorów danych osobowych szereg obowiązków. Poprzez jego wprowadzenie Unia Europejska rozszerzyła również zakres podmiotów, które podlegają przepisom dotyczącym ochrony danych wrażliwych. Do nowych regulacji muszą się dostosować między innymi firmy, które wykorzystują specjalistyczne narzędzia służące do monitorowania systemów IT oraz pracowników. Jakie funkcje powinien posiadać tego typu program, aby był zgodny z RODO?

Legalny monitoring aktywności użytkowników komputerów i serwerów według RODO

Jednym z celów, jakie przyświecały unijnym urzędnikom uchwalającym RODO było wzmocnienie ochrony danych osobowych, które są w posiadaniu różnego rodzaju podmiotów. Nowe przepisy mają niejako zmusić administratorów danych osobowych do podjęcia wszelkich możliwych działań, które uchronią je przed kradzieżą czy przypadkowym wyciekiem.

REKLAMA

INFORAKADEMIA poleca: 10 przykazań RODO dla pracodawców

REKLAMA

Zdaniem Pawła Chudzińskiego, specjalisty ds. bezpieczeństwa IT z firmy Ekran System, dobry program do monitorowania aktywności pracowników to taki, który posiada rozbudowane funkcje kontroli dostępu w postaci uwierzytelniania dwuskładnikowego. „Uwierzytelnianie dwuskładnikowe pozwala skutecznie ochronić dane wrażliwe przed nieuprawnionym dostępem zarówno pracowników, jak i osób z zewnątrz” – wyjaśnia ekspert.

Zaawansowane opcje uwierzytelniania umożliwiają również przypisanie zarejestrowanej sesji do konkretnego użytkownika. Najlepsze na rynku programy służące do ochrony systemów IT są w stanie zidentyfikować konkretną osobę nawet w przypadku używania w firmie kont współdzielonych.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Dalszy ciąg materiału pod wideo

Obowiązek wykazania zgodności z RODO

Zgodnie z unijnymi przepisami, administrator danych osobowych musi być w stanie wykazać, że jego działania są zgodne z RODO. Jak to zrobić w przypadku monitorowania komputera pracownika?

Jednym z rekomendowanych przez specjalistów z branży IT rozwiązań jest wykorzystywanie programów, które rejestrują aktywność użytkowników – na komputerach bądź serwerach – w postaci nagrań video. Nagrania takie pozwalają uzyskać kompletną historię aktywności danego pracownika.

REKLAMA

Co ważne, uzyskaną w ten sposób historię można w dowolnym momencie odtworzyć. Jest to szczególnie istotne w przypadku, kiedy firma musi udowodnić zgodność prowadzonych działań z RODO. Nagranie stanowi wówczas ważny dowód w sprawie. „Nagranie takie pokazuje w sposób jednoznaczny, kto i jak przetwarzał wrażliwe dane” - zauważa Paweł Chudziński.

Unijni urzędnicy nałożyli również na firmy obowiązek prowadzenia ewidencji wszelkich działań związanych z gromadzeniem i przetwarzaniem danych. Z rejestru takiego powinno jasno wynikać, kto i w jaki sposób wykorzystuje gromadzone dane. W prowadzeniu tego typu ewidencji może pomóc wspomniana możliwość rejestrowania aktywności użytkowników w formie plików video.

Zobacz: Prawo dla firm

Informacja o kradzieży bądź wycieku danych osobowych

Nowe regulacje zobowiązują firmy do poinformowania odpowiednich organów o każdym przypadku kradzieży lub przypadkowego wycieku danych. Informacja taka powinna zostać przekazana również osobie, której dane dotyczą.

Unijne przepisy określają także, co taka informacja powinna zawierać. Firma musi zawrzeć w niej takie elementy, jak:

  • dokładny opis incydentu,
  • opis działań, jakie firma podjęła w celu wyeliminowania tego typu zdarzeń w przyszłości.

Zgodnie z RODO, firma ma 72 godziny na poinformowanie o kradzieży lub wycieku danych, liczone od momentu wykrycia zagrożenia.

W tym kontekście specjaliści od zabezpieczeń IT podpowiadają, żeby wybrać taki program monitorujący aktywność pracowników, który posiada funkcję wysyłania alertów w czasie rzeczywistym. „To bardzo przydatna funkcja. Dzięki błyskawicznej informacji o wykrytej nieprawidłowości administrator będzie miał możliwość podjęcia natychmiastowych działań”.

Zobacz: Mała firma

Surowe kary za działanie niezgodne z RODO

Nowe Rozporządzenie o Ochronie Danych Osobowych przewiduje wyższe kary dla administratorów łamiących jego zapisy. Wysokość grzywny uzależniona jest od stopnia naruszenia przepisów. W najgorszym wypadku może ona wynieść nawet 20 milionów euro lub równowartość 4% rocznego światowego obrotu firmy.

Warto zwrócić uwagę na fakt, że zastosowany zostanie ten wariant, który pozwoli wyliczyć wyższą kwotę.

Nowe prawo wydaje się być dość restrykcyjne. Zdaniem specjalistów jego wprowadzenie było jednak niezbędne. Dotychczasowe przepisy nie regulowały bowiem kwestii ochrony danych osobowych w sposób kompleksowy. Dzięki RODO temat ten został potraktowany całościowo, a przepisy obowiązujące w poszczególnych krajach członkowskich zostały ujednolicone.

Autor: Ekran System

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Make European BioTech Great Again - szanse dla biotechnologii w Europie Środkowo-Wschodniej

W obliczu zmian geopolitycznych w świecie Europa Środkowo-Wschodnia może stać się nowym centrum biotechnologicznych innowacji. Czy Polska i kraje regionu są gotowe na tę szansę? O tym będą dyskutować uczestnicy XXIII edycji CEBioForum, największego w regionie spotkania naukowców, ekspertów, przedsiębiorców i inwestorów zajmujących się biotechnologią.

Jak ustanowić zarząd sukcesyjny za życia przedsiębiorcy? Procedura krok po kroku

Najlepszym scenariuszem jest zaplanowanie sukcesji zawczasu, za życia właściciela firmy. Ustanowienie zarządu sukcesyjnego sprowadza się do formalnego powołania zarządcy sukcesyjnego i zgłoszenia tego faktu do CEIDG.

Obowiązek sprawozdawczości zrównoważonego rozwoju w Polsce: wyzwania i możliwości dla firm

Obowiązek sporządzania sprawozdawczości zrównoważonego rozwoju dotyczy dużych podmiotów oraz notowanych małych i średnich przedsiębiorstw. Firmy muszą działać w duchu zrównoważonego rozwoju. Jakie zmiany w pakiecie Omnibus mogą wejść w życie?

Nowa funkcja Google: AI Overviews. Czy zagrozi polskim firmom i wywoła spadki ruchu na stronach internetowych?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz większą presję ze strony takich rozwiązań, jak ChatGPT czy Perplexity. Dzięki SI internauci zyskali nowe możliwości pozyskiwania informacji, lecz gigant z Mountain View nie odda pola bez walki. AI Overviews – funkcja, która właśnie trafiła do Polski – to jego kolejna próba utrzymania cyfrowego monopolu. Dla firm pozyskujących klientów dzięki widoczności w internecie, jest ona powodem do niepokoju. Czy AI zacznie przejmować ruch, który dotąd trafiał na ich strony? Ekspert uspokaja – na razie rewolucji nie będzie.

REKLAMA

Coraz więcej postępowań restrukturyzacyjnych. Ostatnia szansa przed upadłością

Branża handlowa nie ma się najlepiej. Ale przed falą upadłości ratuje ją restrukturyzacja. Przez dwa pierwsze miesiące 2025 r. w porównaniu do roku ubiegłego, odnotowano już 40% wzrost postępowań restrukturyzacyjnych w sektorze spożywczym i 50% wzrost upadłości w handlu odzieżą i obuwiem.

Ostatnie lata to legislacyjny rollercoaster. Przedsiębiorcy oczekują deregulacji, ale nie hurtowo

Ostatnie lata to legislacyjny rollercoaster. Przedsiębiorcy oczekują deregulacji i pozytywnie oceniają większość zmian zaprezentowanych przez Rafała Brzoskę. Deregulacja to tlen dla polskiej gospodarki, ale nie można jej przeprowadzić hurtowo.

Ekspansja zagraniczna w handlu detalicznym, a zmieniające się przepisy. Jak przygotować systemy IT, by uniknąć kosztownych błędów?

Według danych Polskiego Instytutu Ekonomicznego (Tygodnik Gospodarczy PIE nr 34/2024) co trzecia firma działająca w branży handlowej prowadzi swoją działalność poza granicami naszego kraju. Większość organizacji docenia możliwości, które dają międzynarodowe rynki. Potwierdzają to badania EY (Wyzwania polskich firm w ekspansji zagranicznej), zgodnie z którymi aż 86% polskich podmiotów planuje dalszą ekspansję zagraniczną. Przygotowanie do wejścia na nowe rynki obejmuje przede wszystkim kwestie związane ze szkoleniami (47% odpowiedzi), zakupem sprzętu (45%) oraz infrastrukturą IT (43%). W przypadku branży retail dużą rolę odgrywa integracja systemów fiskalnych z lokalnymi regulacjami prawnymi. O tym, jak firmy mogą rozwijać międzynarodowy handel detaliczny bez obaw oraz o kompatybilności rozwiązań informatycznych, opowiadają eksperci INEOGroup.

Leasing w podatkach i optymalizacja wykupu - praktyczne informacje

Leasing od lat jest jedną z najpopularniejszych form finansowania środków trwałych w biznesie. Przedsiębiorcy chętnie korzystają z tej opcji, ponieważ pozwala ona na rozłożenie kosztów w czasie, a także oferuje korzyści podatkowe. Warto jednak pamiętać, że zarówno leasing operacyjny, jak i finansowy podlegają różnym regulacjom podatkowym, które mogą mieć istotne znaczenie dla rozliczeń firmy. Dodatkowo, wykup przedmiotu leasingu niesie ze sobą określone skutki podatkowe, które warto dobrze zaplanować.

REKLAMA

Nie czekaj na cyberatak. Jakie kroki podjąć, aby być przygotowanym?

Czy w dzisiejszych czasach każda organizacja jest zagrożona cyberatakiem? Jak się chronić? Na co zwracać uwagę? Na pytania odpowiadają: Paweł Kulpa i Robert Ługowski - Cybersecurity Architect, Safesqr.

Jak założyć spółkę z o.o. przez S24?

Rejestracja spółki z o.o. przez system S24 w wielu przypadkach jest najlepszą metodą zakładania spółki, ze względu na ograniczenie kosztów, szybkość (np. nie ma konieczności umawiania spotkań z notariuszem) i możliwość działania zdalnego w wielu sytuacjach. Mimo tego, że funkcjonowanie systemu s24 wydaje się niezbyt skomplikowane, to jednak zakładanie spółki wymaga posiadania pewnej wiedzy prawnej.

REKLAMA