
Wysyłanie faktur drogą elektroniczną to powszechna praktyka w obrocie gospodarczym. Faktury zawierają oczywiście dane osobowe, dlatego administrator musi zadbać o ich bezpieczeństwo, w szczególności o to, by nie uzyskały do nich dostępu nieuprawnione osoby. Jednym ze środków bezpieczeństwa może być szyfrowanie faktur.

Podmiot publiczny musi zarządzać bezpieczeństwem informacji w tym danych osobowych na określonych zasadach przewidzianych w przepisach krajowych. Całokształt zasad zarządzania bezpieczeństwem informacji składa się na SZBI czyli System Zarządzania Bezpieczeństwem Informacji. Kto musi wdrożyć SZBI? Jakie obowiązki spoczywają na administratorze? Wyjaśnienie w artykule.

Jak udzielić teleporady w zgodzie z RODO? Wskazówki w tym zakresie znajdziemy w niedawno zatwierdzonym Kodeksie postępowania RODO dla małych placówek medycznych. Dotyczą one m.in. weryfikacji tożsamości pacjenta. Warto z nich skorzystać, nawet jeśli się nie przystąpiło do stosowania kodeksu.

W komunikacji elektronicznej jesteśmy narażeni na cyberataki typu smishing czy spoofing. Jak z nimi walczyć? Nowe rozwiązania w tym zakresie przewidziano w projekcie ustawy o zwalczaniu nadużyć w komunikacji elektronicznej. Sprawdź, jakie obowiązki przewidziano w niej dla operatorów telekomunikacyjnych i dostawców poczty e-mail.

Pracodawca może zobligować pracownika do prowadzenia firmowej strony internetowej. Oczywiście może to wiązać się z przetwarzaniem danych osobowych. Czy pracownicy mogą wykorzystywać w tym celu prywatne komputery? Jakie środki bezpieczeństwa danych warto wprowadzić w takim przypadku w celu ochrony danych osobowych?

Spoofing to rodzaj cyberataku polegający na próbie wyłudzenia danych podczas rozmowy telefonicznej lub w wiadomości e-mail. Sprawdź, jak rozpoznać taki atak i jak się przed nim zabezpieczyć.

Ograniczenie dostępu, zabezpieczenie przed utratą i zniszczeniem – to główne wymogi, jakie powinien spełnić pracodawca w związku z przechowywaniem dokumentacji pracowniczej. Jak to zrobić? Wybór rozwiązań zależy w dużej mierze od tego, czy dokumentacja pracownicza prowadzona jest w wersji papierowej czy też elektronicznej. Podpowiedzi dostarczają tu przepisy krajowe. Sprawdź, jak dbać o bezpieczeństwo danych osobowych w dokumentacji pracowniczej.

Zasadniczo to pracodawca wybiera techniczne, organizacyjne i prawne zabezpieczenia danych osobowych w organizacji. Wyjątkowo jednak w przypadku dokumentacji pracowniczej prowadzonej w postaci elektronicznej pewne wskazówki możemy znaleźć w przepisach krajowych. Sprawdź, jak zabezpieczyć taką dokumentację.
Shadow AI to zjawisko polegające na wykorzystywaniu przez pracowników narzędzi opartych na sztucznej inteligencji do realizacji zadań służbowych bez wiedzy, zgody lub nadzoru kierownictwa firmy. Dotyczy to m.in. publicznie dostępnych chatbotów, generatorów treści, asystentów programistycznych czy narzędzi do analizy dokumentów. Korzystanie z takich rozwiązań może prowadzić do niekontrolowanego ujawnienia informacji poufnych, tajemnic przedsiębiorstwa oraz danych osobowych, a w konsekwencji do naruszenia zasad bezpieczeństwa informacji i przepisów RODO. Aby ograniczyć ryzyko związane z Shadow AI, organizacja powinna uwzględnić je w analizach ryzyka, politykach bezpieczeństwa, procedurach ochrony danych oraz zasadach korzystania z narzędzi AI. Istotne są również szkolenia pracowników, określenie dozwolonych zastosowań sztucznej inteligencji i wdrożenie mechanizmów kontroli, które pozwolą zapobiegać przetwarzaniu danych poza wiedzą i kontrolą administratora.
13.11.2025
© Portal Poradyodo.pl