
Ministerstwo Cyfryzacji i NASK w specjalnej kampanii informacyjnej ostrzegają przed fałszywymi sklepami internetowymi. Próby dokonania zakupów w tych sklepach mogą kończyć się np. wyłudzeniem danych dostępowych do kont bankowych.

Ustawodawca wprowadza rozwiązania mające na celu zmniejszenie ryzyka smishingu, spoofingu i innych cyberataków w komunikacji elektronicznej. Z końcem sierpnia w życie wejdzie bowiem ustawa o zwalczaniu nadużyć w komunikacji elektronicznej. 28 lipca ustawę podpisał już Prezydent. Rozwiązania przyjęte w tej ustawie mają na celu przede wszystkim walkę z fałszywymi SMS-ami i połączeniami telefonicznymi.

CERT Polska ostrzega przed nową formą phishingu, które przybiera postać gróźb zabójstwa i zmierza do wyłudzenia pieniędzy od ofiar. Sprawdź, jak rozpoznać taki cyberatak i komu zgłosić jego wystąpienie.

Minister Zdrowia Adam Niedzielski bezprawnie ujawnił receptę wystawioną przez jednego z lekarzy, przez co przekroczył swoje uprawnienia i naruszył ochronę danych osobowych. Tak twierdzi Prezes Naczelnej Rady Lekarskiej, który zawiadomił m.in. organy ścigania i Prezesa Urzędu Ochrony Danych Osobowych. 8 sierpnia 2023 r. Minister Zdrowia złożył dymisję. Więcej na ten temat w artykule.

Niebawem ruszy kolejna edycja ogólnopolskiego programu edukacyjnego „Twoje dane – Twoja sprawa”. Jak co roku, celem programu jest podnoszenie wiedzy w zakresie ochrony danych osobowych u uczniów i nauczycieli. Portal PoradyODO obejmie patronat medialny nad XIV edycją programu.

Zgubienie świadectwa pracy lub innego dokumentu z akt osobowych rodzi na tyle wysokie ryzyko naruszenia praw i wolności podmiotów danych, że konieczne jest zgłoszenia naruszenia ochrony danych do Prezesa UODO. Nie ma tu znaczenia późniejsze znalezienie dokumentu (już w trakcie postępowania sądowego) jak i fakt, że ryzyko to się nie zmaterializowało. Stanowisko takie przedstawił Wojewódzki Sąd Administracyjny w Warszawie, oddalając skargę spółki na decyzję Prezesa UODO.

Niebawem rozpoczną prace nad nowym kodeksem postępowania RODO dla związków sportowych – „Kodeks dla sportu”. 2 czerwca 2023 r. odbyło się spotkanie inicjatorów kodeksu - Instytutu Sportu – Państwowego Instytutu Badawczego – z przedstawicielami Urzędu Ochrony Danych Osobowych.

Nieodbieranie wezwań od Prezesa Urzędu Ochrony Danych Osobowych, brak odpowiedzi czy też niewyczerpujące wyjaśnienia – w każdym z tych przypadków administrator danych osobowych musi liczyć się z karą pieniężną. W samym 2023 r. Prezes UODO wymierzył 4 kary za brak współpracy (dwie z nich w czerwcu). Sprawdź, w czym przejawiał się brak współpracy z Prezesem UODO i jakich zachowań unikać, by zminimalizować ryzyko ukarania.

Kolejna kara za niewdrożenie odpowiednich środków bezpieczeństwa i brak ich regularnego testowania. Tym razem jedna ze spółek przyjęła rozwiązania, które okazały się niewystarczające przeciwko atakowi ransomware. Spółce zarzucono także m.in. brak regularnego testowania przyjętych rozwiązań Prezes UODO nałożył z tego tytułu karę w wysokości 47 tys. zł.

To już pewne - każdy będzie mógł dokonać zastrzeżenia PESEL. Takie rozwiązanie, mające chronić m.in. przed kradzieżą tożsamości, wejdzie w życie już niebawem. Prezydent podpisał właśnie ustawę o zmianie niektórych ustaw w celu ograniczania niektórych skutków kradzieży tożsamości. Skutki zastrzeżenia numeru PESEL i jego skutków mają obowiązywać od 1 czerwca 2024 r. Sprawdź, jak zastrzec PESEL i jakie wywołuje to konsekwencje.
Shadow AI to zjawisko polegające na wykorzystywaniu przez pracowników narzędzi opartych na sztucznej inteligencji do realizacji zadań służbowych bez wiedzy, zgody lub nadzoru kierownictwa firmy. Dotyczy to m.in. publicznie dostępnych chatbotów, generatorów treści, asystentów programistycznych czy narzędzi do analizy dokumentów. Korzystanie z takich rozwiązań może prowadzić do niekontrolowanego ujawnienia informacji poufnych, tajemnic przedsiębiorstwa oraz danych osobowych, a w konsekwencji do naruszenia zasad bezpieczeństwa informacji i przepisów RODO. Aby ograniczyć ryzyko związane z Shadow AI, organizacja powinna uwzględnić je w analizach ryzyka, politykach bezpieczeństwa, procedurach ochrony danych oraz zasadach korzystania z narzędzi AI. Istotne są również szkolenia pracowników, określenie dozwolonych zastosowań sztucznej inteligencji i wdrożenie mechanizmów kontroli, które pozwolą zapobiegać przetwarzaniu danych poza wiedzą i kontrolą administratora.
13.11.2025
© Portal Poradyodo.pl