REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO a korzystanie z prywatnych urządzeń w pracy

Jacek Mainda
RODO a korzystanie z prywatnych urządzeń w pracy. Procedura BYOD. / fot. Shutterstock
RODO a korzystanie z prywatnych urządzeń w pracy. Procedura BYOD. / fot. Shutterstock
fot.Shutterstock

REKLAMA

REKLAMA

Używanie urządzeń prywatnych w celach służbowych to duże wyzwanie w obliczu RODO. Czy i jak można zadbać o bezpieczeństwo danych wrażliwych w czasach mobilności? Lista warunków, które muszą być spełnione, by umożliwić pracownikom odpowiedzialne korzystanie z prywatnych urządzeń w pracy, nie jest krótka. Czym jest procedura BYOD?

Prywatne urządzenia przenośne w pracy a dane firmowe

Urządzenia przenośne stały się wszechobecne i nikogo już nie dziwi posiadanie dwóch czy trzech urządzeń przy sobie. Co za tym idzie, wrażliwe dane firmy mogą być coraz częściej przetwarzane poza bezpiecznym środowiskiem firmowym. Pracownicy przeglądają poufne dokumenty na prywatnych komputerach, odczytują e-maile na prywatnych telefonach i tabletach i przechowują dane w chmurze, nie dbając o ich bezpieczeństwo. Obecnie firmy mierzą się z nowymi wyzwaniami dotyczącymi bezpieczeństwa, związanymi z rozwojem technologii, masowym upowszechnieniem się przetwarzania danych w chmurze, a tym samym większym zagrożeniem wyciekiem danych. Są tym samym narażone na utratę zaufania klientów i inwestorów, a od maja 2018 roku na poważne kary finansowe.

REKLAMA

Prywatne urządzenia w pracy a bezpieczeństwo informacji

W wielu sektorach mamy do czynienia z danymi wymagającymi szczególnej ochrony: przede wszystkim są to dane osobowe, a w przypadku bankowości m.in. również informacje objęte tajemnicą bankową. Aby skutecznie i odpowiedzialnie wdrożyć procedurę BYOD (z ang. bring your own device – przynoszenie do pracy własnych, prywatnych urządzeń), konieczne byłoby wypracowanie i ścisłe przestrzeganie praktyk związanych ze zgubieniem urządzenia czy kradzieżą (wtedy konieczna jest zdalna możliwość usunięcia wszelkich danych znajdujących się na urządzeniu lub w przypadku urządzeń z separacją danych prywatnych od danych firmowych – zdalne usunięcie tych drugich).

Rozważając wprowadzenie BYOD w miejscu pracy, pamiętajmy też o kwestiach podatkowych: dochodzi w takiej sytuacji do użyczenia prywatnego sprzętu.

Polecamy produkt: Multimedialny pakiet wiedzy: 6 kluczowych zmian 2019 – KADRY.

Jak spełnić wymagania RODO w kontekście prywatnego sprzętu w pracy?

Aby podejście BYOD mogło w pełni zaspokoić obowiązki, które nakłada RODO, jak i instytucje nadzorcze, każda instytucja powinna:

Dalszy ciąg materiału pod wideo
  • Określić jednolitą flotę urządzeń mobilnych i sposobu zarządzania nią. Rozwiązaniem mogłaby być zawarta w polityce bezpieczeństwa lista urządzeń uznanych za „dopuszczone do użytku”. Pojawia się jednak kolejna kwestia związana z ogromną liczbą producentów sprzętu, jak i częstotliwością wprowadzania przez nich nowych modeli – taka lista musiałaby być często aktualizowana.
  • Wprowadzić szyfrowanie. Niepodważalna jest konieczność szyfrowania nośników, na których znajdują się dane firmowe. Niemniej szyfrowanie takie może być odczuwalne jako obniżające wydajność urządzenia przy użytkowaniu prywatnym (gry, aplikacje społecznościowe, etc.)
  • Wprowadzić separację danych służbowych od prywatnych. Zastosować mechanizmy rozdzielające dane służbowe o prywatnych oraz zapobiegające wyciekowi danych (sandboxing).
  • Wprowadzić adekwatną blokadę urządzenia (hasło, PIN, odcisk palca).
  • Wprowadzić możliwość korzystania z konta administracyjnego, tzw. rooting. Mechanizmy zastosowane dla urządzeń BYOD muszą wykrywać próby zwiększenia uprawnień i blokować przesyłanie danych dla takich urządzeń, na których ktoś obcy zalogował się jako administrator.
  • Wprowadzić możliwość blokowania instalacji aplikacji z nieznanych źródeł oraz aplikacji uznanych za mogące wyrządzić szkody.
  • Instalować oprogramowanie antywirusowe.
  • Wprowadzić możliwość lokalizowania urządzenia.

Polecamy: Wynagrodzenia w NBP kontra pensje w bankach. Gdzie menedżerowie zarabiają lepiej?

Własny sprzęt w firmie – przygotuj się na obostrzenia

Podsumowując, aby prawidłowo, w rozumieniu RODO, KNF, US, wprowadzić urządzenia BYOD, należałoby uregulować w formie umowy pomiędzy instytucją a użytkownikiem, prawa i obowiązki związane z używaniem prywatnego urządzenia. Umowa ta byłaby rodzajem polityki bezpieczeństwa opisującej w sposób kompletny zasady posługiwania się urządzeniami. Nasuwa się więc inne pytanie: skoro na użytkownika zostałoby nałożone tak wiele obostrzeń, to czy nadal podejście BYOD byłoby atrakcyjną formą pracy?

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Sankcja kredytu darmowego: cesja, statystyki, narracje i to, czego banki nie chcą powiedzieć wprost

Jak pokazuje praktyka rynkowa oraz dostępne statystyki, bardzo częstą formą dochodzenia roszczeń z tytułu sankcji kredytu darmowego jest nabywanie wierzytelności w drodze cesji przez wyspecjalizowane podmioty albo ich dochodzenie przed sądem w formule przelewu powierniczego. Ten model nie powstał przypadkowo – jest odpowiedzią na realne uwarunkowania ekonomiczne i procesowe, z którymi mierzą się konsumenci. Kredytobiorcy oczekują szybkiego i pewnego efektu finansowego, nie chcą ponosić ryzyka procesowego ani wieloletnich kosztów sporów sądowych. Podmioty profesjonalne, działające na własne ryzyko, kalkulują natomiast możliwość osiągnięcia ponadprzeciętnej stopy zwrotu. Nie bez znaczenia pozostaje przy tym fakt oczywisty, lecz kluczowy: bank jest dłużnikiem wypłacalnym, a w razie prawomocnego uwzględnienia powództwa nie ma realnych trudności z wyegzekwowaniem należności. To właśnie ta zbieżność interesów sprawiła, że model cesyjny stał się rozwiązaniem dominującym w sprawach SKD.

Dofinansowanie z PFRON. Nowe kwoty od 1 czerwca 2026 roku

Od 1 czerwca 2026 r. wzrosły progi dochodowe oraz kwoty dofinansowań z Państwowego Funduszu Rehabilitacji Osób Niepełnosprawnych. To ważna informacja dla osób ubiegających się o dopłaty do turnusów rehabilitacyjnych oraz sprzętu rehabilitacyjnego.

Pracodawca może żądać informacji i o 800+, i o wysokości alimentów. Bo wpływają na wysokość dochodu na członka rodziny. Dlaczego?

Czy świadczenie 800+ należy uwzględnić przy obliczaniu dochodu na członka rodziny mającego wpływ na wysokość świadczeń socjalnych przyznawanych pracownikom z funduszu świadczeń socjalnych? Pracownicy często są zaskoczeni tym, że pracodawca wprowadził takie rozwiązanie. Pytają czy jest to zgodne z prawem?

Jawność wynagrodzeń: samo podanie „widełek” w ogłoszeniu o pracę nie wystarcza

Z danych theprotocol.it wynika, że standard jawności na rynku pracy IT się umacnia: w I kwartale 2026 roku liczba ofert z widełkami wzrosła o 34% w porównaniu z analogicznym okresem w roku poprzednim. To istotna zmiana, ale nie gwałtowna reakcja na regulacje prawne. Widełki w tej branży pojawiają się w ofertach pracy od lat ze względu na oczekiwania kandydatów, ale też nastawienie pracodawców na efektywność rekrutacji.

REKLAMA

W 2027 r. w ZUS przymusowe obserwacje w szpitalach i dodatkowe badania. Co się zmieni [Nowelizacja]

Do tej pory podstawą skierowania przez ZUS na dodatkowe badania albo obserwację w szpitalu było rozporządzenie Ministra Polityki Społecznej w sprawie orzekania o niezdolności do pracy. Jeżeli wnioskujący o rentę nie pojawił się np. w szpitalu, to ZUS odstępował od postępowania o np. przyznanie renty. Tak poważna sankcja nie powinna być wprowadzana rozporządzeniem. Dlatego od 1 stycznia 2027 r. będzie to regulowała ustawa o systemie ubezpieczeń.

Aż trudno w to uwierzyć - paliwa znowu tanieją! Podajemy ceny benzyny i oleju napędowego na wtorek

Trwa dobra passa – ceny paliw ciągle spadają. Spełnia się marzenie kierowców – we wtorek paliwo będzie tańsze. Minister energii wydał nowe obwieszczenie, w którym określił maksymalne ceny detaliczne benzyny i oleju napędowego obowiązujące w dniu 2 czerwca. O ile stanieją paliwa? Sprawdzamy!

ZUS w czerwcu 2026 r. o prawie 10% zwiększy stan wszystkich kont emerytalnych i kapitałów początkowych

Zakład Ubezpieczeń Społecznych informuje, że w czerwcu 2026 roku stan kont ubezpieczonych w ZUS zdecydowanie wzrośnie za sprawą corocznej waloryzacji składek emerytalnych. Ta operacja bezpośrednio podniesie wysokość przyszłych świadczeń. Stan konta emerytalnego i kapitału początkowego wzrośnie o 9,81 proc., natomiast środki ulokowane na subkoncie zwiększą się o 10,61 proc. Zgromadzone na tych kontach kwoty stanowią podstawę obliczenia emerytury, co oznacza, że wyższe wskaźniki dają wyższe wypłaty w przyszłości.

Młodszy asystent sędziego - to wynagrodzenie rzędu 5000-5500 zł jeszcze dla studenta prawa. Nowe wynagrodzenia w sądach od 2026 roku

Minister Sprawiedliwości podpisał 29 maja 2026 roku rozporządzenie ustalające wynagrodzenia dla asystentów sędziów. Studenci prawa od 4. roku mogą zarabiać od 5000 do 5500 zł miesięcznie jako młodsi asystenci sędziów. Absolwenci i osoby z doświadczeniem otrzymają od 6700 do 9270 zł. To odpowiedź na odpływ młodych prawników do sektora prywatnego. Czy to uratuje sądownictwo i zachęci młodych?

REKLAMA

Nawet 300 tys. zł premii dla młodego rolnika. MRiRW: dwa miesiące na złożenie wniosku. Jakie dokumenty trzeba złożyć?

Ministerstwo Rolnictwa i Rozwoju Wsi poinformowało w komunikacie, że od 1 czerwca do 30 lipca 2026 r. można składać wnioski o wsparcie na rozpoczęcie lub rozwój działalności rolniczej. To kolejny nabór w ramach Planu Strategicznego dla Wspólnej Polityki Rolnej na lata 2023-2027. W tej edycji wsparcie (premia) może wynieść nawet 300 tys. zł. Wnioski i dokumenty stanowiące załączniki do tych wniosków są przyjmowane wyłącznie drogą elektroniczną, za pośrednictwem Platformy Usług Elektronicznych Agencji Restrukturyzacji i Modernizacji Rolnictwa.

Wysoka pozycja Nawrockiego w rankingu prezydentów RP, ale z dużą stratą do pierwszego miejsca [SONDAŻ]

Karol Nawrocki jest trzeci w rankingu prezydentów III RP - wynika z sondażu opublikowanego w poniedziałek przez „Rzeczpospolitą”. 40,8 proc. respondentów jako najlepszego prezydenta wskazało Aleksandra Kwaśniewskiego, 23,5 proc. Lecha Kaczyńskiego, a Nawrockiego - 21,1 proc. - wynika z sondażu IBRiS dla „Rz”.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA