REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Monitoring aktywności pracownika według RODO

Monitoring aktywności pracownika według RODO/fot. Shutterstock
Monitoring aktywności pracownika według RODO/fot. Shutterstock

REKLAMA

REKLAMA

RODO rozciąga się na bardzo szerokie grono podmiotów, w tym na firmy wykorzystujące specjalistyczne narzędzia służące do monitorowania systemów IT oraz pracowników. Jaki powinien być program służący monitorowaniu systemów oraz pracowników, aby był zgodny z RODO?

Legalny monitoring aktywności użytkowników komputerów i serwerów według RODO.

Jednym z celów, jakie przyświecały unijnym urzędnikom uchwalającym RODO było wzmocnienie ochrony danych osobowych, które są w posiadaniu różnego rodzaju podmiotów. Nowe przepisy mają niejako zmusić administratorów danych osobowych do podjęcia wszelkich możliwych działań, które uchronią je przed kradzieżą czy przypadkowym wyciekiem.

REKLAMA

REKLAMA

Zdaniem Pawła Chudzińskiego, specjalisty ds. bezpieczeństwa IT z firmy Ekran System, dobry program do monitorowania aktywności pracowników to taki, który posiada rozbudowane funkcje kontroli dostępu w postaci uwierzytelniania dwuskładnikowego. „Uwierzytelnianie dwuskładnikowe pozwala skutecznie ochronić dane wrażliwe przed nieuprawnionym dostępem zarówno pracowników, jak i osób z zewnątrz” – wyjaśnia ekspert.

Zaawansowane opcje uwierzytelniania umożliwiają również przypisanie zarejestrowanej sesji do konkretnego użytkownika. Najlepsze na rynku programy służące do ochrony systemów IT są w stanie zidentyfikować konkretną osobę nawet w przypadku używania w firmie kont współdzielonych.

Obowiązek wykazania zgodności z RODO

Zgodnie z unijnymi przepisami, administrator danych osobowych musi być w stanie wykazać, że jego działania są zgodne z RODO. Jak to zrobić w przypadku monitorowania komputera pracownika?

Jednym z rekomendowanych przez specjalistów z branży IT rozwiązań jest wykorzystywanie programów, które rejestrują aktywność użytkowników – na komputerach bądź serwerach – w postaci nagrań video. Nagrania takie pozwalają uzyskać kompletną historię aktywności danego pracownika.

Dalszy ciąg materiału pod wideo

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach - pakiet (książka + pdf)

REKLAMA

Co ważne, uzyskaną w ten sposób historię można w dowolnym momencie odtworzyć. Jest to szczególnie istotne w przypadku, kiedy firma musi udowodnić zgodność prowadzonych działań z RODO. Nagranie stanowi wówczas ważny dowód w sprawie. „Nagranie takie pokazuje w sposób jednoznaczny, kto i jak przetwarzał wrażliwe dane” - zauważa Paweł Chudziński.

Unijni urzędnicy nałożyli również na firmy obowiązek prowadzenia ewidencji wszelkich działań związanych z gromadzeniem i przetwarzaniem danych. Z rejestru takiego powinno jasno wynikać, kto i w jaki sposób wykorzystuje gromadzone dane. W prowadzeniu tego typu ewidencji może pomóc wspomniana możliwość rejestrowania aktywności użytkowników w formie plików video.

Informacja o kradzieży bądź wycieku danych osobowych

Nowe regulacje zobowiązują firmy do poinformowania odpowiednich organów o każdym przypadku kradzieży lub przypadkowego wycieku danych. Informacja taka powinna zostać przekazana również osobie, której dane dotyczą.

Unijne przepisy określają także, co taka informacja powinna zawierać. Firma musi zawrzeć w niej takie elementy, jak:

  • dokładny opis incydentu,
  • opis działań, jakie firma podjęła w celu wyeliminowania tego typu zdarzeń w przyszłości.

Zgodnie z RODOfirma ma 72 godziny na poinformowanie o kradzieży lub wycieku danych, liczone od momentu wykrycia zagrożenia.

W tym kontekście specjaliści od zabezpieczeń IT podpowiadają, żeby wybrać taki program monitorujący aktywność pracowników, który posiada funkcję wysyłania alertów w czasie rzeczywistym. „To bardzo przydatna funkcja. Dzięki błyskawicznej informacji o wykrytej nieprawidłowości administrator będzie miał możliwość podjęcia natychmiastowych działań” – tłumaczy Paweł Chudziński.

Autopromocja

REKLAMA

Źródło: Newseria.pl

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Wynagrodzenie minimalne 2023 [quiz]
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/15
Kiedy będą miały miejsce podwyżki minimalnego wynagrodzenia w 2023 roku?
od 1 stycznia i od 1 lipca
od 1 stycznia i od 1 czerwca
od 1 lutego i od 1 lipca
Następne
Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
PFRON: Stawka w programie "Rehabilitacja 25 plus” wynosi 3200 zł miesięcznie. Wnioski tylko do 7 czerwca 2024 r.

PFRON przyjmuje wnioski do programu "Rehabilitacja 25 plus” (od 29 kwietnia 2024 r.)

Sejm uchwalił: 1000 zł dodatku brutto do pensji [Wykaz zawodów z dodatkiem]
Mobbing - czym jest, jak udowodnić. Czym różni się od dyskryminacji, molestowania, naruszenia dóbr osobistych? Jaką ochronę ma pracownik? Co powinien zrobić pracodawca?

O mobbingu mówi i pisze się wiele. Ale nie każdy wie, czym mobbing faktycznie jest i jak odróżnić mobbing od dyskryminacji, molestowania czy stalkingu, a także jednorazowego naruszenia dóbr osobistych. Mobberami wobec pracownika mogą być pracodawca lub inni pracownicy, w tym jego przełożeni, choć również przełożony może doznawać mobbingu ze strony podwładnych. Jaka ochrona przysługuje pracownikowi w razie mobbingu i jak powinien zachować się pracodawca? Wyjaśniamy te kwestie.

Dlaczego warto złożyć wniosek o 800 do końca kwietnia?

Warto się pospieszyć ze złożeniem wniosku o 800 plus do ZUS, jeśli chce się zachować ciągłość wypłaty świadczenia wychowawczego. Czy można złożyć wniosek również w weekend? 

REKLAMA

Sejm uchwalił ustawę uznającą drugi język regionalny

Język śląski ma zostać wpisany do ustawy o mniejszościach narodowych i etnicznych jako drugi język regionalny. Tak uchwalił w piątek 26 kwietnia Sejm RP. 

Casual friday to już prawie weekend. Ale czy na pewno szef może decydować o stroju pracownika? Sprawdź, gdzie kończy się służbowe podporządkowanie.

Casual Friday, czyli idziemy do biura w T-shircie. Dress code towarzyszy nam od najmłodszych lat. Ale czy na pewno szef może decydować o tym, jak ubiera się pracownik? Sprawdź, gdzie kończy się podporządkowanie, a zaczynają dobra osobiste.

Babciowe to konkretne pieniądze na dziecko [1500-1900 zł miesięcznie]. Co warto wiedzieć już teraz o programie Aktywny rodzic w pracy

Babciowe, czyli świadczenie „aktywny rodzic w pracy” będzie przysługiwało od pierwszego dnia miesiąca, w którym dziecko ukończyło 12. miesiąc życia, do ostatniego dnia miesiąca poprzedzającego miesiąc, w którym dziecko ukończy 36. miesiąc życia. Ustawodawca szczegółowo określił wymagania dotyczące nowego świadczenia. Babciowe w tym programie może wynosić 1500 zł lub 1900 zł miesięcznie.

Zasiłek rodzinny 95 zł i dochód 674 zł na osobę. Waloryzacja do 15 maja 2024 r.?

Szokuje, że trzeba zarabiać mniej niż 674 zł na osobę, by dostać zasiłek rodzinny. Jednak do 15 maja rząd powinien otrzymać propozycję waloryzacji tego zasiłku. 

REKLAMA

Sąd Najwyższy podjął uchwałę dotyczącą kredytów frankowych. Jakie zagadnienia zostały rozstrzygnięte?

Uchwała została podjęta w składzie całej Izby Cywilnej w czwartek 25 kwietnia 2024 r. Odnosi się ona do pięciu kluczowych problemów.

Zapłaciłeś opłatę cukrową? Minął termin na złożenie informacji CUK-1 i na zapłatę podatku. Sprawdź zasady.

Zapłaciłeś opłatę cukrową? 25 dzień miesiąca był ostatnim dniem na złożenie informacji CUK-1. Czy to wspiera prozdrowotne wybory konsumentów i ogranicza spożycie słodkich napojów? Bez względu na to, jaka jest odpowiedź na to pytanie, termin minął, a płacić trzeba.

REKLAMA