Epidemia COVID-19 zmienia rzeczywistość. Mało popularna do tej pory praca zdalna wydaje się być doskonałym rozwiązaniem przeciwdziałającym rozprzestrzenianiu się wirusa. To, co jest właściwe dla ochrony zdrowia publicznego, rodzi jednak ryzyko naruszenia cyberbezpieczeństwa. Jakie działania należy podjąć, aby zmniejszyć do minimum szansę stania się ofiarą ataku hakerskiego? W jaki sposób chronić dane osobowe w sieci? Ministerstwo Cyfryzacji, UODO oraz ENISA wydały oficjalne rekomendacje, które mogą być naszym drogowskazem.
Analiza ryzyka i zagrożeń, rozbudowa systemów monitorowania, red teaming – jak widać pracodawca na wiele sposób może, a nawet powinien kontrolować bezpieczeństwo w Internecie swoich pracowników. Należy pamiętać, że monitorowanie wykonywania obowiązków pracowniczych musi odbywać się zawsze proporcjonalnie do ryzyka, jakie ponosi pracodawca, a rejestrowane informacje powinny zostać ograniczone do minimum. Rodzaj działania zależy natomiast głównie od wielkości firmy, jak i profilu jej działalności.
Oprócz naszego pracodawcy, niezwykle ważną rolę w zapewnieniu nam bezpieczeństwa w sieci odgrywają zarówno polskie, jak i europejskie instytucje, które w swoich wytycznych uświadamiają nam, jak wiele zagrożeń czeka tylko na nasz niewłaściwy krok.
Urząd Ochrony Danych Osobowych zwraca uwagę na przestrzeganie zasad i procedur organizacyjnych dotyczących logowania i udostępniania danych oraz korzystanie tylko z zaufanych dostawców. Przed możliwymi problemami dot. przetwarzania danych ostrzega również Ministerstwo Cyfryzacji. W swoim komunikacie z 13 marca 2020 r. zaleca osobom pracującym zdalnie:
Szczegółowe wytyczne opublikowała także Agencja UE ds. Cyberbezpieczeństwa. ENISA rekomenduje m.in.:
Najważniejsze to pamiętać, aby nie łączyć urządzeń służbowych z urządzeniami prywatnymi. Ponadto, trzeba uważać na e-maile tylko pozornie dotyczące informacji związanych z COVID-19. UWAGA! To bardzo niebezpieczny phishing! (działania, których skala jest tak wielka, że poświęcę im nowy artykuł). W formie załącznika otrzymamy złośliwe oprogramowanie, które jest w stanie doprowadzić do zdalnego przejęcia kontroli nad urządzeniem, a nawet wewnętrzną siecią przedsiębiorstwa.
Po miesiącach życia w rzeczywistości COVID-19, wniosek jest dość oczywisty. Praca zdalna pozwala zminimalizować ryzyko zachorowań, a my już nie wyobrażamy sobie wykonywania zadań bez chmury obliczeniowej. Aby zagwarantować bezpieczeństwo w sieci, przestrzegajmy wytycznych opublikowanych przez polskie i unijne instytucje. Dzięki takiemu zachowaniu ochronimy dane, a pracodawcy będą spać spokojnie.
Zarejestruj znak towarowy. Teraz masz możliwość uzyskania zwrotu kosztów za zgłoszenie – do 1500 euro…
Szanowni Państwo, miło mi poinformować, że Kancelaria Adwokacka AIskra ma swoją filię w Kozienicach. Zapewniamy…
Będąc przedsiębiorcą, na pewno spotkałeś się z pojęciem administratora, współadministratora i podmiotu przetwarzającego, które odgrywają…
Budowanie własnej marki to jedno z największych wyzwań w prowadzeni u przedsiębiorstwa. Dzięki znakom firmowym…
Age Appropriate Design Code reguluje w w Wielkiej Brytanii zasady wykorzystywania i przetwarzania danych osobowych…
Wykorzystujesz drony w celach komercyjnych? A może latasz rekreacyjnie? W obu tych przypadkach dotychczasowe przepisy…