Zawiadamianie osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych

Zawiadamianie osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych Czym jest naruszenie bezpieczeństwa ochrony danych? Przez naruszenie ochrony danych osobowych, zgodnie z art. 4 pkt. 12 RODO, należy rozumieć naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny…

„LockerGoga” zaatakował firmę Hits Norsk Hydro, producenta aluminium

„LockerGoga” zaatakował firmę Hits Norsk Hydro, producenta aluminium. Norsk Hydro, wiodąca europejska firma produkująca aluminium działająca w ponad 50 krajach, została zaatakowana przez ransomware LockerGoga 18 marca 2019 r. Atak był tak daleko idący, że dyrektor finansowy Norsk Hydro Eivind Kallevik powiedział: „nasza sieć informatyczna na całym świecie nie działa, wpłynęło to zarówno na naszą…

Delegacja pracownika zgodna z RODO

Delegacja pracownika zgodna z RODO W wielu publikacjach znajdziemy informacje na temat tego, jak nie popełniać błędów przy rozliczaniu delegacji, jaki jest maksymalny czas jej trwania, czy też czas pracy i odpoczynku podczas podróży oraz jakie należności z nią związane przysługują pracownikom. Ciężko jest bowiem znaleźć informację na temat tego, jak powinna wyglądać delegacja zgodna…

Był cyberatak? Był Incydent? I co dalej?

Był cyberatak? Był Incydent? I co dalej? Wielu administratorów zastanawia się co dalej po cyberataku. Najbardziej gorący moment minął. Atak został zażegnany. Systemy przywrócone, a dane odzyskane. To scenariusz optymistyczny. Wszystko wróciło do normy, ale czy na tym polega zakończenie sprawy? Wydaje się, że raczej nie, przecież w realnym życiu nie pozostawiamy sprawy włamania do…

Kluczowe ryzyka operacyjne. Czego najbardziej obawiają się firmy?

Kluczowe ryzyka operacyjne. Czego najbardziej obawiają się firmy? Porównując wyniki tego badania z lat poprzednich zauważalne są trendy w zakresie dużego wzrostu znaczenia cyberprzestępczości. Również najbardziej krytyczne ryzyko utraty reputacji można powiązać ze wzrostem znaczenia cyberprzestrzeni – np. mediów społecznościowych w działalności firm. Ważnym pytaniem, które powinna sobie postawić organizacja jest: nie czy ale jak…

Problem przekazywania danych z urzędu skarbowego do organizacji pożytku publicznego

Problem przekazywania danych z urzędu skarbowego do organizacji pożytku publicznego Czy wobec urzędu możemy zrealizować wszystkie przysługujące nam prawa w zakresie ochrony danych osobowych wynikające z RODO? Czy urząd skarbowy może przekazać dane osób przekazujących 1% swojego podatku na rzecz organizacji pożytku publicznego? Czy potrzebna jest zgoda podatnika na przekazanie danych OPP? Na te oraz…

Podatności urządzeń sieciowych Cisco

Cisco NX-OS oraz FXOS: 33 nowe podatności wykryte podczas jednego tygodnia W poprzednich tygodniach opublikowano szereg biuletynów bezpieczeństwa informujących o wykryciu 29 podatności dotyczących systemów operacyjnych Cisco NX-OS oraz cztery podatności, które dotyczą firmware’u FXOS. Chociaż do tej pory nie zgłoszono żadnych aktywnych ataków z wykorzystaniem wymienionych luk bezpieczeństwa, ważne jest aby zdawać sobie sprawę z…

Ubieganie się przez pracodawcę o wizę dla pracownika, czyli transfer do krajów trzecich

Ubieganie się przez pracodawcę o wizę dla pracownika, czyli transfer do krajów trzecich. Wielu z naszych klientów zadało nam w ostatnim czasie bardzo podobne pytanie, a mianowicie: czy w przypadku przekazania przez pracodawcę danych osobowych pracownika, w związku z ubieganiem się dla niego o wizę niezbędną do odbycia podróży służbowej, dochodzi do transferu do kraju…

Ustawa o Krajowym Systemie Cyberbezpieczeństwa, a zespoły reagowania na incydenty bezpieczeństwa komputerowego – CSIRT NASK, CSIRT GOV, CSIRT MON

Ustawa o Krajowym Systemie Cyberbezpieczeństwa, a zespoły reagowania na incydenty bezpieczeństwa komputerowego – CSIRT NASK, CSIRT GOV, CSIRT MON Powołując się na Ustawę o Krajowym Systemie Cyberbezpieczeństwa, warto zwrócić uwagę, na fakt, iż ustanowionym Operatorom Usług Kluczowych, zostały przydzielone określone zadania i funkcje, które muszą wykonywać, aby zapewnić optymalny poziom bezpieczeństwa świadczonych usług. Jednym z głównych…

Skybox Security drugi rok z rzędu zwycięzcą SC Awards 2019!

Rozwiązanie Skybox Security drugi rok z rzędu zostało wybrane w programie „SC AWARDS 2019” najlepszym rozwiązaniem w kategorii Risk/Policy Management. Zapraszamy do zapoznania się z powodami, dla których rozwiązanie Skybox zwyciężyło w swojej konkurencji. Firmy poszukują nowych rozwiązań, które pozwolą im zajrzeć w głąb swojej infrastruktury oraz zarządzać ryzykiem występującym w sieciach informatycznych. W tym zakresie…