Szkolenie UODO oraz MEN z dnia 30.09.2020r. dla inspektorów ochrony danych w oświacie

Posted Posted in Awareness, Bezpieczeństwo informacji, Pytania i odpowiedzi, RODO

[POBIERZ] Prezentacja ze szkolenia dla IOD – Natalia Paciorek, Departament Orzecznictwa i Legislacji UODO [POBIERZ] Prezentacja ze szkolenia dla IOD – Rafał Lew-Starowicz, Departament Podręczników, Programów i Innowacji MEN Wprowadzenie W dniu 30 września UODO zorganizował szkolenie online dla inspektorów ochrony danych (IOD) poświęcone zdalnemu nauczaniu oraz zagrożeniom dla danych osobowych związanych z wykorzystaniem nowoczesnych […]

Ransomware i phishing wciąż poważne zagrożenia dla danych

Posted Posted in Computer Security Incidents Response Team, Malware, Phishing

I. Wprowadzenie Ataki wykorzystujące pocztę elektroniczną są bardzo powszechne od czasu rozpowszechnienia się tej metody komunikacji zarówno wśród użytkowników prywatnych, jak i firm czy instytucji. Cele wykorzystywane w tych atakach są proste: kradzież lub zniszczenie danych dla osiągnięcia korzyści finansowych. „Phishing”, bo o nim tu mowa jest wciąż jedną z najczęściej wykorzystywanych metod ataków wykorzystujących […]

Phishing na fakturę Orange (maj i czerwiec 2020)

Posted Posted in Awareness, Computer Security Incidents Response Team, Malware, Phishing

W ostatnich tygodniach można zaobserwować phishing na fakturę Orange, którego celem jest infekcja komputera ofiary i kradzież środków z jej konta bankowego. Do wiadomości email dołączony jest plik programu Excel, jednak dołączone do pliku makro jest w rzeczywistości złośliwym kodem. Wystarczy, że ofiara otworzy plik i uaktywni makro, a wszystko dalej dzieje się automatycznie bez […]

Powierzenie przetwarzania danych a audyt wewnętrzny

Posted Posted in Case study, Pytania i odpowiedzi, RODO

Czy w przypadku audytu prowadzonego przez audytora wewnętrznego, który jest delegowany do przeprowadzenia kontroli przez organ nadzorujący, też powinniśmy mieć umowę powierzenia przetwarzania na okoliczność przeprowadzania kontroli? Audytor ma dostęp do wszelkiej dokumentacji znajdującej się w naszej jednostce, a protokół z kontroli dostępny jest również dla organu, który zleca taki audyt. Czy z organem również […]

Powierzenie danych osobowych bankowi

Posted Posted in Case study, Pytania i odpowiedzi, RODO

Mamy podobną sytuację do tej opisywanej u państwa (artykuł powierzanie danych osobowych Poczcie Polskiej) w przypadku obsługi bankowej. Do banku zlecamy przelewy i przesyłamy listy naszych świadczeniobiorców. Czy przy umowie na obsługę bankową, również musimy mieć umowę powierzenia przetwarzania? A może to, że takie usługi wynikają z przepisów ustawowych, i oczywiste jest, że aby przesłać […]

Powierzanie danych osobowych Poczcie Polskiej

Posted 1 CommentPosted in Case study, Pytania i odpowiedzi, RODO

Mamy zawartą umowę z Pocztą Polską na usługę wypłaty świadczeń pieniężnych w formie gotówkowej, dla naszych klientów, którym zostały przyznane świadczenia, i którzy nie mają założonego konta bankowego. Przekazujemy Poczcie listy świadczeniobiorców do dokonania wypłat. Tu oczywistym jest, że dane w ramach zawartej umowy są przekazywane i podpisaliśmy z Pocztą stosowną umowę na powierzenie przetwarzania. […]