10 lipca 2012
Audyt przetwarzania danych osobowych
Czym jest Audyt przetwarzania danych osobowych?
Trudno jest podać jedną zwięzłą definicję audytu, bowiem literatura przedmiotu podaje niemal wyłącznie definicje audytu dla tak specyficznych zagadnień jak audyt finansowo – księgowy, audyt systemu zarządzania jakością, czy chyba najbardziej specyficzny ze wszystkich audyt rozwiązań informatycznych w firmie. Dlatego najłatwiejszym sposobem zdefiniowania audytu wydaje się być wskazanie czym nie jest audyt.
Nie należy mylić audytu z kontrolą
W przeciwieństwie bowiem do kontrolera, audytor zawsze stoi po stronie audytowanego, jest jego doradcą i wsparciem nie zaś sędzią a jego uwagi i obserwacje mają charakter doradczy nie zaś kontrolny. Audytor wskazuje obszary które wymagają podjęcia działań w przeciwieństwie do kontroli nigdy jednak nie narzuca sposobu rozwiązania zagadnień ani nie ustanawia terminów w którym dane działania powinny zostać podjęte i zakończone. Może natomiast, na prośbę audytowanego rekomendować potencjalny sposób rozwiązania problemu.
Całość materiału dostępna jest na stronie InfoProf AudytIp: www.audyt-ip.pl/index.php?m=audyt
Wymagana dokumentacja przetwarzania danych osobowych
W skład wymaganej przepisami dokumentacji dotyczącej przetwarzania danych osobowych wchodzą dwa dokumenty - Polityka Bezpieczeństwa oraz Instrukcja Zarządzania Systemem Informatycznym. Konieczność ich istnienia wynika z przepisów Ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (tekst jednolity: Dz. U. 2002 r. Nr 101 poz. 926, ze zm.) oraz Rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz.U. Nr 100 poz.1024). Posiadanie dokumentów Polityki Bezpieczeństwa oraz Instrukcji Zarządzania Systemem Informatycznym jest deklarowane podczas zgłaszania zbiorów do rejestracji w urzędzie Generalnego Inspektora Ochrony Danych Osobowych. Należy nadmienić, że brak takiej deklaracji skutkuje odrzuceniem wniosku.
Dokumenty powstają w oparciu o informacje uzyskane od firmy lub organizacji dla której dokumentacja jest tworzona. Informacje mogą być zbierane w formie bezpośredniego wywiadu, poprzez realizację audytu lub w formie korespondencyjnej o ile zakres i charakter działalności a co za tym idzie również zakres przetwarzania danych osobowych na to pozwala.
Więcej można przeczytać na http://www.audyt-ip.pl/index.php?m=dokumentacja.
17 kwietnia 2012
Dane osobowe leżą na ulicy
Tytuł ten niestety trzeba potraktować całkiem dosłownie. Co pewien czas bowiem w mediach pojawiają się doniesienia o znalezieniu w całkiem nieoczekiwanym miejscu takich czy innych danych osobowych. Kilka dni temu, w krakowskiej lokalnej prasie znalazła się kolejna krótka notatka z cyklu "dane osobowe leżą... gdzieś". Tym razem mogliśmy się dowiedzieć o odnalezionych przez Straż Miejską koło ul. Powstańców dokumentach z danymi osobowymi, (dokładniej – były to... CV różnych osób). Warto przypomnieć przy tej okazji inną historię z naszego krakowskiego podwórka – o wydrukach zawierających dane osobowe, które to wydruki zostały rozrzucone, przy skrzyżowaniu al. 29 listopada z ul. Prandoty, a na postawie ich analizy można było stwierdzić, iż pochodzą z jednego ze krakowskich szpitali.
Dane osobowe, to dane osobowe, z mocy Ustawy mają być chronione i koniec. A już szczególnie staranna ochrona należy się im wtedy gdy są to dane pochodzące z placówek służby zdrowia, bowiem dane osobowe w których zawarto informacje o stanie zdrowia stają się danymi wrażliwymi, podlegającymi szczególnej ochronie. (Więcej)
Dane osobowe, to dane osobowe, z mocy Ustawy mają być chronione i koniec. A już szczególnie staranna ochrona należy się im wtedy gdy są to dane pochodzące z placówek służby zdrowia, bowiem dane osobowe w których zawarto informacje o stanie zdrowia stają się danymi wrażliwymi, podlegającymi szczególnej ochronie. (Więcej)
16 sierpnia 2011
Webowe zagrożenia rozwiązań dla biznesu
Zagrożenia aplikacji używających protokołu HTTP stanowią jeden z kluczowych problemów osób zajmujących się bezpieczeństwem informacji. Niebezpieczeństwo dotyczy zarówno użytkowników domowych, którzy korzystają z internetu w pracy, nauce i rozrywce jak też firm, które praktycznie nie mogą istnieć bez wspierających ich działalność systemów IT. Niezależnie od sposobu wykorzystywania sieci, jednym z kluczowych elementów jest protokół HTTP wraz ze swoim szyfrowanym rozszerzeniem HTTPS. Oznacza to, że zagrożenia, określane jako webowe, dotykają niemal wszystkich użytkowników. Więcej na stronie InfoProf InfoSec.
8 sierpnia 2011
Rejestracja zbiorów danych osobowych w GIODO
Stale doskonaląc nasze rozwiązania, rozszerzyliśmy naszą ofertę ochrony danych osobowych o kompleksową rejestrację zbiorów danych osobowych w GIODO, począwszy od analizy przetwarzanych w firmie danych osobowych, przez przygotowania dokumentacji systemu zarządzania bezpieczeństwem informacji (polityka prywatności oraz instrukcja zarządzania systemem informatycznym wraz z odpowiednimi załącznikami, upoważnieniami i listami kontrolnymi) a na samej rejestracji wniosku skończywszy.
Świadczymy również kompleksowe usługi dotyczące poprawności przetwarzania danych osobowych przez e-biznes. Na życzenie, możemy przygotować nowe lub zmodyfikować istniejące regulaminy e-sklepów, portali lub stron firmowych. Tworzymy polityki prywatności oraz schematy poprawnych formularzy zawierających dane osobowe. Nasze usługi obejmują również proces inwentaryzacji zbiorów danych osobowych pozwalający na wykonanie analizy posiadanych danych oraz sprawdzenie zasad gromadzenia i uaktualniania danych.
Nasze usługi w zakresie ochrony danych osobowych obejmują:
• Kontrolę zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych,
• Tworzenie dokumentacji systemu ochrony danych osobowych wymaganej przez GIODO,
• Konsultacje w zakresie ochrony danych osobowych,
• Szkolenia pracowników i administratorów przetwarzających dane osobowe,
• Rejestracja zbiorów danych osobowych w GIODO,
• Obowiązki ABI oraz obsługa portali i sklepów internetowych (outsourcing).
Świadczymy również kompleksowe usługi dotyczące poprawności przetwarzania danych osobowych przez e-biznes. Na życzenie, możemy przygotować nowe lub zmodyfikować istniejące regulaminy e-sklepów, portali lub stron firmowych. Tworzymy polityki prywatności oraz schematy poprawnych formularzy zawierających dane osobowe. Nasze usługi obejmują również proces inwentaryzacji zbiorów danych osobowych pozwalający na wykonanie analizy posiadanych danych oraz sprawdzenie zasad gromadzenia i uaktualniania danych.
Nasze usługi w zakresie ochrony danych osobowych obejmują:
• Kontrolę zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych,
• Tworzenie dokumentacji systemu ochrony danych osobowych wymaganej przez GIODO,
• Konsultacje w zakresie ochrony danych osobowych,
• Szkolenia pracowników i administratorów przetwarzających dane osobowe,
• Rejestracja zbiorów danych osobowych w GIODO,
• Obowiązki ABI oraz obsługa portali i sklepów internetowych (outsourcing).
13 stycznia 2011
Bazy organów samorządowych - Urzędy Gmin 2010
Kompletna baza teleadresowa urzędów gmin w Polsce, zawierająca sprawdzone dane adresowe 2479 gmin naszego kraju. Jest to doskonałe narzędzie dla każdego, dla kogo kontakt z urzędami gmin należy do codziennych obowiązków:
• samorządów
• administracji państwowej
• nadzoru budowlanego
• służby zdrowia
• przedsiębiorców, inwestorów i deweloperów prowadzących działalność na terenie wielu gmin
Na życzenie nabywcy, możemy przygotować dane w dowolnej postaci. Więcej można znaleźć w sekcji Produktów na naszej stronie: http://www.infoprof.pl/produkty.php?m=gminy
• samorządów
• administracji państwowej
• nadzoru budowlanego
• służby zdrowia
• przedsiębiorców, inwestorów i deweloperów prowadzących działalność na terenie wielu gmin
Na życzenie nabywcy, możemy przygotować dane w dowolnej postaci. Więcej można znaleźć w sekcji Produktów na naszej stronie: http://www.infoprof.pl/produkty.php?m=gminy
18 października 2010
Tworzenie dokumentacji oraz rejestracja zbiorów danych osobowych w GIODO

Przeprowadzamy rejestrację zbiorów danych osobowych w GIODO, począwszy od analizy przetwarzanych w firmie danych osobowych, przez przygotowania dokumentacji systemu zarządzania bezpieczeństwem informacji (polityka prywatności oraz instrukcja zarządzania systemem informatycznym wraz z odpowiednimi załącznikami, upoważnieniami i listami kontrolnymi) a na samej rejestracji wniosku skończywszy.
Świadczymy również kompleksowe usługi dotyczące poprawności przetwarzania danych osobowych przez e-biznes. Na życzenie, możemy przygotować nowe lub zmodyfikować istniejące regulaminy e-sklepów, portali lub stron firmowych. Tworzymy polityki prywatności oraz schematy poprawnych formularzy zawierających dane osobowe. Nasze usługi obejmują również proces inwentaryzacji zbiorów danych osobowych pozwalający na wykonanie analizy posiadanych danych oraz sprawdzenie zasad gromadzenia i uaktualniania danych.
Usługę wykonujemy w konkurencyjnych cenach! Więcej szczegółów na www.audyt-ip.pl
Mechanika phishingu w World of Warcraft
World of Warcraft, ze swoją bazą ponad 11 milionów graczy, jest jedną z najpopularniejszych gier MMORPG. W tej ogromnej społeczności funkcjonuje jednakże również kwitnąca podziemna ekonomia. Najpopularniejszym medium dla oszustów są wiadomości przesyłane przez system „szeptów” - prywatnych czatów – w grze. Więcej: http://www.infoprof.pl/infosec.php?m=blog&id=1732
30 kwietnia 2010
HellRTS - "odświeżony" backdoor sprzed sześciu lat
Francuska firma Intego poinformowała o wykryciu nowego wariantu szkodnika na platformę Mac OS X. Szkodnik nazywa się HellRTS.D - a jego wczesny wariant został pierwszy raz zauważony przed sześcioma laty, w 2004 roku. Źródło: www.infoprof.pl
Kwietniowe biuletyny bezpieczeństwa Microsoft
W tym miesiącu, użytkownicy produktów Microsoft otrzymali łącznie jedenaście dokumentów, z których pięć jest oznaczonych jako krytyczne. Podobnie jak dotychczas, krytyczne czyli najpoważniejsze luki pozwalają na przeprowadzenie zdalnego ataku, zakończonego przejęciem kontroli nad systemem. Luki te dotyczą samego systemu Windows. Łącznie w kwietniu w ramach biuletynów ukazało się dwadzieścia poprawek pojedynczych błędów w Microsoft Windows, Microsoft Office oraz usługach serwerów Microsoft. Źródło: www.infoprof.pl
Subskrybuj:
Posty (Atom)