<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>iSecure</title>
	<atom:link href="http://www.isecure.pl/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.isecure.pl/blog</link>
	<description>iSecure</description>
	<pubDate>Fri, 11 May 2012 15:24:37 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
	<language>en</language>
			<item>
		<title>Prevent Magazine - zaprenumeruj już dziś</title>
		<link>http://www.isecure.pl/blog/2012/05/11/prevent-magazine-zaprenumeruj-juz-dzis/</link>
		<comments>http://www.isecure.pl/blog/2012/05/11/prevent-magazine-zaprenumeruj-juz-dzis/#comments</comments>
		<pubDate>Fri, 11 May 2012 15:24:37 +0000</pubDate>
		<dc:creator>Michał</dc:creator>
		
		<category><![CDATA[iSecure]]></category>

		<category><![CDATA[aplikacje mobilne]]></category>

		<category><![CDATA[bezpieczeństwo danych osobowych]]></category>

		<category><![CDATA[magazyn]]></category>

		<category><![CDATA[Prevent Magazine]]></category>

		<category><![CDATA[urządzenia mobilne]]></category>

		<guid isPermaLink="false">http://www.isecure.pl/blog/?p=140</guid>
		<description><![CDATA[Już 15 maja bieżącego roku na świat przyjdzie nasze długo wyczekiwane dziecko – Prevent Magazine, a iSecure stanie się, oprócz firmy doradczej, także wydawnictwem.
Ciężko mi teraz powiedzieć kiedy dokładnie narodził się ten pomysł, ale jedno mogę stwierdzić na pewno – realizacja od koncepcji do efektu końcowego, w postaci zgrabnego pliku PDF z magazynem – trochę [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal">Już 15 maja bieżącego roku na świat przyjdzie nasze długo wyczekiwane dziecko – <strong>Prevent Magazine</strong>, a iSecure stanie się, oprócz firmy doradczej, także wydawnictwem.</p>
<p class="MsoNormal">Ciężko mi teraz powiedzieć kiedy dokładnie narodził się ten pomysł, ale jedno mogę stwierdzić na pewno – realizacja od koncepcji do efektu końcowego, w postaci zgrabnego pliku PDF z magazynem – trochę trwała. Dzięki wytrwałości i ciężkiej pracy całego zespołu iSecure, a także pomocy ze strony naszych partnerów (tu szczególnie chciałbym podziękować firmie <strong>iKoncept</strong>, która odpowiedzialna jest za całą stronę graficzną i DTP Prevent Magazine) udało się.</p>
<p class="MsoNormal">Magazyn od początku do końca tworzony jest przez praktyków. Piszą dla nas pracownicy oraz sami właściciele firm, którzy współpracują z iSecure od lat, ale także całkiem nowi partnerzy. Naszym celem jest edukowanie, a nie promowanie konkretnych rozwiązań, zatem specjaliści z różnych branż postarają się przedstawić swój pogląd na różne problemy związane z bezpieczeństwem w oparciu o wieloletnie doświadczenie. <a href="http://www.prevent-magazine.pl/">Prevent Magazine</a> to nasza pasja, nasza praca, ale także niesamowita frajda z tego, że możemy cząstkę nas samych podarować Wam – Czytelnikom. Mam nadzieję, że magazyn przypadnie Wam do gustu, a wiedza, którą się z Wami będziemy dzielić, okaże się przydatna w praktyce. Wystarczy, że wejdziecie na stronę <a href="http://www.prevent-magazine.pl/">Prevent Magazine</a> i zaprenumerujecie magazyn całkowicie za darmo. Czy warto? Po prostu oceńcie sami.</p>
<p class="MsoNormal">Pierwszy numer poświęciliśmy przede wszystkim zagadnieniom związanym z bezpieczeństwem aplikacji i urządzeń mobilnych, co powinno być ciekawe choćby z tego względu, że właśnie ten aspekt jest póki co traktowany bardzo po macoszemu, zarówno przez przepisy prawa jak i dobre praktyki.</p>
<p class="MsoNormal">Życzymy przyjemnej lektury.</p>
<p class="MsoNormal"><a href="http://prevent-magazine.pl/wp-content/uploads/2012/05/Prevent-Magazine-01-okladka.png"><img class="aligncenter" title="http://prevent-magazine.pl/wp-content/uploads/2012/05/Prevent-Magazine-01-okladka.png" src="http://prevent-magazine.pl/wp-content/uploads/2012/05/Prevent-Magazine-01-okladka.png" alt="" width="250" height="354" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.isecure.pl/blog/2012/05/11/prevent-magazine-zaprenumeruj-juz-dzis/feed/</wfw:commentRss>
		</item>
		<item>
		<title>O przechowywaniu danych w chmurze&#8230;</title>
		<link>http://www.isecure.pl/blog/2012/05/07/o-przechowywaniu-danych-w-chmurze/</link>
		<comments>http://www.isecure.pl/blog/2012/05/07/o-przechowywaniu-danych-w-chmurze/#comments</comments>
		<pubDate>Mon, 07 May 2012 10:01:13 +0000</pubDate>
		<dc:creator>Karolina</dc:creator>
		
		<category><![CDATA[iSecure]]></category>

		<category><![CDATA[bezpieczeństwo danych osobowych]]></category>

		<category><![CDATA[chmura danych]]></category>

		<category><![CDATA[dane osobowe]]></category>

		<category><![CDATA[przechowywanie danych]]></category>

		<guid isPermaLink="false">http://www.isecure.pl/blog/?p=138</guid>
		<description><![CDATA[Chmura to doskonałe miejsce na przechowywanie danych, jednak nie jest to rozwiązanie dostępne dla wszystkich. Najczęściej ze względu na nieopłacalność usługi, której koszty mogą okazać się zbyt duże dla małych czy średnich przedsiębiorstw. Jedną z najczęściej stosowanych metod zabezpieczenia danych jest nadal wykonywanie kopii zapasowych na nośniki zewnętrzne, które zwolennicy chmury krytykują i uznają za [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal">Chmura to doskonałe miejsce na przechowywanie danych, jednak nie jest to rozwiązanie dostępne dla wszystkich. Najczęściej ze względu na nieopłacalność usługi, której koszty mogą okazać się zbyt duże dla małych czy średnich przedsiębiorstw. Jedną z najczęściej stosowanych metod zabezpieczenia danych jest nadal wykonywanie kopii zapasowych na nośniki zewnętrzne, które zwolennicy chmury krytykują i uznają za nienowoczesne i niepostępowe. Prawo nie precyzuje kwestii technicznych i nie wartościuje środków technicznych, wspominając tylko o dochowaniu należytej staranności i zachowaniu niezbędnych środków ostrożności.</p>
<p class="MsoNormal">Należy pamiętać, że nie można traktować problemu ochrony danych jednostkowo i tylko rozpatrywać kwestii technicznych. Cóż bowiem z tego, że rozproszymy dane w chmurze, zrobimy kilka kopii i zabezpieczymy wymyślnym oprogramowaniem jeżeli zapewnimy dostęp do całego systemu, osobie już nawet nie nieupoważnionej, ale zwyczajnie niezaznajomionej z procedurami, która np. dane skasuje lub prześle w miejsce, w które nigdy nie powinny trafić? Co jeśli wyciekną hasła dostępu do systemu? Albo ktoś skorzysta z dostępu w momencie, kiedy uprawniony pracownik wyjdzie nie zabezpieczywszy systemu? Problemów może pojawić się więcej i nie ma właściwie możliwości przewidzieć każdej ewentualności.</p>
<p class="MsoNormal">Istotne jest opracowanie potrzebnej dokumentacji ochrony danych, instrukcji zarządzania systemem, opracowanie schematów przepływu danych i koniecznych dla nich zabezpieczeń. System powinien zostać sprawdzony nie tylko pod kątem technicznym, ale również na ewentualność nieprawidłowości w stosowanych procedurach. Pracowników należy przeszkolić i dokładnie ewidencjonować ich uprawnienia oraz rozważnie decydować o poziomie przyznawanych uprawnień.</p>
<p class="MsoNormal">Czynności jest wiele, a i nie każdy wie na co zwrócić uwagę. Z pomocą przyjdzie firma zajmująca się problematyką ochrony danych. Zawsze warto zwrócić się do fachowca o pomoc, bo straty w przypadku utraty/wycieku/modyfikacji danych będę większe niż można przypuszczać – w przypadku dostępu do danych osób nieuprawnionych to administratorowi tychże danych grozi nawet odpowiedzialność karna!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.isecure.pl/blog/2012/05/07/o-przechowywaniu-danych-w-chmurze/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Wygraj szkolenie ABI od iSecure</title>
		<link>http://www.isecure.pl/blog/2012/04/17/wygraj-szkolenie-abi-od-isecure/</link>
		<comments>http://www.isecure.pl/blog/2012/04/17/wygraj-szkolenie-abi-od-isecure/#comments</comments>
		<pubDate>Tue, 17 Apr 2012 15:50:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[iSecure]]></category>

		<category><![CDATA[ABI]]></category>

		<category><![CDATA[Facebook]]></category>

		<category><![CDATA[fan page]]></category>

		<category><![CDATA[konkurs]]></category>

		<category><![CDATA[konkurs na facebooku]]></category>

		<category><![CDATA[szkolenie]]></category>

		<guid isPermaLink="false">http://www.isecure.pl/blog/?p=134</guid>
		<description><![CDATA[Obecnie przepisy nie nakładają wprost obowiązku powołania ABI, czyli Administratora Bezpieczeństwa Informacji, a jego funkcję może pełnić ADO, czyli Administrator Danych Osobowych. Warto jednak podkreślić, że posiadanie przeszkolonej osoby może znacznie usprawnić funkcjonowanie firmy oraz zapobiec wielu stratom.
ABI czuwa nad przestrzeganiem zasad ochrony danych osobowych, wynikających z przepisów ustawy o ochronie danych osobowych oraz wydanych [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal">Obecnie przepisy nie nakładają wprost obowiązku powołania ABI, czyli Administratora Bezpieczeństwa Informacji, a jego funkcję może pełnić ADO, czyli Administrator Danych Osobowych. Warto jednak podkreślić, że posiadanie przeszkolonej osoby może znacznie usprawnić funkcjonowanie firmy oraz zapobiec wielu stratom.</p>
<p class="MsoNormal">ABI czuwa nad przestrzeganiem zasad ochrony danych osobowych, wynikających z przepisów ustawy o ochronie danych osobowych oraz wydanych do niej aktów wykonawczych, a także przepisów szczegółowych. Za brak przestrzegania wzmiankowanych zasad grozi odpowiedzialność karna, administracyjna a także może się zdarzyć, że zostaniemy pozwani przez klienta/kontrahenta np. w związku z wyciekiem danych. Ujawniony brak przestrzegania zasad ochrony danych osobowych może także sprawić, że klienci/kontrahenci nie będą chcieli z nami współpracować, a to oznacza realne straty finansowe.</p>
<p class="MsoNormal">Dlatego ważne jest posiadanie w zespole/firmie odpowiednio przeszkolonej osoby,  której kwalifikacje pomogą nam spełniać wszystkie wymogi nakładane przez prawo. W związku z tym przygotowaliśmy dla Państwa konkurs fotograficzny, w którym można wygrać szkolenie ABI. O jego szczegółach dowiecie się Państwo na naszym <a title="fan page iSecure" href="http://www.facebook.com/pages/iSecure/317237678698" target="_blank">fan page&#8217;u</a>, a regulamin można przeczytać <a title="regulamin" href="http://www.facebook.com/photo.php?fbid=10150744927338699&amp;set=a.491299898698.265638.317237678698&amp;type=1&amp;theater" target="_blank">tutaj</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.isecure.pl/blog/2012/04/17/wygraj-szkolenie-abi-od-isecure/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Komitet Ministrów Rady Europy o portalach społecznościowych</title>
		<link>http://www.isecure.pl/blog/2012/04/10/komitet-ministrow-rady-europy-o-portalach-spolecznosciowych/</link>
		<comments>http://www.isecure.pl/blog/2012/04/10/komitet-ministrow-rady-europy-o-portalach-spolecznosciowych/#comments</comments>
		<pubDate>Tue, 10 Apr 2012 11:52:37 +0000</pubDate>
		<dc:creator>Karolina</dc:creator>
		
		<category><![CDATA[iSecure]]></category>

		<category><![CDATA[Facebook]]></category>

		<category><![CDATA[portale społecznościowe]]></category>

		<category><![CDATA[serwisy społecznościowe]]></category>

		<guid isPermaLink="false">http://www.isecure.pl/blog/?p=130</guid>
		<description><![CDATA[W dniu 4 kwietnia 2012r. Komitet Ministrów Rady Europy wydał dwa zalecenia. Jedno w sprawie portali społecznościowych, a drugie w sprawie wyszukiwarek internetowych. Oba są interesujące, gdyż znalazły się w nich zapisy dotyczące danych osobowych oraz ich ochrony.
Czym są zalecenia Komitetu Ministrów Rady Europy? Są to akty prawne o niewiążącym charakterze, zawierające oczekiwania standardowego zachowania [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal">W dniu 4 kwietnia 2012r. Komitet Ministrów Rady Europy wydał dwa zalecenia. Jedno w sprawie portali społecznościowych, a drugie w sprawie wyszukiwarek internetowych. Oba są interesujące, gdyż znalazły się w nich zapisy dotyczące danych osobowych oraz ich ochrony.</p>
<p class="MsoNormal">Czym są zalecenia Komitetu Ministrów Rady Europy? Są to akty prawne o niewiążącym charakterze, zawierające oczekiwania standardowego zachowania po stronie państw członkowskich. Nie narzucają one zobowiązań, jednakże zawierają istotne przesłanki i sugestie, będące wynikiem analizy bieżącej sytuacji i postępujących zmian.</p>
<p class="MsoNormal">W zaleceniu CM/Rec(2012)4, dotyczącym portali społecznościowych, nakreślono wizję standardów, dzięki którym użytkownik mógłby swobodnie kontrolować swoje dane osobowe, w tym usunąć zarówno je, jak i konto. Kwestiom tym poświęcony jest cały rozdział III zalecenia. Podkreślono szczególną odpowiedzialność ciążącą na portalach społecznościowych, a mianowicie obowiązek zabezpieczenia danych przed dostępem osób trzecich. Wskazano również problem zbyt długiego przechowywania danych przez omawiane portale, które to dane nie powinny być przetwarzane dłużej niż to absolutnie konieczne (np. po usunięciu konta, dane użytkownika powinny być całkowicie usuwane).</p>
<p class="MsoNormal">Ciekawego problemu dotyka zalecenie CM/Rec(2012)3, dotyczące wyszukiwarek internetowych. Otóż podnosi ono kwestię tego, iż wyszukiwarki kreują nową kategorię danych osobowych, takich jak historie wyszukiwania, „ciasteczka” przeglądarek, adresy IP. Nie zdajemy sobie z tego sprawy, ale ogromne ilości danych osobowych są codziennie przetwarzane przez rozmaite wyszukiwarki internetowe. Komitet Ministrów postuluje, aby zwiększyć świadomość użytkowników oraz zezwolić im na usuwanie danych z rejestrów przeglądarek.</p>
<p class="MsoNormal">Wszystkich zainteresowanych odsyłamy do anglojęzycznej wersji zaleceń, dostępnych na stronie <a href="http://www.coe.int/T/CM/home_en.asp">http://www.coe.int/T/CM/home_en.asp</a> w dziale „Latest documents”.</p>
<p class="MsoNormal">
]]></content:encoded>
			<wfw:commentRss>http://www.isecure.pl/blog/2012/04/10/komitet-ministrow-rady-europy-o-portalach-spolecznosciowych/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Wyciek danych osobowych z kart Visa i MasterCard</title>
		<link>http://www.isecure.pl/blog/2012/04/04/wyciek-danych-osobowych-z-kart-visa-i-mastercard/</link>
		<comments>http://www.isecure.pl/blog/2012/04/04/wyciek-danych-osobowych-z-kart-visa-i-mastercard/#comments</comments>
		<pubDate>Wed, 04 Apr 2012 12:24:07 +0000</pubDate>
		<dc:creator>Karolina</dc:creator>
		
		<category><![CDATA[iSecure]]></category>

		<category><![CDATA[atak]]></category>

		<category><![CDATA[dane osobowe]]></category>

		<category><![CDATA[haker]]></category>

		<category><![CDATA[ochrona danych osobowych]]></category>

		<category><![CDATA[wyciek danych]]></category>

		<guid isPermaLink="false">http://www.isecure.pl/blog/?p=128</guid>
		<description><![CDATA[Serwisy zajmujące się realizacją przelewów rzadko lądują na pierwszych stronach gazet, jako firmy obsługujące prozaiczne czynności życia codziennego, jak zapłata za taksówkę. Wyjątkiem jest sytuacja jak ta, w której znalazła się firma Global Payments z USA, o czym można przeczytać tutaj: http://www.businesstoday.pl/artykul/bankowosc/mastercard-i-visa-potwierdzaja-wyciek-danych-z-kart,1581/
Sposób, w jaki zadziałali złodzieje, jest dosyć nowatorski i zapewne dlatego wyciek danych został [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal">Serwisy zajmujące się realizacją przelewów rzadko lądują na pierwszych stronach gazet, jako firmy obsługujące prozaiczne czynności życia codziennego, jak zapłata za taksówkę. Wyjątkiem jest sytuacja jak ta, w której znalazła się firma Global Payments z USA, o czym można przeczytać tutaj: <a href="http://www.businesstoday.pl/artykul/bankowosc/mastercard-i-visa-potwierdzaja-wyciek-danych-z-kart,1581/">http://www.businesstoday.pl/artykul/bankowosc/mastercard-i-visa-potwierdzaja-wyciek-danych-z-kart,1581/</a></p>
<p class="MsoNormal">Sposób, w jaki zadziałali złodzieje, jest dosyć nowatorski i zapewne dlatego wyciek danych został wykryty tak późno. Operatorzy kart płatniczych odcinają się od skompromitowanego Global Payments, zaś sama firma nie wydała oświadczenia. Faktem zaś jest, że przez prawie miesiąc osoby nieupoważnione miały dostęp do systemu przetwarzania i nie zostały jeszcze ujęte.</p>
<p class="MsoNormal">Trudno oceniać sytuację pod kątem prawnym – USA nie posiada jednolitego ustawodawstwa w materii ochrony danych osobowych. Przepisy federalne, które były analizowane przez ekspertów UE, nie spotkały się z aprobatą i nie są aż tak restrykcyjne i kompleksowe jak dyrektywy unijne czy przepisy krajowe państw członkowskich.</p>
<p class="MsoNormal"><a name="_GoBack"></a>Sytuacja pokazuje, że rząd USA zdecydowanie więcej uwagi powinien poświęcić na tematykę ochrony danych osobowych, bo na niedoskonałościach systemu ucierpieć mogą klienci amerykańskich firm, a odpowiedzialności nie będzie chciał wziąć na siebie nikt.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.isecure.pl/blog/2012/04/04/wyciek-danych-osobowych-z-kart-visa-i-mastercard/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Bezmyślne działanie firmy, naraziło kontrahentów na upublicznienie danych osobowych.</title>
		<link>http://www.isecure.pl/blog/2012/03/27/bezmyslne-dzialanie-firmy-narazilo-kontrahentow-na-upublicznienie-danych-osobowych/</link>
		<comments>http://www.isecure.pl/blog/2012/03/27/bezmyslne-dzialanie-firmy-narazilo-kontrahentow-na-upublicznienie-danych-osobowych/#comments</comments>
		<pubDate>Tue, 27 Mar 2012 13:36:24 +0000</pubDate>
		<dc:creator>Karolina</dc:creator>
		
		<category><![CDATA[iSecure]]></category>

		<category><![CDATA[administrator danych]]></category>

		<category><![CDATA[bezpieczeństwo danych osobowych]]></category>

		<category><![CDATA[dane osobowe]]></category>

		<category><![CDATA[dane pracownika]]></category>

		<category><![CDATA[dane służbowe]]></category>

		<guid isPermaLink="false">http://www.isecure.pl/blog/?p=126</guid>
		<description><![CDATA[Kolejny wyciek danych, tym razem zawiniła instytucja, która zwyczajnie wyrzuciła pliki wydruków komputerowych na śmietnik. Niepocięte, lekko tylko nadpalone papiery znalazła straż miejska, zawezwana do pożaru altany śmietnikowej, o czym możemy przeczytać tutaj: http://warszawa.naszemiasto.pl/artykul/1338793,instytucja-wyrzucila-dokumenty-zawieraly-dane-osobowe-osob,id,t.html?kategoria=666
Każdy, kto tego dnia przebywał w okolicy, miał dostęp do leżących w altanie przez nie wiadomo jak długi czas, danych. Nie były [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal"><span>Kolejny wyciek danych, tym razem zawiniła instytucja, która zwyczajnie wyrzuciła pliki wydruków komputerowych na śmietnik. Niepocięte, lekko tylko nadpalone papiery znalazła straż miejska, zawezwana do pożaru altany śmietnikowej, o czym możemy przeczytać tutaj: </span><a href="http://warszawa.naszemiasto.pl/artykul/1338793,instytucja-wyrzucila-dokumenty-zawieraly-dane-osobowe-osob,id,t.html?kategoria=666"><span>http://warszawa.naszemiasto.pl/artykul/1338793,instytucja-wyrzucila-dokumenty-zawieraly-dane-osobowe-osob,id,t.html?kategoria=666</span></a><span></span></p>
<p class="MsoNormal"><span>Każdy, kto tego dnia przebywał w okolicy, miał dostęp do leżących w altanie przez nie wiadomo jak długi czas, danych. Nie były one ani zabezpieczone ani poddane anonimizacji. Wyrzucając je, administrator danych osobowych, czyli niewymieniona z nazwy instytucja, dwukrotnie złamał ustawę o ochronie danych osobowych. </span></p>
<p class="MsoNormal"><span>Po pierwsze – nie wywiązał się z obowiązku ustanowionego art.26 rzeczonej ustawy, brzmiącym „ Administrator danych przetwarzający dane powinien dołożyć szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności </span>jest obowiązany zapewnić, aby dane te były (…) przetwarzane zgodnie z prawem”. Nie ma wątpliwości, że wyrzucenie ich nie spełnia żadnej z elementów definicji „przetwarzania danych”, która, przypomnijmy, brzmi „Przetwarzanie oznacza jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych”. Administrator, który zapewne chciał się pozbyć danych, powinien je usunąć w przyjęty sposób – niszcząc dokumenty, a nie odkładając je poza swoją siedzibą czy miejscem przechowywania dokumentacji.</p>
<p class="MsoNormal"><span>Po drugie: administrator poważnie zaniedbał ciążące na nim obowiązki, wynikające z art.36 UODO, brzmiącym „Administrator danych jest obowiązany zastosować środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią </span>do zagrożeń oraz kategorii danych objętych ochroną, <strong>a</strong> <strong>w szczególności powinien </strong><strong>zabezpieczyć dane przed ich udostępnieniem osobom nieupoważnionym, </strong><strong>zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy </strong><strong>oraz zmianą, utratą, uszkodzeniem lub zniszczeniem”. </strong></p>
<p class="MsoNormal"><strong></strong><span>Wydrukowane dane mogły zostać bez problemu zabrane przez nieuprawnioną osobę, przetwarzane dowolnie przez znalazcę, uszkodzone i niszczone w każdy sposób, jaki przyszedłby mu do głowy.</span></p>
<p class="MsoNormal"><span>Trudno powiedzieć co przyświecało pracownikom instytucji i dlaczego tak bezmyślnie postąpili, mam jednak nadzieję, że zostaną pociągnięci do odpowiedzialności, a taka sytuacja nie będzie mieć miejsca ponownie.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.isecure.pl/blog/2012/03/27/bezmyslne-dzialanie-firmy-narazilo-kontrahentow-na-upublicznienie-danych-osobowych/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Unijne zmiany w prawie ochrony danych osobowych</title>
		<link>http://www.isecure.pl/blog/2012/03/26/unijne-zmiany-w-prawie-ochrony-danych-osobowych/</link>
		<comments>http://www.isecure.pl/blog/2012/03/26/unijne-zmiany-w-prawie-ochrony-danych-osobowych/#comments</comments>
		<pubDate>Mon, 26 Mar 2012 15:52:49 +0000</pubDate>
		<dc:creator>Karolina</dc:creator>
		
		<category><![CDATA[iSecure]]></category>

		<category><![CDATA[Dyrektywa 95/46/WE]]></category>

		<category><![CDATA[GIODO]]></category>

		<category><![CDATA[UE]]></category>

		<category><![CDATA[zmiany w prawie]]></category>

		<guid isPermaLink="false">http://www.isecure.pl/blog/?p=124</guid>
		<description><![CDATA[25 stycznia 2012 r. Viviane Reding, Wiceprzewodnicząca Komisji Europejskiej i Komisarz ds. Wymiaru Sprawiedliwości i Obywatelstwa przedstawiła pakiet zmian, które zrewolucjonizować mają unijne przepisy dotyczące ochrony danych osobowych. Podstawowym założeniem jest zastąpienie obowiązującej Dyrektywy 95/46/WE Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych, [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal"><span>25 stycznia 2012 r. Viviane Reding, Wiceprzewodnicząca Komisji Europejskiej i Komisarz ds. Wymiaru Sprawiedliwości i Obywatelstwa przedstawiła pakiet zmian, które zrewolucjonizować mają unijne przepisy dotyczące ochrony danych osobowych. Podstawowym założeniem jest zastąpienie obowiązującej Dyrektywy 95/46/WE Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych, rozporządzeniem Parlamentu Europejskiego i Rady w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych, będącym w fazie projektu.</span></p>
<p class="MsoNormal"><span>Ideą tej zmiany jest nie tylko unowocześnienie obowiązujących przepisów, ale i całkowite zharmonizowanie prawa, czyli dostosowanie prawa krajów członkowskich, jak i wstępujących, do prawa Unii Europejskiej - stąd forma rozporządzenia. Rozporządzenie, w przeciwieństwie do dyrektywy, nie wymaga wprowadzania dodatkowych aktów prawnych, samo w sobie obowiązuje na terenie państwo członkowskich.</span></p>
<p class="MsoNormal"><span>Zmiany, jakie chce wprowadzić KE w ramach ochrony danych osobowych w policji i wymiarze sprawiedliwości w sprawach karnych, wydane zostaną w formie dyrektywy Parlamentu Europejskiego i Rady w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych przez właściwe organy w celu zapobiegania, dochodzenia, wykrywania lub ścigania przestępstw lub wykonywania sankcji karnych i swobodnego przepływu tych danych, której projekt został przedstawiony tego samego dnia. Dyrektywa ta jest o tyle dla Polski istotna, iż w chwili obecnej w naszym systemie prawnym nie ma jeszcze przepisów, o których ona traktuje. </span></p>
<p class="MsoNormal"><span>Teksty projektów aktów prawnych, w języku polskim, umieszczono na stronie GIODO:</span></p>
<p class="MsoNormal"><span><a href="http://www.giodo.gov.pl/plik/id_p/2583/j/pl/">http://www.giodo.gov.pl/plik/id_p/2583/j/pl/</a> - Rozporządzenie Parlamentu Europejskiego i Rady w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych</span></p>
<p class="MsoNormal"><span><a href="http://www.giodo.gov.pl/plik/id_p/2586/j/pl/">http://www.giodo.gov.pl/plik/id_p/2586/j/pl/</a> - Dyrektywa Parlamentu Europejskiego i Rady w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych przez właściwe organy w celu zapobiegania, dochodzenia, wykrywania lub ścigania przestępstw lub wykonywania sankcji karnych i swobodnego przepływu tych danych.</span></p>
<p class="MsoNormal">Opinie ekspertów są różne, jednak prawie w każdej przewija się sugestia, iż przedstawione projekty to jedynie zalążek poważnej reformy, gdyż potrzeba solidnych ram, na których można by opierać ochronę danych osobowych.  Dr Wojciech Wiewiórowski (GIODO) jest zdania, iż właśnie dzięki takim ramom można skutecznie zapobiegać fragmentaryzacji przepisów w poszczególnych krajach wewnątrz wspólnoty. Jego zdaniem ułatwi to również prowadzenie działalności, ponieważ przedsiębiorcy, umiejscowieni w jednolitym i spójnym systemie prawnym, nie będą musieli zapoznawać się z dużą ilością wyjątków i różnic, które odnaleźć można zwłaszcza w przepisach szczególnych. Peter Hustinx (EIOD), w oświadczeniu prasowym z dnia 7 marca 2012r. przyznaje, iż proponowane akty będą krokiem naprzód w działaniach na rzecz ochrony danych osobowych, jednak daleko im do kompleksowości i pomijają wiele już istniejących przepisów. W przypadku obu aktów ubolewa nad brakiem środków do egzekwowania zapisów prawnych. Innego zdania jest Jacob Kohnstamm, Przewodniczący Grupy Roboczej Art. 29, który w oświadczeniu z dnia 25 stycznia 2012r, stwierdził, że zmiany ujednolicą uprawnienia i kompetencje organów nadzorczych, aby jeszcze skuteczniej zagwarantować przestrzeganie zgodności z prawem, zarówno indywidualnie, jak i we współpracy ze sobą, na przykład, poprzez nakładanie znacznych kar finansowych. Sami zainteresowani, czyli przedsiębiorcy, jak wynikło ze spotkania GIODO z <span>członkami Konfederacji Pracodawców Prywatnych Lewiatan są zdania, że wysokie kary pieniężne to zbyt wysoka sankcja i proponują aby przed ich nałożeniem wystosowywać ostrzeżenia do naruszających przepisy. Zarówno jednak oni, jak i EIOD są przeciwni przyznawaniu tak wielu uprawnień decyzyjnych KE, co nie pozwoli na przewidzenie skutków ani treści ram prawnych, jakie wprowadzić mają oba akty.</span></p>
<p class="MsoNormal">Czy i jakie zmiany wprowadzone zostaną do przedłożonych projektów – czas pokaże. To dobry moment na dopracowanie i przemyślenie zmian obowiązujących przepisów, zwłaszcza w kontekście planowanych zmian Konwencji 108.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.isecure.pl/blog/2012/03/26/unijne-zmiany-w-prawie-ochrony-danych-osobowych/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Kiedy możemy mówić o bezpiecznych danych osobowych w internecie?</title>
		<link>http://www.isecure.pl/blog/2012/03/15/kiedy-mozemy-mowic-o-bezpiecznych-danych-osobowych-w-internecie/</link>
		<comments>http://www.isecure.pl/blog/2012/03/15/kiedy-mozemy-mowic-o-bezpiecznych-danych-osobowych-w-internecie/#comments</comments>
		<pubDate>Thu, 15 Mar 2012 09:32:08 +0000</pubDate>
		<dc:creator>Michał</dc:creator>
		
		<category><![CDATA[iSecure]]></category>

		<category><![CDATA[GIODO]]></category>

		<category><![CDATA[internauta]]></category>

		<category><![CDATA[obowiązki przedsiębiorcy]]></category>

		<category><![CDATA[portal randkowy]]></category>

		<category><![CDATA[portale społecznościowe]]></category>

		<category><![CDATA[sklep internetowy]]></category>

		<guid isPermaLink="false">http://www.isecure.pl/blog/?p=122</guid>
		<description><![CDATA[Zapewne nie ma tu prostej odpowiedzi, ale wydaje się, że wówczas, gdy obie zainteresowane strony tj. internauta oraz przedsiębiorca internetowy (np. właściciel portalu albo sklepu online) są świadomi zagrożeń jakie mogą pojawić się w związku z przetwarzaniem danych osobowych. Oczywiście są to dwie różne perspektywy.
Internauta powinien zwrócić uwagę na ilość zbieranych danych w formularzu rejestracyjnym, zwłaszcza [...]]]></description>
			<content:encoded><![CDATA[<p>Zapewne nie ma tu prostej odpowiedzi, ale wydaje się, że <span>wówczas, gdy obie zainteresowane strony tj. internauta oraz przedsiębiorca internetowy (np. właściciel portalu albo sklepu online) są świadomi zagrożeń jakie mogą pojawić się w związku z przetwarzaniem danych</span><span> </span><span>osobowych. Oczywiście są to dwie różne perspektywy.</span></p>
<p class="MsoNormal">Internauta powinien zwrócić uwagę na ilość zbieranych danych w formularzu rejestracyjnym, zwłaszcza pod kątem tego, czy wszystkie te informacje rzeczywiście są niezbędne do osiągnięcia celu (np. rejestrując się w portalu randkowym zbędnym wydaje się zbieranie serii i numeru dowodu osobistego), a także na to, czy przekazywanie danych jest w jakiś sposób zabezpieczone (np. poprzez protokół SSL). Ponadto powinien wnikliwie wczytać się w klauzule, które otrzymuje do odznaczenia (polecam również wczytanie się w regulamin).</p>
<p><span>Z kolei po stronie przedsiębiorcy internetowego obowiązków tych jest znacznie więcej. Przede wszystkim musi on podjąć wszelkie czynności techniczne i organizacyjne, które będą miały na celu zabezpieczenie danych. Te zabezpieczenia to m.in. przechowywanie danych w taki sposób, by nie miały do nich dostępu osoby nieupoważnione, przyznawanie uprawnień do przetwarzania danych tylko tym osobom, które taki dostęp powinny mieć z racji wykonywanych w firmie obowiązków. Ponadto w przypadku portali internetowych praktycznie zawsze pojawia się obowiązek zgłoszenia zbioru danych do rejestru Generalnego Inspektora Ochrony Danych Osobowych. Przedsiębiorca świadomy zagrożeń istniejących w internecie powinien również, na zasadzie dobrych praktyk, wymuszać na internaucie stosowanie trudnych haseł do kont w portalu (trudne hasło to takie, które wymaga podania co najmniej jednej litery dużej, a także jednej cyfry lub znaku specjalnego i składa się przynajmniej z 8 znaków), a także dać im możliwość ustawiania opcji prywatności polegającej np. na tym, że jego dane będą widoczne wyłącznie dla zalogowanych użytkowników.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.isecure.pl/blog/2012/03/15/kiedy-mozemy-mowic-o-bezpiecznych-danych-osobowych-w-internecie/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Mobilesec - darmowa konferencja poświęcona bezpieczeństwu urządzeń i aplikacji mobilnych</title>
		<link>http://www.isecure.pl/blog/2012/01/09/mobilesec-darmowa-konferencja-poswiecona-bezpieczenstwu-urzadzen-i-aplikacji-mobilnych/</link>
		<comments>http://www.isecure.pl/blog/2012/01/09/mobilesec-darmowa-konferencja-poswiecona-bezpieczenstwu-urzadzen-i-aplikacji-mobilnych/#comments</comments>
		<pubDate>Mon, 09 Jan 2012 16:09:37 +0000</pubDate>
		<dc:creator>Michał</dc:creator>
		
		<category><![CDATA[iSecure]]></category>

		<category><![CDATA[aplikacje mobilne]]></category>

		<category><![CDATA[ciągłość działania]]></category>

		<category><![CDATA[kampanie SMS]]></category>

		<category><![CDATA[konferencja]]></category>

		<category><![CDATA[Mobilesec]]></category>

		<category><![CDATA[nowe technologie]]></category>

		<category><![CDATA[ochrona danych osobowych]]></category>

		<category><![CDATA[szkolenie]]></category>

		<category><![CDATA[urządzenia mobilne]]></category>

		<category><![CDATA[zarządzanie ryzykiem]]></category>

		<guid isPermaLink="false">http://www.isecure.pl/blog/?p=120</guid>
		<description><![CDATA[Jak podkreśla wielu ekspertów i analityków, przyszłość technologii informatycznych należy do aplikacji i urządzeń mobilnych. Statystyki sprzedaży smartfonów potwierdzają te oczekiwania. W samym roku 2011 r. 33% sprzedanych telefonów to właśnie smartfony, a do końca 2014 r. ma to być nawet aż 55%. Nikt nie robił jeszcze statystyk, ile tego typu urządzeń kupowały przedsiębiorstwa jako [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal">Jak podkreśla wielu ekspertów i analityków, przyszłość technologii informatycznych należy do aplikacji i urządzeń mobilnych. Statystyki sprzedaży smartfonów potwierdzają te oczekiwania. W samym roku 2011 r. 33% sprzedanych telefonów to właśnie smartfony, a do końca 2014 r. ma to być nawet aż 55%. Nikt nie robił jeszcze statystyk, ile tego typu urządzeń kupowały przedsiębiorstwa jako smartfony firmowe. Faktem jest, że w dzisiejszych czasach telefon z Androidem, iOS czy Windows Mobile coraz częściej wykorzystywany jest do pracy. Za jego pomocą można obierać maile, czytać firmowe dokumenty, czy nawet łączyć się zdalnie z zasobami znajdującymi się na firmowych serwerach. Przy pomocy smartfonów możemy korzystać z bankowości elektronicznej (swoje aplikacje mobilne mają m.in. Bank Zachodni WBK, Raiffeisen Bank Polska, mBank), a hasła do kont bankowych także często przechowujemy w… smartfonach, np. przy pomocy aplikacji aWallet Password Manager. Jeszcze parę lat temu wszystko to brzmiałoby trochę jak fragmenty scenariusza takich filmów jak Matrix czy Blade Runner. Dzisiaj to jednak rzeczywistość, którą doskonale wykorzystują także złodzieje i inni przestępcy.</p>
<p class="MsoNormal">Gdy spojrzymy na kilka komunikatów prasowych zamieszczanych w branżowych portalach, co chwila widać informacje dotyczące coraz to nowych zagrożeń dla smartfonów (zwłaszcza tych wyposażonych w system Android). Także prognozy na 2012 r. nie napawają pod tym względem optymizmem, co podkreślają m.in. pracownicy laboratorium firmy ESET. Z ich badań wynika, że w najbliższym czasie coraz więcej zagrożeń dotyczyć będzie użytkowników smartfonów, z uwagi właśnie na wykorzystywanie tych urządzeń zarówno w pracy jak i w życiu prywatnym.</p>
<p class="MsoNormal">Na to wszystko nakłada się od strony prawno – biznesowej jeszcze jeden ciekawy problem, a mianowicie jak traktować smartfony firmowe, gdy wykorzystuje się je do przetwarzania danych osobowych. Próżno szukać wskazówek w tym zakresie w aktualnie obowiązujących przepisach, w tym w ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych.</p>
<p class="MsoNormal">Brzmi interesująco? Właśnie dlatego postanowiliśmy zorganizować na ten temat bezpłatną konferencję <strong>Mobilesec - Bezpieczeństwo urządzeń i aplikacji mobilnych</strong>. Już 28 lutego w Warszawie będziemy opowiadali m.in. o:</p>
<p class="MsoNormal">
<ul>
<li>Aplikacjach i urządzeniach mobilnych w świetle przepisów ustawy o ochronie danych osobowych</li>
<li>Zarządzaniu ryzykiem w obszarze bezpieczeństwa rozwiązań mobilnych. Zagrożenia, szanse, najlepsze praktyki</li>
<li>Zagrożeniach związanych ze złośliwym oprogramowaniem w kontekście platform mobilnych</li>
<li>Zarządzaniu efektywnością i ciągłością pracy firmy z wykorzystaniem technologii mobilnej</li>
<li>A także o tym na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS</li>
</ul>
<div>Zapraszamy do zapoznania się ze szczegółami na stronie <a href="http://www.mobilesec.pl" target="_blank"><strong>konferencji</strong></a> i <a href="http://www.mobilesec.pl/rejestracja/" target="_blank"><strong>do rejestracji</strong></a>.</div>
]]></content:encoded>
			<wfw:commentRss>http://www.isecure.pl/blog/2012/01/09/mobilesec-darmowa-konferencja-poswiecona-bezpieczenstwu-urzadzen-i-aplikacji-mobilnych/feed/</wfw:commentRss>
		</item>
		<item>
		<title>O wyciekach danych osobowych</title>
		<link>http://www.isecure.pl/blog/2011/12/02/o-wyciekach-danych-osobowych/</link>
		<comments>http://www.isecure.pl/blog/2011/12/02/o-wyciekach-danych-osobowych/#comments</comments>
		<pubDate>Fri, 02 Dec 2011 16:01:51 +0000</pubDate>
		<dc:creator>Michał</dc:creator>
		
		<category><![CDATA[iSecure]]></category>

		<category><![CDATA[dobra osobiste]]></category>

		<category><![CDATA[GIODO]]></category>

		<category><![CDATA[skarga do GIODO]]></category>

		<category><![CDATA[wyciek danych]]></category>

		<guid isPermaLink="false">http://www.isecure.pl/blog/?p=117</guid>
		<description><![CDATA[Tak naprawdę ciężko jest sprawdzić czy z danej firmy wyciekły dane osobowe. Najczęściej informacje o wycieku ogłasza albo sama firma albo dowiadujemy się o tym z mediów. Jeżeli firma przykłada wagę do kwestii związanych z prywatnością to dobrą praktyką byłoby niewątpliwie poinformowanie osób, których dane wyciekły o takim fakcie, a także wskazaniu co taka osoba [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal">Tak naprawdę ciężko jest sprawdzić czy z danej firmy wyciekły dane osobowe. Najczęściej informacje o wycieku ogłasza albo sama firma albo dowiadujemy się o tym z mediów. Jeżeli firma przykłada wagę do kwestii związanych z prywatnością to dobrą praktyką byłoby niewątpliwie poinformowanie osób, których dane wyciekły o takim fakcie, a także wskazaniu co taka osoba powinna zrobić np. zmienić hasło dostępowe, zastrzec kartę kredytową etc.</p>
<p class="MsoNormal">W przypadku wycieku danych osobowych (ale też w ogóle w zakresie ochrony dotyczących nas danych osobowych) zawsze możemy skorzystać z praw wskazanych w art. 32 ust. 1 ustawy o ochronie danych osobowych, wśród których znajdują się m.in. takie uprawnienia jak: możliwość uzyskania informacji o celu, zakresie i sposobie przetwarzania danych zawartych w zbiorze danych, możliwość żądania uzupełnienia, uaktualnienia, sprostowania danych osobowych, czasowego lub stałego wstrzymania ich przetwarzania lub ich usunięcia, jeżeli są one niekompletne, nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem ustawy albo są już zbędne do realizacji celu, dla którego zostały zebrane. Zawsze też istnieje możliwość złożenia skargi do Generalnego Inspektora Ochrony Danych Osobowych. Szczegóły w tym zakresie można znaleźć na <a href="http://www.giodo.gov.pl/579/id_art/2677/j/pl/" target="_blank">stronie GIODO</a>.</p>
<p class="MsoNormal">Ponadto, jeżeli będziemy w stanie wykazać, że wyciek danych przełożył się na naruszenie naszych dóbr osobistych, zawsze też postaje możliwość dochodzenia odszkodowania na drodze cywilnoprawnej.</p>
<p class="MsoNormal">Z punktu widzenia internauty ciężko obronić się przed wyciekiem danych osobowych. Kwestie związane z bezpieczeństwem danych to domena firmy, która te dane pozyskiwała (jest w stosunku do nich administratorem danych). Na pewno jednak można stosować się do jednej prostej zasady – stosować różne hasła do różnych serwisów www, gdzie tworzymy sobie profil lub zakładamy konto. Hasło takie nie powinno być łatwe do złamania, dobrze by było, żeby składało się ono z min. 8 znaków (kombinacja wielkich i małych liter, znaków specjalnych lub cyfr).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.isecure.pl/blog/2011/12/02/o-wyciekach-danych-osobowych/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>

