Autor: Sylwia Ostrowska

RODO, brak procedur i naruszenie danych – Wysokie kary dla Banków

RODO – Odpowiednik UODO w Irlandii i Danii nałożył wysokie kary finansowe na Bank of Ireland i Danske Bank w związku z naruszeniami przepisów GDPR (RODO). 10 mln koron kary dla Danske Bank Największy kredytodawca w Danii – ukarany przez Duńską Agencję Ochrony Danych (DPA). 1,5 miliona dolarów (10 mln koron) DPA nałożyło na Danske…

Dyrektywa e-privacy, a Polskie prawo.

Polskie prawo vs dyrektywa e-privacy? Dostęp różnych służb do billingów musi spełniać szereg kryteriów jakie wynikają z prawa UE i orzecznictwa TSUE. TSUE chce, aby instytucje unijne włączyły się w walkę z niekontrolowaną inwigilacją w Polsce. Jak dotąd tylko Parlament Europejski zadeklarował pomoc i powołał komisje śledczą ds. Pegasusa. Kwestia Pegasusa zdominowała ostatnio dyskusję na…

Otwarte dane w Biuletynie informacji publicznej – nowa ustawa – szkolnictwo

Otwarte dane – nowa ustawa – szkolnictwo Biuletyn Informacji Publicznej (dalej BIP) powstał celem powszechnego udostępniania informacji publicznej w postaci cyfrowej. Niestety często się zdarza, iż jest w nim mało informacji albo są takie które wcale nie powinny się tam znaleźć. Póki co biuletyny mogą okazać się pomocne przy spełnianiu obowiązków wynikających z ustawy z…

Udostępnianie danych o cywilach Instytucjom Wojskowym

Konflikt na Ukrainie przyczyną do rozszerzenia kontroli Polaków Rozszerzenie uprawnień dotyczy instytucji wojskowych, które na podstawie uchwalonej po niespełna dwutygodniowej pracy Ustawie o obronie ojczyzny (Dz.U. z 2022 r. poz. 655), nabyły prawo dostępu do danych osobowych Polaków zebranych przez wszystkie organy Państwowe. Na podstawie tej ustawy, instytucje państwowe, organy władzy publicznej i wszystkie służby…

Rejestr umów powyżej 500 zł – obowiązek od 1 lipca 2022r.

Rejestr umów – obowiązek zamieszczania w rejestrze danych dla umów o wartości powyżej 500 zł. Od 1 lipca 2022r. wszystkie jednostki publiczne zobowiązane zostaną do zgłaszania do rejestru Ministerstwa Finansów umów powyżej 500 zł. Samorządowcy nie rozumieją takiej decyzji mówiąc, że nie ma ona większego sensu, a tylko dołoży im dodatkową pracę. Obowiązek ten może…

Phishing – jeden ze sposobów na wyłudzanie danych.

Phishing-Próby i sposoby wyłudzania danych osobowych. Kradzież danych osobowych może być dla nas bardziej bolesna niż kradzież rzeczy materialnych. Oszuści posługują się nowymi, ale także zaktualizowanymi i wcześniej stosowanymi sposobami. Wszystko w jednym celu – aby wejść w posiadanie naszych danych osobowych (w tym tych wrażliwych). Przyczynić się może do tego wiele sytuacji takich jak:…

Prawa człowieka – prawo do prywatności, bezpieczeństwa i ochrony danych osobowych.

Podstawowe prawa człowieka to: prawo do prywatności, bezpieczeństwa i ochrony danych osobowych. W wyniku inwazji wojsk Rosyjskich na Ukrainie na terytorium UE zwiększyła się liczba uchodźców. W związku z tym Urząd Ochrony Danych Osobowych informuje, że mogą oni jak najbardziej korzystać z praw jakie gwarantuje również im RODO. Zasady dotyczące ochrony danych osobowych nie mogą…

Porozumienie UE i USA dotyczące przepływu danych osobowych.

Unia Europejska wraz z USA zawarły porozumienie w sprawie odnowienia umowy w zakresie przepływu danych osobowych Europejczyków do Stanów Zjednoczonych. UE poinformowała, że ​​uzyska porozumienie z USA w kwestii ożywienia transatlantyckiej umowy o przepływie danych. Potencjalnie informując o zakończeniu wielomiesięcznego problemu prawnego, który m.in. ma znaczenie dla usług w chmurze. W związku z rozstrzygającym orzeczeniem…

Kradzież pieniędzy kupujących przy pomocy fałszywych kodów QR.

Jak wygląda kradzież przy wykorzystaniu kodów QR ? Wielu kupujących nabywa na portalach sprzedażowych, ponieważ jest to wygodne, ale czy bezpieczne? Jest wiele sposobów na kradzież pieniędzy, oszuści wykorzystują witryny internetowe lub portale sprzedażowe online do promowania produktów które tak naprawdę nie istnieją. Jedną z najnowszych metod na kradzież pieniędzy jest wykorzystanie przez cyberprzestępców kodu…

DDoS – Alert RCB dotyczący możliwych ataków

Ważny komunikat CSIRT dotyczący możliwych ataków typu DDoS . W związku z obowiązującym na terytorium Polski od 15.03.2022 roku do odwołania, trzecim stopniem alarmowym CRP-CHARLIE. Stopień ten dotyczy cyberbezpieczeństwa, zaleca się postępowanie zgodnie z wytycznymi ogłaszanymi poprzez Rządowe Centrum Bezpieczeństwa #RCB #CSIRT. W najnowszym komunikacie z początku marca bieżącego roku #CSIRT #RCB zalecił zwiększoną uwagę…