Cyberbezpieczeństwo odgrywa kluczową rolę w zapewnieniu ochrony danych, infrastruktury oraz prywatności użytkowników. Czym jest i jakie cele stawia sobie?
Jakie zmiany zaszły po opublikowaniu nowej normy ISO 27001? Piszemy jak dostosować System Zarządzania Bezpieczeństwem Informacji do nowych wymagań
Nota prawna: zgodnie z Ustawą z dnia 5 sierpnia 2010 r. o ochronie informacji niejawnych organami uprawnionymi do nadawania uprawnień do przetwarzania informacji niejawnych są: Agencja Bezpieczeństwa Wewnętrznego w przypadku cywili oraz Służba Kontrwywiadu Wojskowego w przypadku żołnierzy Wojska Polskiego. W celu uzyskania dopuszczenia do przetwarzania informacji niejawnych należy skontaktować się z tymi instytucjami. Artykuły i szkolenia dostępne w IKMJ mają na…
Zwiększenie komercyjnego wykorzystania i wartości danych osobowych albo inaczej danych identyfikujących osobę (PII – Personally Identifiable Information), przetwarzanie i przekazywanie tych informacji, a także rosnąca złożoność systemów ICT może utrudnić organizacji zachowanie prywatności i osiągnięcie zgodności z przepisami prawa. Norma PN-ISO/IEC 29100:2017 określa ramy prywatności, które obejmują: określenie wspólnej terminologii dotyczącej prywatności; zdefiniowanie podmiotów i…
Jakiś czas temu kolega pisał o tym jak żyć i pracować z koronawirusem (COVID-19) oraz jak nam mogą w tym pomoc normy ISO, a także jak pracować w czasach pandemii. Chciałabym też poruszyć kilka ważnych kwestii dot. zarządzania antykryzysowego. Mam nadzieję, że organizacje, szczególnie ich najwyższe kierownictwo, będą poświęcać więcej uwagi zarządzaniu ciągłością działania i zarządzaniu antykryzysowemu, a…
Pierwsza część artykułu wprowadza temat dostępności oraz wyjaśnia dlaczego serwis internetowy ma spełniać jej dostępności. Druga część zawiera praktyczne aspekty zapewnienia dostępności strony internetowej. Głównym standardem, na którym będziemy się opierać jest WCAG – Web Content Accessibility Guidelines. Może pojawić się pytanie: „Dlaczego?”, skoro była przywoływana norma europejska EN 301 549 V2.1.2 oraz norma międzynarodowa…
Czym jest dostępność? Dostępność można rozpatrywać na różnych płaszczyznach, np. pod kątem teleinformatyki, bezpieczeństwa informacji, niezawodności oraz pod kątem cyfrowym serwisów i stron internetowych. O tym ostatnim właśnie będzie ten artykuł. Dostępność serwisu internetowego oznacza stopień w jakim może być on postrzegany, rozumiany i przeglądany przez wszystkich użytkowników, niezależnie od ich cech lub upośledzeń, a…
Z wejściem w życie ogólnego rozporządzenia o ochronie danych RODO, bardzo aktualny stał się temat inżynierii prywatności rozumianej m.in. jako ochrona danych w fazie projektowania systemów i oprogramowania, a także domyślnej ochrony danych. Praktyka inżynierii prywatności jest wspierana przez rosnącą liczbę norm dotyczących prywatności, bezpieczeństwa oraz inżynierii oprogramowania i systemów. Dużo już pisaliśmy o aspektach…
Zapewne każdy z nas doświadczył jak cenna może być zarówno informacja prywatna, jak i służbowa. Jak kosztowna może być utrata dostępu lub zgubienie teczki z dokumentacją. Dziś temat związany z zabezpieczeniem informacji poprzez jej zniszczenie. Wiadomo, że informacja jest nieoderwalna od swojego nośnika – papierowego, elektronicznego, biologicznego. Czasami w mediach pojawia się informacja o tym,…