Varstvo osebnih podatkov

12. 8. 2020

Nadzor zaposlenih zaradi varnosti in zdravja pri delu ter varstvo osebnih podatkov

Avtor: Tanja Bohl
Ali lahko v luči Covid problematike delodajalec pridobiva določene podatke o zaposlenih, na primer ali lahko poizveduje o dopustovanju delavca, ali lahko med karanteno delavca nadzoruje, ali lahko izvaja nadzor v zvezi z dopusti ipd.
Samo za aktivne naročnike
29. 7. 2020

Smernice o pooblaščenih osebah za varstvo podatkov

Uredba 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (v nadaljevanju: uredba) predvideva nov mehanizem za varstvo osebnih podatkov – pooblaščene osebe za varstvo osebnih podatkov (angl. Data Protection Officer ...
Samo za aktivne naročnike
29. 7. 2020

Varstvo osebnih podatkov v delovnih razmerjih

Konec leta 2016 je Informacijski pooblaščenec izdal novo brošuro – Varstvo osebnih podatkov v delovnih razmerjih1, kjer pregledno in strnjeno predstavi različna vsebinska področja v okviru urejanja delovnih razmerij z vidika varstva osebnih podatkov. V nadaljevanju na kratko povzemamo ključne vsebine, smernice pa so v celoti dostopne na ...
Samo za aktivne naročnike
29. 7. 2020

Varstvo poslovnih skrivnosti po novem

20. aprila 2019 je začel veljati Zakon o poslovni skrivnosti1 (v nadaljevanju: ZPOsS), ki ureja poslovno skrivnost, pravila določitve in varstvo teh pravic. S tem zakonom se je v slovensko zakonodajo prenesla Direktiva (EU) 2016/943 Evropskega parlamenta in Sveta z dne 8. junija 2016 o varstvu nerazkritega ...
Samo za aktivne naročnike
29. 7. 2020

Izsiljevalski virus

Avtor: Žiga Primc
Izsiljevalski virus lahko močno ogrozi razpoložljivost naših podatkov. Ko zlonamerna koda okuži naš računalnik, datoteke na našem disku, strežnikih, do katerih imamo dostop, oblačnih storitvah itd., šifrira datoteke oziroma jih zaklene. To pomeni, da čeprav so datoteke še vedno na našem disku oziroma imamo do njih še vedno dostop, ne ...
Samo za aktivne naročnike
29. 7. 2020

Celovito varovanje informacij v organizaciji

Avtor: Žiga Primc
Varnost ni v domeni posameznikov, ampak vseh zaposlenih. Zmotno je prepričanje, da so določene službe pristojne za reševanje specifične problematike, drugih pa se to ne tiče. Poglejmo npr. požarno varnost – vsi zaposleni v organizaciji se izobražujejo oziroma usposabljajo, da znajo pravilno ravnati ob morebitnem požaru in ga v prvi ...
Samo za aktivne naročnike
29. 7. 2020

Gesla za dostop

Avtor: Žiga Primc
Gesla so ena prvih obrambnih linij pred nepooblaščenim dostopom v sistem. Navadno si jih določi uporabnik sam, pri tem je treba upoštevati določene dobre prakse: Vsa privzeta gesla mora uporabnik spremeniti pri prvi uporabi sistema. Vsak uporabnik mora imeti svojevrstno geslo za dostop. Dobrodošlo je, če so gesla iz velikih ...
Samo za aktivne naročnike
29. 7. 2020

Službena elektronska pošta

Avtor: Žiga Primc
Službena elektronska pošta je nepogrešljivo orodje za normalno poslovanje. Napadalci se tega zavedajo in zato spretno uporabljajo omenjeno orodje za širjenje zlonamerne kode, različne goljufije ali krajo podatkov za dostop do določenih spletnih storitev. Že omenjene tehnične zaščite niso vedno dovolj, da je organizacijsko okolje varno – marsikatera nevarna pošta ...
Samo za aktivne naročnike
29. 7. 2020

Socialni inženiring

Avtor: Žiga Primc
Pri večini napadov na informacijsko premoženje posameznikov ali organizacij igra pomembno vlogo pristop, ki nima nobene neposredne povezave s tehnologijo in zlonamerno programsko kodo. Imenujemo ga socialni inženiring. Socialni inženiring pomeni, da socialni inženir (napadalec) pridobi zaupanje svoje tarče (žrtve) in nato to zaupanje oziroma vzpostavljen odnos izrabi, da pridobi ...
Samo za aktivne naročnike
29. 7. 2020

Najpogostejši načini napada

Avtor: Žiga Primc
Varnostne zaščite vsak mesec močno napredujejo, na drugi strani pa tudi napadalci ustvarjajo nove načine, kako se okoristiti in škodovati posameznikom in organizacijam. Ko govorimo o tehničnih napadih, je v ospredju še vedno ranljivost nameščenih programov, po katerih napadalci prodrejo v organizacijo. Zastarela programska oprema, ki nima nameščenih popravkov ...
Samo za aktivne naročnike