BEZPŁATNY WEBINAR Jak komunikować ESG, żeby nie narazić się na zarzut greenwashingu? 10 września, g. 14.00
Włącz wersję kontrastową
Zmień język strony
Prawo.pl
cyberbezpieczenstwo siec

Centrum e-Zdrowia monitoruje skutki wycieku danych z MyDr

Centrum e-Zdrowia informuje, że w związku z ostatnim incydentem cyberbezpieczeństwa dotyczącym systemów firmy MyDr.pl, instytucja obecnie na bieżąco monitoruje jego potencjalny wpływ na podmioty korzystające z oprogramowania dostawcy. CeZ pozostaje we współpracy z właściwymi służbami, instytucjami państwowymi oraz podmiotami zaangażowanymi w wyjaśnienie zdarzenia i ograniczenie jego potencjalnych skutków.
ai sztuczna inteligencja

AI ma problemy z RODO, dlatego firmy muszą być ostrożne

Poradnik Urzędu Ochrony Danych Osobowych dotyczący stosowania narzędzi AI, a także listy pytań kontrolnych oraz konsultacje urzędników z biznesem mają zmniejszyć ryzyko stosowania sztucznej inteligencji przez firmy. Praktycy zwracają też uwagę na takie słabe punkty przedsiębiorców, jak wrzucanie do modeli AI zbyt dużej ilości chronionych danych oraz brak weryfikacji dostawców takich usług.
szpital pacjent respirator

Wyciek danych w MyDr – co mają zrobić lekarze i pacjenci

Wyciek danych w firmie MyDr może dotyczyć nawet 19 mln osób, a wśród ujawnionych informacji mogą znajdować się także dane o zdrowiu. Placówki medyczne po otrzymaniu potwierdzenia incydentu powinny poinformować o nim Urząd Ochrony Danych Osobowych i pacjentów. Osoby, które poniosą szkodę w wyniku incydentu, będą mogły dochodzić odszkodowania, trudno im będzie natomiast całkowicie usunąć skutki zdarzenia. UODO zdecydował tymczasem o kontroli w spółce.
cyberatak haker

Cyberbezpieczeństwo: Incydent w MyDr wywołuje obowiązki przewidziane w RODO

Doszło do nieuprawnionego dostępu do danych gabinetów lekarskich, które były przechowywane w systemach firmy MyDr. Z informacji omawianych na specjalnym posiedzeniu Połączonego Centrum Operacyjnego Cyberbezpieczeństwa wynika, że może to dotyczyć 18,8 milionów osób i ponad 12 tys. placówek medycznych. Podmioty, które powierzały dane tej firmie, muszą przeanalizować sytuację pod kątem RODO.
cyberatak haker

Ofiarom ataków hakerskich trudno odliczyć koszty podatkowe

Przepisy podatkowe pozwalają odliczyć koszty oraz VAT od wydatków związanych z cyberbezpieczeństwem. Przeszkodą mogą być jednak restrykcyjne wymogi organów podatkowych, które ograniczają możliwość rozliczenia strat powstałych w wyniku ataków hakerskich. Eksperci wskazują, że w obliczu zagrożenia cyberatakami, konieczne jest złagodzenie stanowiska skarbówki. Z kolei dla przedsiębiorców w razie sporów kluczowe jest posiadanie procedur bezpieczeństwa.
cyberatak haker

Klient banku nie musi spłacać oszukańczej pożyczki - mimo rażącego niedbalstwa

Klient nie musi spłacać pożyczki zaciągniętej na jego nazwisko przez oszustów, nawet jeśli sam udostępnił im dane do bankowości elektronicznej. Tak wynika z prawomocnego wyroku Sądu Okręgowego w Łodzi, który orzekł o nieważności umowy pożyczki, uznając, że zastosowanie ma kodeks cywilny, a nie ustawa o usługach płatniczych. Nie oznacza to jednak, że bank zawsze ponosi skutki rażącego niedbalstwa klienta.
cyberatak haker

WordPress z krytycznymi lukami. Jest rekomendacja dla KSC

Podmioty należące do krajowego systemu cyberbezpieczeństwa powinny niezwłocznie zaktualizować oprogramowanie WordPress. Pełnomocnik rządu ds. cyberbezpieczeństwa Krzysztof Gawkowski ostrzegł, że wykryte w systemie krytyczne luki bezpieczeństwa mogą zostać wykorzystane do przeprowadzania ataków na systemy teleinformatyczne. Ryzyko wystąpienia incydentu krytycznego potwierdziły CSIRT NASK, CSIRT GOV i CSIRT MON.
Bartosz Bacia

Cyberbezpieczeństwo wychodzi poza dział IT - odpowiada burmistrz i prezydent miasta

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC), obowiązująca od 3 kwietnia 2026 r., przenosi cyberbezpieczeństwo z komórki informatycznej do gabinetu kierownika urzędu. Dla burmistrza i prezydenta miasta jest to zmiana zarządcza i finansowa. Ustawa wiąże wykonanie obowiązków wprost z funkcją kierownika i dopuszcza nałożenie na niego odrębnej kary pieniężnej, niezależnej od kary wymierzanej samej jednostce. W większych urzędach miast skutki są przy tym poważniejsze - po przekroczeniu progu zatrudnienia urząd staje się podmiotem kluczowym, obciążonym pełnym reżimem środków zarządzania ryzykiem oraz obowiązkiem cyklicznego audytu.
kodowanie komputer informatyka

Samorządy dostaną 270 mln zł na wspólną obronę przed cyberatakami

Ministerstwo Cyfryzacji uruchamia nabór na Lokalne Centra Cyberbezpieczeństwa (LCC), które mają wspierać samorządy w ochronie przed cyberatakami. Na ten cel przeznaczono prawie 270 mln zł w formie dotacji. O wsparcie mogą ubiegać się partnerstwa złożone z co najmniej dwóch jednostek samorządu terytorialnego. Termin naboru mija 30 października.
internet cenzura

Czy platforma cyfrowa odpowie za uzależniającą architekturę?

Wyjątkową doniosłością cechuje się wyrok w sprawie K.G.M. v. Meta al., który w marcu tego roku zapadł przeciwko Mecie i YouTube’owi w kalifornijskim sądzie okręgowym. Na uwagę zasługują twierdzenia, na których została oparta argumentacja pozwu. Nie dotyczyły one treści publikowanych przez podmioty trzecie, lecz samej architektury platformy – pisze Dominik Lis z Kancelarii Radców Prawnych Wiatr i Partnerzy.
Michal Kanownik 0002

Europa rewiduje zasady cyberbezpieczeństwa. Warto przekazać polskie doświadczenia

Europa potrzebuje skuteczniejszych narzędzi ochrony swojej infrastruktury cyfrowej, dlatego unijny Akt o cyberbezpieczeństwie (CSA2) musi zostać zrewidowany i uzupełniony o rozwiązania pozwalające ograniczać zagrożenia związane z tzw. dostawcami wysokiego ryzyka. W tym zakresie cennym punktem odniesienia mogą być polskie doświadczenia – pisze Michał Kanownik, prezes Związku Cyfrowa Polska.
rodo gdpr

Kradzież laptopa z danymi 700 osób. UODO ukarał starostę i jednostkę geodezyjną

Zaufanie do podmiotu przetwarzającego nie zwalnia samorządu z obowiązku kontroli. Prezes UODO ukarał Starostę Powiatu Lubartowskiego i wojewódzką jednostkę geodezyjną za naruszenie ochrony danych osobowych związane z kradzieżą służbowego laptopa. Wskazał w uzasadnieniu decyzji, że za bezpieczeństwo danych osobowych odpowiadają wspólnie administrator i podmiot przetwarzający.
smartfon telefon

KE ma zastrzeżenia do kont małoletnich na TikToku

Konta małoletnich na TikToku nie spełniają norm bezpieczeństwa, wymaganych przez Akt o usługach cyfrowych (DSA) – twierdzi Komisja Europejska w swoich wstępnych ustaleniach. Jeśli dalsze postępowanie potwierdzi te zarzuty, na platformę może zostać nałożona kara.
Michal Krolik

Polska bez zezwoleń MiCA. Co tracimy na opóźnieniu ustawy o kryptoaktywach

Polska nie traci samego rynku kryptoaktywów, ponieważ usługi nadal będą dostępne przez internet i w ramach europejskiego paszportu. Traci natomiast możliwość kształtowania praktyki nadzorczej, rozwijania krajowych kompetencji i budowania u siebie siedzib podmiotów działających w całej Unii – pisze Michał Królik, ekspert ds. kryptowalut z firmy Mediarecovery.
teczki segregatory dokumenty akta

Nie wiadomo, co jest podmiotem publicznym. Problem ma rozwiązać katalog

Państwo nie dysponuje dziś jednym, wiarygodnym wykazem podmiotów publicznych, co prowadzi do problemów przy wdrażaniu e-Doręczeń, Centralnego Rejestru Umów i innych projektów cyfryzacyjnych. Ministerstwo Cyfryzacji chce to uporządkować poprzez utworzenie Katalogu Podmiotów Publicznych, który ma stać się referencyjnym źródłem danych dla administracji. Samorządowcy i eksperci oceniają jednak, że katalog będzie skuteczny tylko wtedy, gdy stanie się wspólnym punktem odniesienia dla całego systemu prawa.
cyberatak haker

NIK: Nie wiadomo, czy „Cyberbezpieczny Samorząd” zwiększył odporność gmin na cyberataki

Projekt „Cyberbezpieczny Samorząd” był realizowany zgodnie z przyjętymi procedurami, ale nie da się ocenić, czy faktycznie poprawił poziom cyberbezpieczeństwa jednostek samorządu terytorialnego – wynika z kontroli Najwyższej Izby Kontroli. Zdaniem NIK zabrakło obowiązkowych audytów przed rozpoczęciem projektów oraz mechanizmów pozwalających zweryfikować efekty wydatkowania ponad 1,4 mld zł środków publicznych.
dzieci pedofil internet

NIK: Dzieci słabo chronione w internecie

Państwo strasznie wolno robi cokolwiek, aby skutecznie chronić dzieci przed hejtem, przemocą, pornografią, hazardem i dezinformacją w sieci – to konkluzja najnowszego raportu Najwyższej Izby Kontroli podsumowującego ostatnie pięć lat.
cyberatak haker

CSIRT, UODO, policja? Komu zgłaszać cyberincydent

Obowiązki wynikające z ustawy o Krajowym Systemie Cyberbezpieczeństwa oraz z RODO związane z niepożądanym zdarzeniem mogą się przenikać. Często o incydencie należy też zawiadomić organy ścigania. Na ten temat dyskutowali w poniedziałek uczestnicy jednego z paneli na konferencji „NIS2 i RODO w praktyce”.
gra komputer dziecko laptop

„Bezpieczeństwo dzieci w sieci” według Ministerstwa Cyfryzacji

Resort cyfryzacji przypomina o programach, projektach i inicjatywach prowadzonych celem zapewnienia bezpieczeństwa dzieci w internecie. Zwraca uwagę na dyżur ekspertów NASK, przyjmujących zgłoszenia dotyczące nielegalnych treści oraz bezpłatny i anonimowy telefon zaufania w potrzebie natychmiastowego wsparcia psychologicznego - Ministerstwo Cyfryzacji będzie kontynuować prace legislacyjne, rozwijać programy edukacyjne i wzmacniać mechanizmy reagowania na zagrożenia.
dziecko lekcje dom koronawirus

Reklama skierowana do dzieci - pierwsze zarzuty UOKiK wobec influencerów

Influencerzy gamingowi znani jako Wojan i Palion nakłaniali dzieci do kupowania firmowanych przez siebie produktów i mogli wywierać przy tym presję zakupową. Tymczasem przepisy nie dopuszczają reklam kierowanych bezpośrednio do najmłodszych. Urząd Ochrony Konkurencji i Konsumentów postawił zarzuty przedsiębiorcom prowadzącym ich kanały.

Polecamy książki biznesowe