I
← Back

Baza 83 scenariuszy

Skąd wzięliśmy te sytuacje?

Od 2019 roku w Itcompiled zbieramy błędy, które realnie wydarzyły się w polskich kancelariach i działach prawnych. To nie są wymyślone historyjki z zagranicznych podręczników. Nasza baza zawiera dokładnie 83 przypadki, w tym incydenty z Kielc, Radomia i okolic. Każdy z nich został przez nas rozebrany na części pierwsze pod kątem technicznym i przepisów RODO. Sprawdzamy kod, nie tylko paragrafy, więc wiemy dokładnie, co zawiodło w systemie, a co w procedurze.

Jeden z konkretnych przypadków pochodzi z listopada 2022 roku. Małe biuro prawne straciło dostęp do serwera przez proste hasło ustawione na koncie administratora. Cała blokada pracy trwała 54 godziny, a my na warsztatach pokazujemy, jak prawnik mógł temu zapobiec na etapie akceptacji polityki bezpieczeństwa. Nie mówimy o teorii, ale o konkretnych logach z serwera, które wtedy analizował nasz 5-osobowy zespół techniczny.

W naszych scenariuszach znajdziesz też bardzo ludzkie błędy. Przykładowo, w marcu 2023 roku pracownik jednej z firm przypadkiem wysłał listę 156 kontrahentów do niewłaściwego klienta. Analizujemy wspólnie, dlaczego systemy blokujące wyciek danych nie zadziałały i co dział prawny musiał zgłosić do UODO w ciągu wymaganych 72 godzin. To są twarde fakty, które pozwalają zrozumieć techniczne aspekty cyberbezpieczeństwa bez zbędnego lania wody.

Szczerze mówiąc, niektóre z tych historii są tak banalne, że aż bolą, ale to właśnie one zdarzają się najczęściej w codziennej pracy biurowej. Skupiamy się na tym, co realne dla zespołu liczącego od 3 do 12 osób, a nie dla wielkich korporacji z budżetami liczonymi w milionach euro. Praktyka zamiast slajdów to u nas zasada, której trzymamy się od pierwszego szkolenia przeprowadzonego w 2018 roku.

Podczas warsztatów każdy prawnik dostaje do ręki wydruki opisujące te scenariusze. Każdy przypadek ma dopisany konkretny punkt z normy ISO/IEC 27001 oraz odpowiedni artykuł z RODO. Dzięki temu po 4 godzinach intensywnej nauki każdy uczestnik wie, jak ocenić ryzyko w podobnej sytuacji u siebie w biurze. Nie robimy z Ciebie informatyka, ale uczymy, jak rozmawiać z działem IT bez technicznego bełkotu.

P.S. Nasza baza rośnie co kwartał — ostatni przypadek dodaliśmy w lipcu 2024 po audycie w jednej z podkieleckich firm produkcyjnych.

Informacje prawne

Wszystkie treści zamieszczone na tej stronie mają charakter wyłącznie edukacyjny. Opisujemy standardy cyberbezpieczeństwa i normy ISO z perspektywy technicznej, jednak każda infrastruktura firmowa wymaga osobnej analizy. Nie należy traktować tych materiałów jako gotowej opinii prawnej dla konkretnej organizacji.

Szkolenia prowadzone przez Itcompiled pomagają zrozumieć luki w systemach, ale nie zastępują pracy inspektora ochrony danych. Przed wdrożeniem jakichkolwiek procedur bezpieczeństwa zalecamy weryfikację specyficznych ryzyk systemowych przez własny dział prawny lub audytora zewnętrznego.

Opisy warsztatów i metod pracy nie stanowią oferty w rozumieniu Kodeksu cywilnego. Dokładny zakres wsparcia, terminy zajęć oraz warunki finansowe ustalamy każdorazowo w umowie podpisywanej po wstępnej konsultacji z przedstawicielem klienta.

Legal entity

Company:
Itcompiled
Address:
ul. Kilińskiego 24, 25-303 Kielce, Polska
Reg:
NIP: 6572948105 · KRS: 0000194827 · REGON: 291847201 · Kapitał zakładowy: 30 000 PLN

Contact