Aktualny

Ochrona sygnalistów – anonimowość i bezpieczeństwo

Autor: Przemysław Kucharzewski

Dodano: 27 kwietnia 2022
sygnaliści

Bez anonimowości sygnalistów proces zgłaszania naruszeń nie ma sensu. Jak więc zapewnić im ową anonimowość i bezpieczeństwo? Należy rozważyć wdrożenie odpowiednich środków technicznych i organizacyjnych, w szczególności szyfrowania. Proponowane narzędzia znajdziesz w artykule.

Ochrona sygnalistów – w jakim celu

Tzw. ustawa o sygnalistach jest odpowiedzią na unijną dyrektywę o ochronie sygnalistów. Powstała po to, aby chronić osoby zgłaszające naruszenia prawa, czyli sygnalistów przed działaniami odwetowymi. Ustawa o sygnalistach zobowiązuje organizacje do ustanowienia procedury wewnętrznej. Procedura ta określa m.in.:

  • powołanie jednostki przyjmującej zgłoszenia o nieprawidłowościach i podejmującej działania następcze,
  • wskazanie sposobu przekazywania zgłoszeń (np. kanał elektroniczny),
  • obowiązek przekazania zrozumiałych i łatwo dostępnych informacji na temat dokonywania zgłoszeń zewnętrznych.

Obowiązuje nas dyrektywa unijna, niebawem spodziewać możemy się polskiej ustawy. Jednak temat jest już teraz istotny dla każdej organizacji, która podlega regulacjom. Szacuje się, że przygotowanie procedury wewnętrznej, w tym wybór sposobu zgłaszania nieprawidłowości przez pracowników i jego wdrożenie, to okres trwający od 3 do 6 miesięcy. Tym razem jednak nie zajmiemy się rozwiązaniami prawnymi, lecz tym, jak w praktyce zapewnić anonimowość sygnalistom.

Sygnaliści — dlaczego konieczna anonimowość

Według badania przeprowadzonego w 2020 roku przez Ernst & Young „Światowe Badanie Uczciwości w Biznesie” głównymi przyczynami, dla których pracownicy nie zgłaszają nieprawidłowości w swoich organizacjach są:

  • 39% - obawa o dalszy rozwój kariery,
  • 50% - podejrzenie, że zgłoszenie podejrzeń nie wywoła reakcji,
  • 39% - obawa o własne bezpieczeństwo,
  • 29% - poczucie presji ze strony kierownictwa, żeby nie dokonywać zgłoszeń.

Organizacje powinny przedsięwziąć kroki, aby zgłaszanie nieprawidłowości miało miejsce. Będzie to możliwe dopiero przy zapewnieniu odpowiednich procedur i środków technologicznych pozwalających na zapewnienie pracownikom bezpiecznego, szyfrowanego i anonimowego kanału komunikacji.

Korzyści 

Z artykułu dowiesz się m.in.:

  • jak zapewnić anonimowość sygnaliście,
  • jak zagwarantować poufność zgłoszeń,
  • jakie rozwiązania techniczne stosować w tym celu,
  • czym jest szyfrowanie asymetryczne.

Pozostało jeszcze 73% treści

Aby zobaczyć cały artykuł, zaloguj się lub zamów dostęp.

  • Niezbędne wzory dokumentów – gotowe do wypełnienia, w pełni edytowalne, zgodne z RODO
  • Listy kontrolne, które pokażą Ci, czy Ty i Twoja organizacja jesteście dostosowani do RODO w 100%
  • Dostęp do pełnej bazy porad przez 24h

Autor: Przemysław Kucharzewski

VP Sales w Cypherdog - producent rozwiązań cyberbezpieczeństwa. Członek ISSA Polska, IT Corner i Rady Biznesu WSH, redaktor w BrandsIT oraz podcaster w Akademia IT. Od 25 lat w branży IT, związany z dystrybucją przez blisko 20 lat (JTT Computer,VP Sales w Cypherdog - producent rozwiązań cyberbezpieczeństwa. Członek ISSA Polska, IT Corner i Rady Biznesu WSH, redaktor w BrandsIT oraz podcaster w A Incom, AB, Eptimo), Interim Manager u integratorów i producentów rozwiązań IT (Xopero, Newind), skupiony na budowie świadomości z zakresu cyberzagrożeń i rozwijania kanałów sprzedaży rozwiązań z obszaru cyberbezpieczeństwa.

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x