Logo Statlook - topbar

Nowy rozdział w zarządzaniu IT. Jeszcze większa kontrola, jeszcze mniej pracy!

Prowadzenie dokumentacji – smutny obowiązek czy faktyczna pomoc w pracy?

O Polityce Bezpieczeństwa Przetwarzania Danych Osobowych i Instrukcji Zarządzania Siecią Informatyczną słyszał każdy zainteresowany tematem przetwarzania danych – są to bowiem dokumenty, których posiadania wymagały dotychczasowe przepisy.

W założeniu obowiązek ten był uzasadniony – firma była zaopatrzona bowiem w treściwy wykaz praktyk potrzebnych do ochrony danych. W praktyce jednak, nie miało to pokrycia z rzeczywistością – skopiowanie zawartości dokumentów z Internetu i zignorowanie ich istnienia przychodziło stanowczo zbyt łatwo.

Co w zakresie dokumentacji mówi RODO?

Zmiany wprowadzane przez NUODO w tej materii charakteryzują się pragmatyką – podobnie jak w przypadku rejestru zbiorów danych, tak i tu kładzie się nacisk na wprowadzenie przepisów, a potem na opisaniu tego procesu.
Problemem, jaki może przysporzyć wdrożenie przepisów RODO w życie jest brak konkretnie wypunktowanych wymagań w zakresie prowadzenia dokumentacji – treść dokumentów ma być ściśle związana z oceną ryzyka dla poszczególnych administratorów danych. Zmiany dotkną również wymagań UODO w zakresie polityki bezpieczeństwa, instrukcji zarządzania systemem informatycznym, a także ewidencji osób upoważnionych do przetwarzania. W tej materii RODO również nie stawia konkretnych wymagań – jedynym kryterium jest spełnienie założeń rozporządzenia. UODO i RODO łączy kilka klauzul dotyczących wymagań w zakresie prowadzenia dokumentacji. Są to:

  1. Klauzule zgody,
  2. Klauzule w zakresie udokumentowania umowy o powierzeniu przetwarzania danych,
  3. Klauzule informacyjne.

Pamiętając o fakcie, że każdy przedsiębiorca na terenie Unii Europejskiej jest objęty nowymi przepisami, warto przemyśleć, w jakim zakresie przetwarzasz dane i jak powinieneś sformułować dokumenty, aby uniknąć poważnych kar finansowych.

Statlook a dokumentacja – służymy pomocą!

System ewidencji dokumentacji, który oferuje statlook RODO, charakteryzuje się szerokim zakresem opcji. Od wglądu w rejestr dokumentów poprzez aktualizacje aż do udostępniania dokumentacji wewnątrz systemu – elastyczność charakteryzująca nasze rozwiązanie sprawia, że znajdzie ono zastosowanie w wielu przypadkach.

Zbiory danych – wielkie zmiany w RODO

W szeregu zmian wprowadzanych na polski grunt przez RODO, ta dotycząca rejestru zbiorów z pewnością należy do bardziej pozytywnych. Od maja 2018 roku przedsiębiorcy zostaną zwolnieni z obowiązku zgłaszania zbioru danych do GIODO.

Decyzja ta wynika przede wszystkim z praktycznego charakteru zapisów RODO. Wymagają one bowiem najpierw wprowadzenia przepisów w życie, a dopiero potem rejestrowania czynności przetwarzania danych – tak, aby wszystkie Twoje działania miały zastosowanie w rzeczywistości. W związku z tym, na przedsiębiorcy ciążą następujące obowiązki:

  1. Utworzenie wewnętrznej dokumentacji danych osobowych,
  2. Wdrożenie odpowiednich procedur ochrony danych osobowych,
  3. Prowadzenie rejestru czynności przetwarzania danych osobowych.

Co w zamian za wygodę? Rejestr zbiorów danych według nowych przepisów w zamian za komfort zwolnienia ze zgłaszania rejestru zbiorów, administrator danych jest zobowiązany do prowadzenia rejestru zbiorów danych. Jak wiele zmian wprowadzanych przez RODO w życie, tak i tak dąży do skonkretyzowania celów przetwarzania – w tym przypadku, administrator jest zobowiązany do ich wskazania w rejestrze. Poza tym, rejestr powinien zawierać:

  1. Imię i nazwisko/nazwę administratora,
  2. Dane kontaktowe administratora,
  3. Dane kontaktowe współadministratorów,
  4. Dane kontaktowe przedstawiciela na terenie UE (jeżeli dotyczy),
  5. Imię, nazwisko i dane kontaktowe IODO (jeżeli dotyczy).

Należy też zauważyć, że mimo przewidywanego zwolnienia od tego obowiązku instytucji zatrudniających mniej niż 250 osób, prowadzenie rejestru spada na instytucje, które:

Wynika z tego, że mimo przewidzianego wyjątku, prowadzenie rejestru będzie należało do obowiązków większości przedsiębiorców.

Statlook kontra RODO – jak możemy pomóc?

Odpowiednio zaprojektowane oprogramowanie wspiera wdrażanie RODO w każdym zakresie – również tym dotyczącym rutynowych działań wymaganych przez przepisy. Dlatego też statlook RODO, będący modułem programu statlook, jest wyposażony w narzędzie ułatwiające ewidencję zbiorów danych. Automatyzacja rejestracji zmian sprawia, że prowadzenie rejestru zbiorów staje się intuicyjne; każde działanie na danych jest przypisane do konkretnego pracownika, dzięki czemu unika się chaosu.

Kto jest objęty RODO?

Jest to o tyle istotne pytanie, że wielu średnich i mniejszych przedsiębiorców, także tych posiadających kontrahentów z zagranicy, trwa w błędnym przekonaniu, że RODO dotyczy banków i dużych spółek, które zajmują się obróbką danych osobowych na szeroką skalę.
Odpowiedź na to pytanie jest zgoła inna – RODO bowiem dotyczy każdego, kto na terenie Unii Europejskiej przetwarza dane osobowe w celach innych, niż prywatne.

Czym jest przetwarzanie danych?

Do pełnego pojęcia tego, kto podlega przepisom zawartym w RODO, warto zastanowić się nad tym, co rozumie się jako przetwarzanie danych. GDPR szczegółowo definiuje to pojęcie jako szeroko pojęte operacje (w tym: zbieranie, utrwalanie, organizowanie, adaptowanie, modyfikowanie, przeglądanie, wykorzystywanie, ujawnianie, przesyłanie lub niszczenie) nad danymi osobowymi, które stanowią część zbioru danych. Operacji tych można dokonywać w sposób zautomatyzowany, jak i niezautomatyzowany.
Do rozpoczęcia procesu przetwarzania należy mieć uzasadnione podstawy. Wiąże się z nim również szereg obowiązków nałożonych na przedsiębiorcę, między innymi prowadzenie rejestru zbioru.

Czy wszystko jest w rękach Unii?

RODO jest podstawą do interpretacji prawnej procesu przetwarzania danych osobowych na terenie całej Unii Europejskiej. Nie będzie już więcej potrzeby odwoływania się do przepisów danego państwa, aby być pewnym legalności swoich procesów przetwarzania; wszystko będzie zawarte w jednym, uniwersalnym dla każdego państwa dokumencie.
Nie oznacza to jednak, że pozbawiamy się suwerenności i samodzielności w ustalaniu przepisów prawnych. Każde państwo bowiem będzie posiadać własne organy nadzorcze. To znaczy, że organem, do którego referujemy, wdrażając przepisy, jest ten funkcjonujący w kraju, gdzie znajduje się baza organizacyjna firmy. W przypadku Polski jest to Ministerstwo Cyfryzacji, które 14 września br. opublikowało projekt nowej ustawy o ochronie danych osobowych (w skrócie NUODO).
Wnioskując, przetwarzanie danych odbywa się zarówno wewnątrz systemów informatycznych, jak i poza nimi, na terenie całej Unii Europejskiej. Warto więc zastanowić się nad zasadnością zainwestowania w oprogramowanie, które ułatwiłoby implementację procedur zawartych w RODO.

Jak możemy pomóc?

Rozwiązania oferowane przez system statlook są skierowane do klientów z terytorium objętego RODO. Stanowią one komplementarny moduł, który uzupełnia się wraz ze statlook Zasoby, statlook Helpdesk i statlook Monitoring. Nasz produkt cechuje się łatwością w adaptacji dla Twoich indywidualnych potrzeb. Dlatego też każdy z modułów jest dostępny jako samodzielny program w zależności od Twoich oczekiwań.

Nowości w wersji 12.1.0

Ta iteracja odbyła się pod hasłem „bezpieczeństwo„. Postawiliśmy na zwiększenie poziomu zabezpieczeń całej infrastruktury IT, tym samym wprowadzając szereg funkcjonalności związanych z programami firewall, antywirusami, monitoringiem pracowników i funkcjonowaniem systemu Helpdesk. Na uwagę zasługuje również szeroko zakrojona modyfikacja modułu RODO – pochyliliśmy się nad Państwa uwagami, dążąc do uzyskania jak najbardziej intuicyjnej obsługi naszego najnowszego produktu.

Czy nam się to udało? Przekonajmy się – zapraszamy do lektury listy zmian dla wersji 12.1.0!

Windows Security Center

Nowy raport, który da Ci pewność, że na komputerze klienckim zainstalowane jest oprogramowanie antywirusowe, antyszpiegowskie oraz zapora ogniowa. Skorzystaj z tego raportu aby zobaczyć czy usługa jest aktywna!

 

Funkcja Windows Security Center w systemie statlook 12.1.0 pozwala na zapoznanie się z infrastrukturą bezpieczeństwa wewnątrz firmy

 

Monitoring pobieranych plików

Miej się na baczności! Coraz więcej ataków na firmy pochodzi z wnętrza sieci firmowej. Jak to możliwe? Nieświadomi użytkownicy pobierają oprogramowanie, które może być złośliwe i tym samym dają możliwość atakującym na przeprowadzenie udanej akcji. A może się nie boisz ataków, lecz zwyczajnie troszczysz o to, czy pracownicy nie pobierają swoich ulubionych piosenek z nieznanych źródeł? Od teraz możesz zweryfikować kto i skąd pobierał pliki na swój komputer.

 

Raport przedstawiający zestawienie pobieranych plików wewnątrz firmy przez użytkowników końcowych

 

 

Kolejne udogodnienia w RODO

Wraz z wersją 12.1.0 możliwe będzie drukowanie wniosków, oraz edycji upoważnień na spersonalizowanych dla firmy szablonach. Wystarczy, że raz przygotujesz dokument a kolejne wydruki będą generowane automatycznie z ustalonym wcześniej szablonem. Ponadto, gdy już pojawi się wniosek o nadanie uprawnień dla zbioru danych, a ABI zdecyduje, że należy realizować takie zlecenie – system automatycznie deleguje zadanie do osoby odpowiedzialnej za zbiór danych, do którego ubiega się wnioskujący.

 

Gotowe szablony dokumentacji związanej z upoważnieniem do przetwarzania danych osobowych w module statlook RODO

 

Nowe funkcjonalne style

W odpowiedzi na prośby klientów oraz aby zwiększyć ergonomię pracy, w Statlook Web dokonano zmiany styli dla wszystkich formularzy oraz raportów. Już nigdy nie będziesz miał wątpliwości, które pola powinieneś wypełnić!

Poprawiamy funkcjonalność działania formularzy - statlook RODO jeszcze bardziej intuicyjny

Aby dowiedzieć się więcej o zmianach, jakie wprowadziliśmy do systemu statlook, zapraszamy do zapoznania się z listą zmian dla wersji 12.1.0. Dziękujemy za lekturę – do następnego razu!

Nowości w wersji 12.0.0

Wersja 12.0 systemu statlook to ogrom zmian i nowych funkcjonalności, które w dużej mierze zmieniają działanie systemu – oczywiście na lepsze! Ze szczególną dumą prezentujemy moduł statlook RODO – przeznaczony do wspierania aktywności związanych z bezpiecznym zarządzaniem danymi osobowymi zgodnie z założeniami RODO, wchodzącego 25 maja 2018 roku. Cieszymy się, że możemy wesprzeć Państwa w okresie dość istotnych zmian – szczególnie z punktu widzenia administracji danych osobowych.

Ponadto, udało nam się usprawnić szereg bardzo przydatnych funkcji związanych z już istniejącymi elementami systemu. Takie usprawnienia, jak historia zdalnych sesji, wymagania dotyczące konfiguracji haseł wewnątrz firmy czy też rozbudowanie moduły Licencje zdecydowanie wpłyną pozytywnie na jakość Państwa pracy – wiedza to potęga, a w przypadku administratora IT – absolutna konieczność.

Pozostały również zmiany małe, acz istotne – związane głównie z przepustowością przesyłu danych i skuteczności wyszukiwania globalnego. Wszystko po to, aby nasz system był jeszcze sprawniejszy i bardziej intuicyjny. Zapraszamy do lektury – dłuższej, ale jak owocnej!

RODO

Wersja 12.00 systemu statlook prezentuje nowe rozwiązania na nowe wyzwania – rozbudowany moduł RODO  pozwoli Ci na dowolne zarządzanie danymi osobowymi, na których dokonuje się operacji wewnątrz Twojej firmy. Inwentaryzuj, zarządzaj, modyfikuj zbiory danych oraz dostępy do nich.

Dzięki modułowi Bezpieczeństwo w krótkim czasie będziesz w stanie wykazać wszystkie osoby, które mają dostęp do konkretnego zbioru. Ktoś z pracowników zauważył potencjalne niebezpieczeństwo? Zgłoś naruszenie bezpieczeństwa informacji. Utrzymuj wszystkie niezbędne informacje w repozytorium dokumentów, które zawsze będziesz miał w zasięgu ręki. Generuj karty dostępu do poszczególnych operacji.

Wpieraj swój zespół ABI, ASI oraz ADO w rozwiązywaniu zadań związanych z bezpieczeństwem informacji. Zaplanuj szkolenia mające na celu podniesienie świadomości użytkowników a co za tym idzie bezpieczeństwa informacji w Twojej firmie. Zagwarantuj natychmiastową realizację założeń „prawa do bycia zapomnianym”.

statlook - panel modułu RODO/GDPR w wersji 12.0

 

Licencje

W wersji 12 licencje, które do tej pory były tylko raportem o posiadanych dokumentach stały się prawdziwym modułem. Od teraz licencja jest rozbudowanym obiektem, tak jak pozostałe zasoby w systemie statlook. Do każdej licencji można przypisać dowolny załącznik, określić właściciela czy utworzyć notatkę. Wszelkie zmiany w licencjach są monitorowane oraz zapisywane, tak jak w przypadku komputerów, z licencji można tworzyć zestawy. Przydatne jest także wykrywanie zainstalowanego oprogramowania oraz tworzenie licencji na podstawie klucza produktu.

zarządzanie licencjami w systemie statlook od wersji 12.0

Wraz ze zmianą dotyczącą licencji, przeprowadzono szereg zmian w procesie audytu. Nie tylko interfejs uległ znaczącym zmianom, poprawiliśmy także algorytm, co uczyniło audyt szybszym oraz umożliwiło rozliczanie licencji z uwzględnieniem upgrade oraz downgrade produktów.

audyt legalności oprogramowania w wersji 12.0

 

Adiós Amor

Czy wszyscy gotowi na pożegnanie starego i wolnego IIS? Od tego momentu serwerem WWW dla Statlook Web będzie Serwer Uplook. Dzięki zaimplementowaniu autorskiego silnika WWW do serwera uplook, możemy śmiało pożegnać rozwiązanie Giganta z Rendmond. Dzięki integracji z własnym rozwiązaniem konfiguracja Statlook Web stała się niemal bezobsługowa, aktualizacja będzie w pełni automatyczna, znacząco zyskaliśmy na wydajności oraz.. znów udało nam się zaoszczędzić. Rezygnując z serwera IIS nie musimy się martwić o dodatkowe CAL’e, pokrywające połączenie do tego serwera.

Automatyzacja aktualizacji jeszcze sprawniejsza po zmianie serwera

 

Hello NET.TCP

Nowość co prawda niewidoczna ale jakże przydatna. Możesz zdecydować, czy chcesz aby agenci ‚po staremu’ łączyli się z serwerem wykorzystując protokół HTTP czy przejść na NET.TCP dzięki czemu na pewno zaoszczędzisz pasmo oraz zagwarantujesz bezproblemowość połączeń nawet jeśli w Twojej sieci znajduje się serwer Proxy.

Zastosowanie protokołu net.tcp pozwala na zaoszczędzenie znacznej części pasma sieciowego, dzięki czemu szybciej dochodzi do połączenia z Agentami

Pamiętaj, że po tej zmianie agenci zaczną korzystać z portu 21300!

 

Wyszukiwanie globalne 

Łatwo i szybko wyszukaj dowolny element w systemie a wbudowany ranking pozwoli określić jak bardzo odnalezione wyniki spełniają Twoje oczekiwania. Jeżeli nie chcesz przeszukiwać całego systemu a pojedyncze moduły możesz zmienić konfigurację w kilku kliknięciach.

Usprawniliśmy przebieg wyszukiwania globalnego w wersji 12.0

 

Wymagania haseł

Zabezpiecz dostęp do danych. Od teraz możesz zabronić użytkownikom używania haseł o niskiej złożoności – sam ustal, jak trudne mają być hasła do systemu oraz co ile należy je zmieniać. Niemal dowolna konfiguracja pozwoli na podniesienie bezpieczeństwa danych na jeszcze wyższy poziom.

wymagania haseł statlook 12.0

 

Historie sesji

Pracujesz w dużym zespole? Chcesz zapanować nad połączeniami zdalnymi? Nowy raport został stworzony z myślą o Tobie Administratorze! Historia sesji pulpitu zdalnego podpowie Ci kto, kiedy i z kim łączył się zdalnie. Dodatkowo będziesz w stanie określić inne parametry, przykładowo czy przy nawiązywaniu połączenia zapytano użytkownika zdalnego o zgodę na połączenie?

historia sesji pulpitu zdalnego

 

Aby zapoznać się ze szczegółową listą zmian dotyczących wersji 12., zapraszamy do lektury listy zmian. Dziękujemy za spędzony czas i do następnego razu!

 

 

Jak zapewnić bezpieczeństwo IT w firmie

bezpieczeństwo IT firma

Właściwe funkcjonowanie każdej firmy zależne jest od szeregu czynników. Bezpieczeństwo IT jest jednym z nich. Dotyczy ono zarówno struktury wewnętrznej przedsiębiorstwa, jak i jego klientów. Jego stan ma bezpośrednie przełożenie na poziom zaufania firmy i jej wiarygodność w oczach klientów. Zagrożenie bezpieczeństwa informatycznego to prosta droga do problemów w strukturze całej instytucji.

Czynniki zagrażające bezpieczeństwu IT

Chociaż zakłócenie bezpieczeństwa informatycznego wydaje się być skutkiem szeregu działań, które trudno rozpoznać na pierwszy rzut oka, to w rzeczywistości przyczyny zaniedbań bywają prozaiczne. Oto najczęstsze błędy i ryzykowne zachowania, które prowadzą do zachwiania infrastruktury IT w przedsiębiorstwie:

  1. Pomyłka w adresach e-mail – wysłanie wiadomości z poufnymi informacjami do nieupoważnionej osoby to wbrew pozorom nie tak rzadkie przypadki. Jeśli po drugiej stronie komputera znajdzie się człowiek, który zechce wykorzystać informacje w niewłaściwy sposób, kłopoty są gwarantowane.
  2. Niewylogowanie się z komputera po odejściu od stanowiska pracy – zwłaszcza nowi pracownicy często zapominają o zabezpieczeniu komputera podczas przerwy. Najczęściej skutkuje to niewinnymi żartami ze strony współpracowników, ale niekiedy zdarza się, że komputer przejmie nieuprawniona osoba, która chce wykorzystać wrażliwe dane.
  3. Wybieranie zbyt prostych haseł lub pomijanie ich okresowych zmian – wprowadzanie podobnych haseł za każdym razem, kiedy system wymusza ich zmianę, mija się z celem i nie zwiększa bezpieczeństwa. Zmiana hasła powinna odbywać się co przynajmniej co 30 dni. Firmy, w których hasła zmieniane są raz na 90 dni, narażają się na niepotrzebne ryzyko wycieku danych.
  4. Podłączanie zainfekowanych nośników zewnętrznych do komputera – USB, dyski wymienne, a nawet telefon podłączony do ładowania mogą skutkować zainstalowaniem na komputerze złośliwego oprogramowania.
  5. Brak zasady minimalnych uprawnień – pracownik powinien posiadać tylko te uprawnienia, które są niezbędne do jego pracy. Ta prosta zasada jest często łamana, a jej skutki bywają bolesne dla firmy.

Sposób na poprawę bezpieczeństwa

Te najczęstsze, z pozoru niewinne niedopatrzenia są częstą przyczyną sporych problemów firmy. Co gorsze, dotarcie do osoby lub osób, które spowodowały problem, bywa niemożliwy. Na szczęście zadbanie o bezpieczeństwo sieci nie musi być skomplikowane i czasochłonne. Statlook zadba o to, aby Twoja firma nigdy nie znalazła się w niebezpieczeństwie, dzięki profesjonalnym rozwiązaniom dla administratorów IT:

  1. Audyt legalności oprogramowania – Statlook umożliwia kontrolę legalności programów zainstalowanych na wielu komputerach. Właściwie przeprowadzony audyt gwarantuje odpowiedź na pytania „Jak efektywnie zarządzać oprogramowaniem w firmie?”, „Co zrobić, aby nie łamać praw autorskich?”.
  2. Inwentaryzacja sprzętu – regularna kontrola infrastruktury IT oraz porównanie ich ze stanem faktycznym pomaga wykryć luki w sieci oraz uchronić się przed zagrożeniami, które płyną z używania oprogramowania niewiadomego pochodzenia.
  3. Zarządzanie licencjami – to nie tylko klucz do utrzymania bezpieczeństwa IT i wyeliminowania ryzyka piractwa komputerowego, ale również do zaoszczędzenia wydatków płynących na rzadko używane oprogramowanie.
  4. Blokowanie stron internetowych – niewłaściwe wykorzystanie firmowej sieci przez pracowników może skutkować zainstalowaniem się złośliwego oprogramowania. Warto mieć nadzór nad witrynami odwiedzanymi przez pracowników, tak aby móc zareagować, gdy odwiedzają oni potencjalnie niebezpieczne serwisy.
  5. Nadzór nad nośnikami wymiennymi – blokowanie i nadawanie uprawnień do odczytu i kopiowania plików w przypadku USB, kart pamięci czy dysków wymiennych, to bardzo istotny czynnik, który bywa zapominany. Warto pamiętać, że nośniki zewnętrzne to łatwo dostępne narzędzia, które mogą być wykorzystywane w niedozwolony sposób. Warto nad nimi czuwać.
  6. Kontrola wydruków – kwestia oszczędności papieru i tuszu w tym przypadku jest dosyć oczywista, ale nie jedyna. Czuwanie nad tym, co drukują pracownicy, to pewność, że informacje, które powielają nie zawierają danych, które mogłyby wykorzystać osoby niepowołane – zarówno przypadkowo jak i celowo im przekazane. Jeśli pracownik drukuje rzeczy, które nie są potrzebne do jego pracy – warto przyjrzeć się temu postępowaniu.

Administrator Danych Osobowych (ADO)

Administratorem Danych Osobowych (ADO), jest każdy podmiot, który przetwarza dane osobowe. Decydując o celach i środkach przetwarzania danych osobowych, pełni on niezwykle odpowiedzialną społecznie funkcję. Na jego barkach spoczywa troska o ochronę informacji, które pozwalają na zidentyfikowanie osoby fizycznej.

Administrator Danych Osobowych w instytucji

W przedsiębiorstwem administratorem danych osobowych pracowników jest pracodawca.

W związku z tą funkcją, nałożone są na niego liczne obowiązki:
Dokładność podczas przetwarzania danych osobowych w celu ochrony interesów osób, których dane są przetwarzane
Wypełnianie obowiązku zgłoszenia danych Generalnemu Inspektorowi Ochrony Danych Osobowych (GIODO)
Udostępnianie informacji o zakresie przetwarzanych danych osobowych
Prowadzenie ewidencji osób uprzywilejowanych do przetwarzania danych osobowych
Konieczność uaktualnienia, uzupełniania, sprostowania lub wstrzymania przetwarzania danych
Używanie środków technicznych i organizacyjnych, umożliwiających ochronę przetwarzanych danych osobowych
Nadzór nad tym, jakie dane, kiedy i przez kogo zostały wprowadzone do zbioru oraz komu są przekazywane

Pracodawca może takie obowiązki pełnić samodzielnie lub powołać do tego celu osobę zatrudnioną w przedsiębiorstwie, czyli Administratora Danych Osobowych. Może on jednocześnie pełnić obowiązki Administratora Bezpieczeństwa Informacji lub Administratora Systemów Informatycznych.

Zabezpieczenie sieci

Systemy informatyczne, które służą do przetwarzania danych osobowych, muszą być odpowiednio zabezpieczone przed dostępem do danych przez osoby nieupoważnione. Ma to na celu ochronę informacji przed utratą, zniszczeniem lub uszkodzeniem przez niepowołane osoby.

Administrator musi podejmować takie działania, które będą w odpowiedni sposób zabezpieczać dane, chronić interesy osób, których dane dotyczą oraz przestrzegać ich praw. Kontroluje on poprawność przetwarzania danych osobowych. Kwestie te reguluje ustawa o ochronie danych osobowych.

Zgodnie z ustawą o ochronie danych osobowych z dnia 29 sierpnia 1997 roku, zabezpieczenie danych w systemie informatycznym oznacza  „wdrożenie i eksploatację stosownych środków technicznych i organizacyjnych zapewniających ochronę danych przed ich nieuprawnionym przetwarzaniem”.

Zadania Administratora Danych Osobowych

Administrator danych jest zobowiązany zapewnić kontrolę nad tym, jakie dane osobowe, kiedy i przez kogo zostały wprowadzone do zbioru oraz komu są przekazywane.

Do jego zadań należy:

W celu zachowania odpowiedniej ochrony danych osobowych i przestrzegania polityki bezpieczeństwa informacji w firmie, Administrator Bezpieczeństwa Informacji powinien regularnie przeprowadzać audyt bezpieczeństwa.

Oprogramowanie dla Administratorów

Statlook wspiera zachowanie bezpieczeństwa informacji wewnątrz organizacji, dzięki takim funkcjom, jak:

Obsługa zgłoszeń serwisowych

Praca administratora wymaga szybkiej diagnozy zgłoszeń i umiejętności pracy pod natłokiem spraw. W słowniku specjalisty do wsparcia technicznego, sformułowanie nie wiem nie istnieje. Jego stanowisko wymaga nieustannego znajdowania panaceum na problemy pozornie nierozwiązywalne.

Tylko głęboka analiza problemu i umiejętność łączenia faktów gwarantuje sukces. Na szczęście coraz więcej organizacji zaczyna doceniać pracę osoby z działu wsparcia technicznego.

Największe bolączki administratora IT

Co jest największą bolączką informatyków? Wbrew pozorom nie są nimi ci klienci, których problemem jest odróżnienie restartu urządzenia mobilnego od jego resetu.

To narzędzia, jakimi się posługują, są głównym czynnikiem, który (obok umiejętności rozwiązującego) może zaważyć na szybkości rozwiązania zgłoszenia.

Niestety, nieprofesjonalne programy, zamiast pomagać, utrudniają pracę. Jednak zamiast omawiać najczęstsze wady, jakie wyróżnia niedopracowane oprogramowanie helpdesk, skupmy się na programie funkcjonalnym. Takim, które wspiera zarządzanie infrastrukturą IT.

Zarządzanie incydentami informatycznymi

Czas obsługi zgłoszenia to jeden z czynników, które wpływają na ocenę klienta – tego czy jest z usługi zadowolony, czy też nie. Sytuacja wymarzona jest wtedy, gdy większość zgłoszeń jest rozwiązywana na bieżąco, a odpowiedź udzielana jest możliwie jak najszybciej po zarejestrowaniu zgłoszenia.

Niestety, nie zawsze jest to wykonalne. Nie każde zgłoszenie może zostać rozwiązane w pięć minut. Istnieją jednak narzędzia, które znacząco poprawiają jakość pracy service desk, skracając jednocześnie reakcję pracowników działu IT na komunikowane problemy.

Wyobraź sobie, co by było gdyby istniał program, który znacznie ułatwiłby twoją pracę. Taki, który pozwoliłby zaoszczędzić twój cenny czas i co ważne, ułatwiał pracę, zamiast ją komplikować. Poznaj uplook Helpdesk.

audyt IT

Zdalna kontrola pulpitu

Pomoc zdalna to ogromne ułatwienie dla rozwiązującego zgłoszenie. Konsultant może sam sprawdzić, jak wygląda problem na komputerze użytkownika i natychmiastowo wprowadzić odpowiednie zmiany.

Zdalny dostęp do komputera i przejęcie pulpitu użytkownika w ramach helpdesku to oszczędność czasu i większa skuteczność diagnozowania. Dzięki tej funkcjonalności nie jest już potrzebny zewnętrzny program do pulpitu zdalnego.

Specjalista IT może zarządzać procesami i rejestrem oraz dokonywać operacji na plikach i katalogach.

W przypadku programu statlook, zdalny pulpit oznacza także monitorowanie na odległość pracy wykonywanej przez pracowników na komputerach.

audyt legalności

System ticketowy

Zgłoszenia rozproszone po całej skrzynce e-mailowej oraz gorączkowe poszukiwanie odpowiednich wiadomości wśród dawnych, rozwiązanych już spraw, to niezbyt dobry pomysł. Chaos nie jest sprzymierzeńcem działu IT. O wiele lepszym rozwiązaniem jest system, który automatycznie pobierze e-maile i zamieni je na tickety. Taki system obsługi zgłoszeń, z którego poziomu można dodawać, edytować oraz usuwać incydenty.

audyt legalności

Kompleksowe narzędzia

Wymienione funkcje to podstawa, filar profesjonalnego programu do helpdesku.

Statlook oferuje również dodatkowe opcje, które składają się na kompleksowy system do pomocy IT:

audyt legalności