Mentionsy
65| Cyberbezpieczeństwo a inwigilacja. O granicy ochrony mówi Edyta Miaśkiewicz
Cyberbezpieczeństwo stoi dziś przed ścianą, bo za często myli się je z inwigilacją i tonami papierów. A przecież, jak mówi Edyta Miaśkiewicz, nie monitorujesz człowieka. Monitorujesz zdarzenia: alerty, ryzyka, anomalie.
Poznaj historie prosto z wdrożeń: od „genialnych” pomysłów zarządów po sytuacje, w których narzędzia bezpieczeństwa zaczynają służyć do sprawdzania, kto co klika i gdzie zamawia paczki. A im bardziej firma chce „wiedzieć wszystko”, tym bliżej do buntu i kryzysu, którego nie da się zamknąć jednym mailem z HR.
Prawo na Oko - praktycznie i w punkt!
AUTOREKLAMA LEX Cyberbezpieczeństwo to nowy serwis, który wspiera organizacje w interpretacji i praktycznym wdrażaniu przepisów oraz dobrych praktyk dotyczących cyberbezpieczeństwa.
Koncentruje się na 3 kluczowych obszarach:
🔹prawnym - przepisy i regulacje,
🔹organizacyjnym – polityki i procedury,
🔹technicznym - aspekty IT oraz bezpieczeństwo systemów.
LEX Cyberbezpieczeństwo to realne wsparcie w ochronie organizacji przed współczesnymi cyberzagrożeniami. Dowiedz się więcej ➡️ https://www.lex.pl/cyberbezpieczenstwo
🎧 Słuchaj Prawo na Oko gdzie lubisz i jak lubisz!
YouTube: https://www.youtube.com/@WoltersKluwerPL/podcasts
Spotify: https://open.spotify.com/show/3q5lk1HF1cGAWNZXZCAT5v
Apple Podcasts - https://podcasts.apple.com/us/podcast/prawo-na-oko/id1716925565
Znajdź nas na social mediach:
@Strefa_Aplikanta https://www.instagram.com/strefa_aplikanta/
Wolters Kluwer Polska https://www.facebook.com/WoltersKluwerPL
Student.lex.pl https://www.facebook.com/studentlex
Wolters Kluwer Polska https://www.linkedin.com/company/wolters-kluwer-polska/mycompany/
❓ Więcej znajdziesz na: https://www.wolterskluwer.com/pl-pl/solutions/lex/podcast-prawniczy
❗ Napisz do nas! Współpraca:
GOŚĆ ODCINKA: Edyta Miaśkiewicz
Rozmowę poprowadziła: Monika Kozłowska
Współtwórczyni podcastu: Aleksandra Kępa
Copywriter: Małgorzata Milewicz-Stobińska
Wsparcie techniczne: Fabian Bach, Joachim Czerniak i Dominika Szymańska
Rozdziały (15)
Rozmowa z Edytą Miaśkiewicz o ryzykach związane z pracą zdalną i cyber bezpieczeństwie.
Edyta opisuje ryzyka związane z pracą zdalną, takie jak korzystanie z sieci otwartych.
Edyta omawia, jak komunikować pracownikom, że kontrola bezpieczeństwa nie powinna być interpretowana jako inwigilacja.
Edyta opisuje, jak zarządzała sytuacją, gdy zaszło zbyt duży bunt pracowników z powodu nadmiernego monitorowania.
Edyta omawia najczęstsze błędy w monitorowaniu pracowników i podkreśla, że nadmierna inwigilacja jest jednym z nich.
Edyta opisuje, jak monitorowanie zostało złośliwie wykorzystane i jak zarządzanie sytuacją w takiej sytuacji jest trudne.
Edyta omawia dodatkowe ryzyka związane z pracą zdalną, takie jak korzystanie z sieci otwartych i sieci w lotniskach.
Edyta omawia, jak ochrona prywatności może być zrozumiała dla pracowników pracujących zdalnie.
Edyta opisuje osobiste doświadczenia z kradzieżą sprzętu i incydentami cyberspołecznymi podczas podróży zagranicznych.
Edyta Miaśkiewicz opisuje proces zarządzania kryzysami bezpieczeństwa, w tym pierwsze 24 godziny po wykryciu incydentu, testowanie zespołu kryzysowego i podejmowanie szybkich decyzji.
Rozmowa przenosi się na testowanie bezpieczeństwa przez wysyłanie phishingów i badanie zamków wejściowych. Edyta opisuje znaczenie kultury bezpieczeństwa i red flagi w firmie.
Edyta dyskuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuwa o wpływie technologii na bezpieczeństwo i braku nadążania prawa za technologią, podkreślając potrzebę zrozumienia biznesu przez regulatorów.
Edyta opisuje doświadczenia z regulacją w Kanadzie, w tym audytowanie przez Generalnego Audytora i dostępność regulatora do rozmów biznesowych.
Edyta podkreśla potrzebę zrozumienia, co to jest cyberbezpieczeństwo, i podkreśla znaczenie szkoleń uświadamiających w firmach.
Edyta omawia problemy związane z implementacją cyberbezpieczeństwa, takie jak przeszkody w komunikacji z regulatorami i konieczność utrzymania spokoju.
Szukaj w treści odcinka
Dzisiaj moim gościem jest Edyta Miaśkiewicz, prawnik, compliance officer, ekspertka w zakresie cyberbezpieczeństwa i zarządzania ryzykiem technologicznym.
I w momencie, kiedy ja stoję na szczycie działu compliance, to też moją odpowiedzialnością jest, żeby zbudować zaufanie do tych procedur, czy wyegzekwować konsekwencje.
I tutaj następuje ten clash, który mamy często pomiędzy rolami compliance, że mówimy o konsekwencjach i wyciąganiu właśnie odpowiedzialności za działania nawet osób wysoko postawionych, a też kulturą organizacyjną, czy można.
Więc dojrzałość kultury organizacyjnej i dojrzałość kultury compliance również jest niezwykle istotne, że kiedy ja powiem nie,
A jak się nie dowiem, jak nie wiem, jak compliance nie wie, to można zrobić, prawda?
Nie ma firm, które mają 100% compliance, zgodności.
Nie wiem, czy ktoś będzie dostępny, ale takim chyba najpopularniejszym sposobem testowania cyberbezpieczeństwa jest wysłanie maili do pracowników z phishingiem w stylu kliknij w darmowe szkolenie z Compliance przez godzinę, jest to twoja nagroda, inni dostają bon na wyjście do restauracji, a ty siedzisz i je szkolisz.
Tak, nagle ja się gdzieś tam zjawię, usiądę i będzie... Chcesz darmową godzinę szkolenia z compliance?
Więc dla mnie jako compliance officera dojrzałość tego rynku jest naprawdę bardzo dużym zaskoczeniem i właśnie
To jest bardzo złożony temat, też właśnie taki regulacyjny, że można bardzo mocno przykręcić śrubę, czy to cyberbezpieczeństwem, czy to compliance, czy tą nadmierną kontrolą, żeby po prostu niektóre firmy się wykruszyły, że to jest dla nich za dużo.
Czasami trzeba postraszyć, to też jest inny temat, jak zbudować z jednej strony zaufanie do compliance, żeby zgłaszali te incydenty i przychodzili, że słuchaj Edyta, coś się zepsuło i trzeba naprawić, żeby się nie bali, ale z drugiej strony mieli też respekt do tego, co mówimy.
To też jest właśnie związane ze świadomością, czym jest cyberbezpieczeństwo, czym jest compliance, właściwie od czego jesteśmy, od budowania tej kultury, że jesteśmy tu po to, żeby was zabezpieczyć.
Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.
Ostatnie odcinki
-
71 | Gdy medycyna spotyka regulacje. O codzienn...
03.08.2026 10:38
-
70 | Notariusz bez tajemnic. Wstęp do zawodu z ...
20.07.2026 07:39
-
69 | Marketing prawnika bez tabu. Co wolno, a c...
06.07.2026 09:48
-
68 | Akta, algorytmy i odpowiedzialność. Czy są...
22.06.2026 10:16
-
67 | Nie bój się sądu. O zaufaniu budowanym lat...
08.06.2026 09:38
-
66 | Najdroższy klik w kancelarii. O ransomware...
25.05.2026 13:10
-
65| Cyberbezpieczeństwo a inwigilacja. O granic...
11.05.2026 07:08
-
64 | Mity o AI, które szkodzą Twojej kancelarii...
28.04.2026 07:33
-
63 | Incydent czy naruszenie? O ryzyku w RODO m...
13.04.2026 08:58
-
62 | AI w kancelarii. Między innowacją a tajemn...
23.03.2026 09:00