Baza wiedzy

Polityka bezpieczeństwa informacji w firmie

Informacja to dziś jedna z najbardziej pożądanych rzeczy. Dostęp do niej daje możliwość rozwoju, stąd nic dziwnego, że firmy tak pilnie jej strzegą. Pomaga w tym polityka bezpieczeństwa informacji, określając zasady ich pozyskiwania, przetwarzania i udostępniania. Sprawdź, jak ją opracować.

Czym jest polityka bezpieczeństwa informacji?

Polityka bezpieczeństwa informacji (PBI) to zbiór reguł, zgodnie z którymi przedsiębiorstwo zarządza informacjami. Określa, na jakich zasadach w firmie pozyskuje się, przetwarza i udostępnia dane. Dobrze opracowana polityka bezpieczeństwa informacji spełnia trzy podstawowe funkcje:

  • funkcja informacyjna – opracowanie dokumentu jest komunikatem dla pracowników, kontrahentów i osób współpracujących. Zapewnia o wdrożeniu procedur, które mają na celu ochronę danych,
  • funkcja dostosowawcza – zapewnia zgodność pozyskiwania, przetwarzania, archiwizowania i utylizowania danych z obowiązującymi przepisami,
  • funkcja prewencyjna – chroni przed działaniami, których celem jest bezprawne pozyskanie lub wykorzystanie danych.

Jak zadbać o bezpieczeństwo informacji w firmie?

Polityka bezpieczeństwa informacji w firmie nie może być wyłącznie martwą literą prawa. Aby spełniała swoją rolę, należy opracować ją, mając na uwadze specyfikę przetwarzanych informacji. W tym celu musimy przejść przez 3 etapy:

  • audyt wstępny – określa, z jakiego typu informacjami mamy do czynienia, kto ma do nich dostęp, jakie zabezpieczenia dotychczas wdrożono. Rzetelny audyt pozwala wyszczególnić słabe punkty, które firma powinna dopracować,
  • wdrożenie zmian – na tym etapie tworzymy procedury, opracowujemy też rozwiązania na wypadek zagrożenia,
  • szkolenie pracowników – pracownicy powinni być przeszkoleni w zakresie nowych rozwiązań; muszą też wiedzieć, jak będą funkcjonowały w praktyce.

Opracowanie polityki bezpieczeństwa informacji najczęściej wiąże się z wprowadzeniem pewnych zmian, na przykład w zakresie ulepszenia systemów ochrony. Pozwala także nadawać uprawnienia pracownikom tylko wtedy, gdy jest to konieczne. 

Jak chronić informacje poufne w firmie?

Bezpieczeństwo w firmie dotyczy najczęściej danych poufnych, których wyciek może wiązać się ze znacznymi stratami. W tym miejscu trzeba jednak rozgraniczyć dwie kwestie. Pierwsza dotyczy danych chronionych prawnie, co do których mają zastosowanie konkretne przepisy. Na przykład w przypadku danych osobowych będzie to Rozporządzenie o ochronie danych osobowych (RODO). Druga kwestia dotyczy danych kluczowych z punktu widzenia przedsiębiorstwa, które należy chronić ze względu na ich wartość. W pierwszym przypadku musimy ściśle przestrzegać przepisów, w drugim natomiast nie jesteśmy nimi ograniczeni. Z drugiej strony, im silniejsze zabezpieczenia zapewnimy zarówno w jednej, jak i w drugiej kategorii, tym mniejsze ryzyko ponosimy.

Co zawiera przykładowa polityka bezpieczeństwa informacji?

Aby chronić informacje poufne w firmie, należy opracować, a następnie wdrożyć odpowiednie procedury. Przykładowa polityka bezpieczeństwa informacji powinna zawierać:

  • definicję bezpieczeństwa – z jednoczesnym wyszczególnieniem rodzaju chronionych informacji,
  • zasady ograniczania dostępu – kto i w jakich sytuacjach może uzyskać dostęp do dokumentów,
  • zasady dotyczące wykorzystania haseł – sposobu ich nadawania i częstotliwości zmian,
  • zabezpieczenia nośników danych – w kontekście zarówno dokumentów papierowych, jak i elektronicznych,
  • zakres odpowiedzialności pracowników za dane poufne – przy czym dodatkowe regulacje w tym zakresie można zawrzeć w umowie o pracę,
  • zasady dotyczące monitoringu bezpieczeństwa – zwłaszcza w zakresie infrastruktury firmowej,
  • zasady transportowania danych – w jaki sposób informacje mogą być przekazywane pracownikom i osobom trzecim. Zasady te dotyczą również zewnętrznej archiwizacji,
  • zasady korzystania z dokumentu – punkt ten określa, w jaki sposób pracownicy mogą korzystać z polityki bezpieczeństwa informacji.

System zarządzania bezpieczeństwem informacji w firmie musi być szczelny, dlatego w dokumencie nie można pominąć żadnych istotnych kwestii. Warto opracować go we współpracy z prawnikami, informatykami i osobami, które zajmują się bezpieczeństwem danych.

Polityka bezpieczeństwa informacji – o czym warto pamiętać?

Sporządzenie polityki bezpieczeństwa informacji w firmie to pierwszy krok do zwiększenia ochrony danych, a tym samym zabezpieczenia ich przed wyciekiem. Bardzo ważne jest jednak wdrożenie wprowadzonych w dokumencie zmian, tak aby nie był on wyłącznie pustym zarządzeniem. Warto też pamiętać o okresowych audytach zarówno w kontekście aktualności rozwiązań, jak i ich funkcjonowania. Dzięki temu w porę można wychwycić nieprawidłowości i wdrożyć działania naprawcze. 

Obecnie liczne aplikacje i narzędzia wspomagają realizację polityki bezpieczeństwa. Korzystanie z nich nie tylko zwiększa poziom ochrony, ale też ułatwia pracę. Z drugiej strony, ich użytkowanie niejako wymusza rynek. Na przykład księgowości nikt już nie prowadzi odręcznie, a za pomocą specjalistycznych systemów. Warto wybrać takie, które wpisują się w charakter organizacji i informacji, jakie przetwarza.

Liczą się fakty

Od 2001 roku działamy w Polsce
Obsłużyliśmy ponad 20 000 Klientów
4 oddziały niszczące i 4 archiwa
Spełniamy standardy ISO 27001, ISO 9001
Posiadamy niezbędne zezwolenia i licencje
99,6% zadowolonych Klientów z fachowości i terminowości usług
Gwarantujemy spadek kosztów o min. 30%
Mamy najwyższą polisę OC 10 000 000 zł

Referencje klientów

Totalizator Sportowy Sp. z o.o. w Warszawie, Oddział w Krakowie potwierdza, że Ekoakta wykonała dla nas usługi w zakresie kompleksowej, zgodnej z przepisami prawa i naszymi wewnętrznymi procedurami archiwizacji dokumentów i profesjonalnego niszczenia danych.
Poziom usług świadczonych przez Ekoakta gwarantuje bezpieczeństwo w zakresie ochrony informacji, zwłaszcza informacji niejawnych i wynikających z danych osobowych.
Dotychczasowa współpraca w pełni potwierdziła wiarygodność i fachowość naszego partnera, co pozwala zarekomendować Ekoakta jako sprawdzonego specjalistę w zakresie świadczonych usług

Tomasz Majka
Totalizator Sportowy Sp. z o.o.

Informujemy, że w zakresie niszczenia zasobów archiwalnych korzystamy z usług firmy Ekoakta z Chorzowa.
Jakość usług świadczonych przez firmę Ekoakta i profesjonalna obsługa związana z niszczeniem dokumentów pozwala na polecić tę firmę wszystkim zainteresowanym usługa niszczenia dokumentów.

Oddział Unilever Bestfoods
Unilever Polska SA Zakład Produkcyjny Katowice

Współpraca pomiędzy Żabką Polska SA a firmą Ekoakta rozpoczęła się w 2008 roku w ramach programu bezpiecznej utylizacji dokumentacji poufnej.
Z powierzonego zadania Ekoakta wywiązuje się w znakomity sposób, uwzględniając wszystkie wskazówki i postulaty zleceniodawcy. Niszczenie poufnej dokumentacji wykonywane jest terminowo i z zachowaniem wszelkich procedur wymaganych przez Żabkę Polska SA.
Z pełną odpowiedzialnością można polecić Ekoakta firmom oczekującym wysokiej jakości usług.

Łukasz Skrzypczak
Kierownik Archiwum Żabka Polska SA

Poziom usług świadczonych przez Ekoakta gwarantuje bezpieczeństwo w zakresie ochrony informacji, zwłaszcza informacji niejawnych i wynikających z danych osobowych. Dotychczasowa współpraca w pełni potwierdziła wiarygodność i fachowość naszego partnera.

Marek Kasprzyk
Dyrektor I Inspektoratu PZU S.A. w Krakowie

Z pełnym przekonaniem rekomenduję i polecam usługi firmy Ekoakta. Wszystkie prace były wykonane fachowo i zgodnie z obowiązującymi w tym zakresie przepisami. W mojej ocenie Ekoakta spełnia wszystkie wymogi, jakie winna posiadać wyspecjalizowana firma zajmująca się archiwizacją i przechowywaniem dokumentów. Zarówno jakość, jak i terminowość wykonania usług oceniam wysoko. Nie bez znaczenia jest również fakt, że oferta cenowa firmy jest elastyczna i konkurencyjna.

mgr Izabela Żmuda
Dyrektor Szkoły Podstawowej nr 4
im. Kardynała Stefana Wyszyńskiego w Chorzowie

Ekoakta wykonywała dla nas usługi w zakresie kompleksowej archiwizacji i oraz profesjonalnego niszczenia danych. Poziom świadczonych usług gwarantuje bezpieczeństwo w zakresie ochrony informacji. Dotychczasowa współpraca w pełni potwierdza wiarygodność i fachowość firmy Ekoakta.

mgr Halina Szumska
Dyrektor Miejskiego Ośrodka Pomocy Społecznej w Sosnowcu

Poziom usług z zakresu archiwizacji dokumentów świadczonych przez Ekoakta gwarantuje bezpieczeństwo w zakresie ochrony informacji, zwłaszcza informacji niejawnych i wynikających z danych osobowych. Nasza współpraca w pełni potwierdziła wiarygodność i fachowość naszego partnera. Opierając się na powyższym rekomendujemy firmę Ekoakta jako sprawnego specjalistę w zakresie świadczonych usług.

Krystyna Grzanka
Prezes Zarządu Administracja Domów Mieszkalnych

Dotychczasowe doświadczenia ze współpracy ze spółką Ekoakta pozwalają wystawić jej bardzo wysoką ocenę. Sposób realizacji usługi charakteryzuje się w pełni profesjonalnym podejściem zapewniającym bardzo wysoki stopień zaufania w kwestii bezpieczeństwa powierzonych dokumentów

Henryk Małysz,
Prezes Zarządu Przedsiębiorstwa Remontów Ulic i Mostów w Gliwicach

Dotychczasowe doświadczenia ze współpracy ze spółką Ekoakta pozwalają wystawić jej bardzo wysoką ocenę. Sposób realizacji usługi charakteryzuje się w pełni profesjonalnym podejściem zapewniającym bardzo wysoki stopień zaufania w kwestii bezpieczeństwa powierzonych dokumentów.

dr Paweł Huczkowski,
Wiceprezes zarządu Croda Poland Sp. z. o. o.

Dowiedz się więcej

Jak długo należy przechowywać dokumenty księgowe?

Jeśli prowadzisz działalność gospodarczą w Polsce, musisz znać wymogi prawne dotyczące przechowywania dokumentacji firmowej. Powinno się efektywnie przechowywać dokumenty związane z księgo...

Jakie dokumenty należy przechowywać 10 lat?

Niezależnie od tego, czy prowadzisz własną firmę lub pracujesz w księgowości, czy kadrach, musisz wiedzieć, na czym polega przechowywanie dokumentów, ile lat trzeba je przechowywać i w jaki...

Czym są dokumenty RP7?

Formularz ZUS ERP-7 odgrywa kluczową rolę w poświadczaniu zarobków pracownika. W 2018 roku tradycyjny formularz RP-7 przeszedł znaczącą transformację, w wyniku której powstał zaktualizowany...

Jak długo należy przechowywać listy obecności pracowników

Prowadzenie dokładnych rejestrów czasu pracy pracowników jest niezbędne dla każdej firmy lub organizacji. Informacje te są ważne nie tylko do prawidłowego przetwarzania listy płac, ale takż...

Jak długo należy przechowywać dokumenty ZUS (deklaracje)

Jako jedna z głównych instytucji ubezpieczeń społecznych w kraju, ZUS odgrywa istotną rolę w zapewnieniu bezpieczeństwa socjalnego milionom Polaków — ponad 90% Polaków korzysta z usług Z...

Co to jest informacja niejawna i jak należy ją zabezpieczać

Dzięki stale rosnącemu znaczeniu informacji w naszym społeczeństwie ochrona informacji niejawnych stała się kluczowym zagadnieniem. Ustawa o ochronie informacji niejawnych definiuje informacje ...

Co to jest informacja tajna i jak należy ją zabezpieczać

W dwudziestym pierwszym wieku ochrona informacji jest ważniejsza niż kiedykolwiek wcześniej. Współczesne firmy mogą przetwarzać zarówno dane osobowe od nazwisk po numery IP, jak i dane bizneso...

Jak zutylizować kartę płatniczą - czyli co zrobić ze starą kartą

Kradzież tożsamości jest niestety na porządku dziennym  w dzisiejszej Polsce. Wraz z rozwojem cyberprzestępczości coraz ważniejsza staje się ochrona naszych danych osobowych. Jednym z najczę...

EkoAkta - Poufność. Bezpieczeństwo. Ekologia.
Archiwizacja dokumentów, digitalizacja dokumentów, przechowywanie dokumentów, niszczenie dokumentów, skanowanie dokumentów.