3. Poczta elektroniczna i elektroniczna wymiana informacji:
a. dane osobowe przesyłane pocztą elektroniczną,
b. wysłanie wiadomości do niewłaściwego odbiorcy,
c. pomyłki podczas dołączania załączników,
d. pola DO, DW i UDW oraz ryzyko ujawnienia adresów odbiorców,
e. sprawdzanie adresata i załączników przed wysłaniem wiadomości,
f. bezpieczne przekazywanie dokumentów i plików,
g. udostępnianie dokumentów za pomocą linków,
h. przesyłanie dokumentów służbowych na prywatne skrzynki pocztowe,
i. komunikatory i inne kanały wymiany informacji,
j. praktyczne sposoby ograniczania ryzyka przypadkowego ujawnienia danych.
4. Dostęp do danych, pliki współdzielone, chmura i praca poza urzędem:
a. indywidualne konta użytkowników i odpowiedzialność za dostęp,
b. współdzielone foldery i zasoby sieciowe,
c. nadawanie dostępu do dokumentów tylko właściwym osobom,
d. kontrolowanie uprawnień do udostępnionych plików,
e. bezpieczne korzystanie z usług chmurowych,
f. pozostawianie aktywnej sesji na komputerze,
g. urządzenia mobilne wykorzystywane do pracy,
h. praca zdalna i praca poza siedzibą jednostki,
i. korzystanie z prywatnego sprzętu do realizacji obowiązków służbowych,
j. podstawowe techniczne i organizacyjne zabezpieczenia danych z perspektywy użytkownika.
5. Publikowanie informacji – BIP, strony internetowe i nagrania:
a. ochrona danych a obowiązek publikowania informacji przez administrację,
b. znaczenie minimalizacji danych przed publikacją,
c. przygotowanie dokumentów do udostępnienia w Internecie,
d. anonimizacja danych w publikowanych dokumentach – praktyczne przykłady,
e. sprawdzanie treści dokumentu oraz jego załączników przed publikacją,
f. ryzyko związane z publikowaniem skanów dokumentów,
g. przypadkowe ujawnienie danych w Biuletynie Informacji Publicznej,
h. transmisje i nagrania z posiedzeń organów samorządowych – ryzyko przypadkowego ujawnienia danych,
i. przygotowanie dokumentów i informacji wykorzystywanych podczas transmitowanego posiedzenia,
j. publikowanie i przechowywanie nagrań,
k. aktualne obszary zainteresowania i kontroli UODO dotyczące BIP,
l. omówienie rzeczywistych przypadków niewłaściwego opublikowania danych przez podmioty publiczne.
6. Naruszenie ochrony danych – co powinien zrobić pracownik:
a. czym jest naruszenie ochrony danych,
b. przykłady zdarzeń, które mogą prowadzić do naruszenia:
- wiadomość wysłana do niewłaściwej osoby,
- niewłaściwy załącznik,
- zgubienie dokumentacji,
- utrata telefonu, laptopa lub nośnika danych,
- pozostawienie dokumentów w miejscu dostępnym dla osób nieuprawnionych,
- uzyskanie dostępu do konta pracownika przez osobę nieuprawnioną,
- przypadkowa publikacja danych w Internecie lub BIP,
c. pierwsze działania po zauważeniu problemu,
d. dlaczego nie należy ukrywać błędu ani zwlekać z jego zgłoszeniem,
e. zabezpieczenie informacji dotyczących zdarzenia,
f. zgłoszenie zdarzenia zgodnie z procedurami obowiązującymi w jednostce,
g. rola przełożonego, administratora systemu i Inspektora Ochrony Danych w dalszej ocenie zdarzenia,
h. omówienie rzeczywistych przypadków naruszeń i ich konsekwencji.
7. Sztuczna inteligencja i nowe technologie a ochrona danych:
a. ChatGPT, Microsoft Copilot, Gemini i inne narzędzia AI jako elementy współczesnego środowiska pracy,
b. jakie informacje przekazujemy narzędziom AI podczas wpisywania poleceń i przesyłania plików,
c. dlaczego nie należy bezrefleksyjnie przekazywać narzędziom AI danych osobowych i dokumentów służbowych,
d. praca z dokumentem zawierającym dane a możliwość jego wcześniejszego zanonimizowania,
e. korzystanie z prywatnych kont i ogólnodostępnych usług AI do zadań służbowych,
f. narzędzia dopuszczone przez organizację a samodzielnie wybierane usługi internetowe,
g. znaczenie wewnętrznych zasad i procedur korzystania z AI,
h. przykłady bezpiecznych i ryzykownych zastosowań AI podczas pracy z informacjami,
i. nowe technologie a odpowiedzialność użytkownika za przekazywane dane.
8. Aktualne przypadki i dobre praktyki w administracji - W poszczególnych częściach szkolenia omawiane będą aktualne przypadki, decyzje i stanowiska dotyczące ochrony danych, ze szczególnym uwzględnieniem administracji publicznej i samorządu, m.in.:
a. publikowania niezanonimizowanych dokumentów,
b. ujawnienia danych w BIP,
c. błędnego przesłania danych,
d. niewłaściwego udostępnienia dokumentów,
e. utraty danych lub urządzenia,
f. ujawnienia informacji osobie nieuprawnionej,
g. danych pojawiających się podczas transmisji i w nagraniach,
h. wykorzystania sztucznej inteligencji i usług internetowych do pracy z dokumentami.