Facebook

Jak szukać?»

Do 30 kwietnia 2025 r. podatnicy PIT powinni przekazać sprawozdanie finansowe za 2024 r. do Szefa KAS (czytaj więcej) 30 kwietnia 2025 r. (środa) mija termin złożenia do US zeznań za 2024 r.: PIT-28, PIT-28S, PIT-36, PIT-36S, PIT-36L, PIT-36LS, PIT-37, PIT-38, PIT-39 30 kwietnia 2025 r. (środa) mija termin złożenia do US deklaracji DSF-1 za 2024 r. 30 kwietnia 2025 r. (środa) mija termin złożenia do US informacji PIT-RB, PIT-RBS, PIT-CSR i PIT-CSRS za 2024 r. 30 kwietnia 2025 r. (środa) mija termin złożenia do US informacji PIT-DZ za 2024 r. 30 kwietnia 2025 r. (środa) mija termin przekazania Szefowi KAS sprawozdania finansowego za 2024 r. przez podatnika prowadzącego księgi rachunkowe
Aktualnie jesteś: Gofin.pl (strona główna)  »  Firma  »  Inne zagadnienia  »   Jak nie stracić danych, czyli o tworzeniu kopii zapasowych
POLECAMY
A A A  drukuj artykuł

Jak nie stracić danych, czyli o tworzeniu kopii zapasowych

Gazeta Podatkowa nr 70 (2049) z dnia 31.08.2023
Marta Stefanowicz - Wasilewska

Utrata danych zarówno w życiu osobistym, jak i zawodowym może mieć bardzo poważne konsekwencje. O konieczności wykonywania kopii zapasowych przypomnimy sobie właśnie w momencie utraty danych. Dla firm czy instytucji obowiązek tworzenia kopii zapasowych wynika bezpośrednio z konieczności stosowania odpowiednich zabezpieczeń dla przetwarzanych danych osobowych przez administratorów danych. Na konieczność ich wykonywania uwagę zwraca w swoich decyzjach Urząd Ochrony Danych Osobowych, a także Ministerstwo Cyfryzacji.

Obowiązki administratorów danych

To administrator danych podejmuje decyzję o tym, jakie środki i zabezpieczenia będą u niego w jednostce wdrożone. Powinien on - uwzględniając stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania, a także ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze - wdrożyć odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający temu ryzyku. Stosowanymi zabezpieczeniami mogą być:

  • pseudonimizacja i szyfrowanie danych osobowych,
  • zdolność do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług przetwarzania,
  • zdolność do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego,
  • regularne testowanie, mierzenie i ocenianie skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania.

Wykonywania kopii bezpieczeństwa danych nie należy mylić z tworzeniem archiwum danych. Kopia bezpieczeństwa ma umożliwić odzyskanie utraconych w pewien sposób danych. O ile na użytek domowy kopie danych można wykonywać ręcznie, we własnym zakresie, co jakiś czas, to firmy i instytucje muszą brać pod uwagę obwiązujące ich przepisy, w tym regulacje wynikające z RODO i co za tym idzie - stosować bardziej zaawansowane narzędzia służące wykonywaniu kopii zapasowych, które automatyzują ten proces i pozwalają na szybsze i bardziej efektywne tworzenie kopii plików.

Zalecenia Ministerstwa Cyfryzacji

Ministerstwo Cyfryzacji w publikacji: "Jak nie stracić swoich danych, czyli kopie zapasowe w pigułce", zamieszczonej na stronie www.gov.pl/web/cyfryzacja, zaleca, aby tworzyć kopie zapasowe w sposób świadomy i wcześniej zaplanowany, wówczas niwelowane jest ryzyko popełnienia błędów. Przy tworzeniu kopii zapasowych (z ang. backup) warto odnieść się do zasady 3-2-1:

  • 3 kopie ważnych dla nas danych,
  • 2 kopie na różnych nośnikach danych - tak aby nie były podatne na te same zagrożenia; mogą to być dysk twardy urządzenia, chmura albo dysk zewnętrzny czy inny nośnik danych odpięty od głównego urządzenia,
  • 1 kopia powinna znajdować się w innej lokalizacji, tj. poza domem lub firmą.

Dzięki tej zasadzie przechowywane dane będą względem siebie niezależne, np. w przypadku cyberataku na infrastrukturę albo np. pożaru lub włamania mamy pewność, że nasze dane mimo wszystko są bezpieczne. Tworząc kopie danych, warto zadać sobie następujące pytania: które dane planuje się zachować, w jaki sposób i jak często będą tworzone kopie zapasowe i w jakiej formie?

Usuwanie danych i kopii zapasowych

Administratorzy danych tworzący kopie zapasowe muszą pamiętać o ciążącym na nich obowiązku usuwania danych z kopii zapasowych, które nakłada na nich RODO, w przypadku wygaśnięcia podstawy do przetwarzania danych osobowych konkretnej osoby czy skorzystania przez nią z prawa do bycia zapomnianym.

Administrator, który nie ma podstawy do dalszego przetwarzania danych osoby, musi usunąć jej dane również z kopii zapasowej, o ile jest to technicznie możliwe. Ministerstwo Cyfryzacji w "RODO poradniku dla sektora fintech" stwierdza, iż: "(...) akceptowalnym rozwiązaniem jest, aby dane osobowe były kasowane tylko razem z całą kopią zapasową, po ustaniu podstaw przetwarzania wszystkich zawartych w niej danych osobowych lub po ustaniu przydatności kopii zapasowej".

Rekomendacja MZ

Ministerstwo Zdrowia ma swoje rekomendacje dotyczące tworzenia kopii zapasowych w podmiotach leczniczych. Na stronie Ministerstwa można przeczytać, że: "Systemy zapewniające cyberbezpieczeństwo stanowią linię obrony przed tego typu atakami, ale w przypadku przełamania zabezpieczeń i udanego ataku ostatnią formą ochrony jest posiadanie skutecznej kopii zapasowej, umożliwiającej odtworzenie danych i systemów". Za funkcjonowanie w podmiocie wykonującym działalność leczniczą prawidłowego systemu kopii zapasowej odpowiada kierownik podmiotu. Dlatego musi on zweryfikować, czy jego służby IT:

  • wykonują codzienne kopie zapasowe danych medycznych, niemedycznych i konfiguracji systemów,
  • wynoszą codziennie z serwerowni wykonane kopie zapasowe do innego budynku oraz odłączają od dostępu do sieci i internetu,
  • testują regularnie kopie zapasowe i na ich podstawie odtwarzają systemy.

Ministerstwo rekomenduje, aby kopie zapasowe były wykonywane na taśmach magnetycznych, odpornych na działanie ransomware. Doraźną alternatywę mogą stanowić dyski twarde, które po wykonaniu kopii zapasowej będą odłączane od serwerów.

Sytuacje, w wyniku których może dojść do utraty danych, to:

- uszkodzenie urządzenia, np. zalanie laptopa, usterka lub awaria sprzętu,
- pomyłkowe usunięcie danych przez użytkownika, zagubienie sprzętu,
- przestępstwo lub cyberprzestępstwo, m.in.: kradzież urządzenia (szczególnie narażone są urządzenia mobilne, tj. laptop, tablet, telefon), włamanie do systemu, kradzież danych lub zmiana haseł dostępowych, zainfekowanie urządzenia szkodliwym oprogramowaniem, np. wskutek ataku ransomware, który powoduje zaszyfrowanie przez cyberprzestępców wszystkich danych na urządzeniu do czasu opłacenia okupu.

Inne zagadnienia - czytaj także:

 
Przydatne linki
 
Sklep internetowy - sklep.gofin.pl
 
Wydawnictwo Podatkowe GOFIN sp. z o.o., ul. Owocowa 8, 66-400 Gorzów Wlkp., tel. 95 720 85 40, faks 95 720 85 60
Wydawnictwo Podatkowe GOFIN
Szanowny Użytkowniku !
Prosimy o zapoznanie się z poniższymi informacjami oraz wyrażenie dobrowolnej zgody poprzez kliknięcie przycisku "Zgadzam się".
Pamiętaj, że zawsze możesz wycofać zgodę.

Serwis internetowy, z którego Pani/Pan korzysta używa plików cookies w celu:

  • niezbędnego zapewnienia prawidłowego działania Serwisów (utrzymania sesji),
  • realizacji funkcjonalności ułatwiających obsługę Serwisu,
  • dopasowania reklam w serwisach społecznościowych,
  • analizy statystyk ruchu i reklam w Serwisach,
  • zbierania i przetwarzania danych w celu wyświetlenia reklam produktów własnych i klientów reklamowych oraz do śledzenia użytkowników, kliknięć i konwersji wyświetlanych reklam.
Pliki cookies

Są to pliki instalowane w urządzeniach końcowych osób korzystających z Serwisu, w celu administrowania Serwisem, dostosowania treści Serwisu do preferencji użytkownika, utrzymania sesji użytkownika oraz dla celów statystycznych i targetowania reklamy (dostosowania treści reklamy do indywidualnych potrzeb użytkownika). Informujemy, że istnieje możliwość określenia przez użytkownika Serwisu warunków przechowywania lub uzyskiwania dostępu do informacji zawartych w plikach cookies za pomocą ustawień przeglądarki lub konfiguracji usługi. Szczegółowe informacje na ten temat dostępne są u producenta przeglądarki, u dostawcy usługi dostępu do internetu oraz w Polityce prywatności i plików cookies.

Administratorzy

Administratorem Pana/Pani danych osobowych w związku z korzystaniem z Serwisu internetowego i jego usług jest Wydawnictwo Podatkowe GOFIN sp. z o.o. Administratorem danych osobowych w plikach cookies w związku z wyświetleniem analizy statystyk i wyświetlaniem spersonalizowanych reklam są partnerzy Wydawnictwa Podatkowego GOFIN sp. z o.o., Google Inc, Facebook Inc.

Jakie ma Pani/Pan prawa w stosunku do swoich danych osobowych?

Wobec swoich danych mają Pan/Pani prawo do żądania dostępu do swoich danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania danych, prawo do cofnięcia zgody.

Podstawy prawne przetwarzania Pani/Pana danych osobowych
  • Niezbędność przetwarzania danych w związku z wykonaniem umowy.

    Umowa w naszym przypadku oznacza akceptację regulaminu naszych usług. Jeśli zatem akceptuje Pani/Pan umowę na realizację danej usługi, to możemy przetwarzać Pani/Pana dane w zakresie niezbędnym do realizacji tej umowy.

  • Niezbędność przetwarzania danych w związku z prawnie uzasadnionym interesem administratora.

    Dotyczy sytuacji, gdy przetwarzanie danych jest uzasadnione z uwagi na usprawiedliwione potrzeby administratora, tj. dokonanie pomiarów statystycznych, ulepszania naszych usług, jak również prowadzenie marketingu i promocji własnych usług administratora.

  • Dobrowolna zgoda.

    Aby móc realizować cele:
    - zapamiętania Pani/Pana decyzji w Serwisach w zakresie korzystania z dostępnych opcjonalnie funkcjonalności,
    - analiz statystyk ruchu i reklam w Serwisach,
    - dopasowania reklam w serwisach społecznościowych,
    - wyświetlania spersonalizowanych reklam produktów własnych i klientów reklamowych oraz do śledzenia użytkowników, kliknięć i konwersji wyświetlanych reklam w związku z odwiedzaniem niniejszego Serwisu internetowego partnerzy Wydawnictwa Podatkowego Gofin sp. z o.o. muszą mieć możliwość przetwarzania Pani/Pana danych.

Potrzebna jest Nam Pani/Pana dobrowolna zgoda na zapisy w plikach cookies w celach realizacji powyższych celów.
W związku z powyższymi wyjaśnieniami prosimy o wyrażenie dobrowolnej zgody na zapisywanie informacji w plikach cookies przez kliknięcie przycisku „Zgadzam się” lub „Nie teraz” w przypadku braku zgody. Istnieje możliwość skorzystania z „ustawień zaawansowanych” plików cookies w celu określenia indywidualnych zgód na zapis wybranych plików cookies realizujących wybrane cele.