Ważne informacje na temat ochrony danych osobowych
W ostatnim czasie miało miejsce kilka poważnych zdarzeń związanych z wyciekiem wrażliwych danych osobowych w Szkole Głównej Gospodarstwa Wiejskiego, Politechnice Warszawskiej, a ostatnio także – niestety – w naszej Uczelni (choć, szczęśliwie, nie na naszym Wydziale). Zdarzenia te bezpośrednio, bądź pośrednio, dotknęły liczne osoby fizyczne, nie tylko wywodzące się ze środowisk naukowych, ale także naszych studentów. W każdym ze wspomnianych przypadków, gdy doszło do jawnego naruszenia przepisów o ochronie danych osobowych, ich zasadniczym źródłem był błąd człowieka, nie zaś niedoskonałość systemów służących przetwarzaniu danych. Odpowiedzialność za naruszenie przepisów o ochronie danych osobowych bezpośrednio spada więc na tę osobę, która - bardziej lub mniej świadomie - ujawniła dane wrażliwe osobom nieupoważnionym.
W przypadku szczególnie rażącego naruszenia zasad ochrony danych, osoba, która to spowodowała, może zostać pociągnięta do odpowiedzialności karnej. Stąd tak bardzo ważna jest osobista dbałość o dane (zwłaszcza osobowe), które Państwo przetwarzacie w związku z pełnieniem swoich obowiązków zawodowych. Wobec powyższego, poniżej dodany został załącznik, który podzielono na dwie części. Pierwsza z nich dotyczy tego, co każdy z Państwa może zrobić, aby zmniejszyć realnie istniejące ryzyko, że to właśnie Państwo znajdziecie się w grupie osób naruszających przepisy o ochronie danych osobowych. Druga część dotyczy sprawy, jakich rzeczy oraz działań należy się wystrzegać, aby nie naruszyć przepisów o ochronie danych osobowych. Przypominamy również o obowiązkowym szkoleniu z zakresu ochrony danych osobowych – szczegóły znaleźć można w załączniku.
Uprzejmie prosimy o bardzo poważne potraktowanie tej kwestii oraz uważne zapoznanie się z załącznikiem.
Informacje na temat zamieszczania treści zawierających dane osobowe na stronach internetowych UW oraz ich anonimizacji
Poniżej pobrać można instrukcję zamieszczania treści zawierających dane osobowe na stronach internetowych UW oraz instrukcję anonimizacji treści.
Hasła logowania w systemie Windows
Poniższy poradnik wskazuje jak ustawić hasło do swojego konta w systemie Windows. W komputerach przenośnych wszystkie konta powinny mieć ustawione hasła, nie tylko Państwa własne. Ważne jest to w szczególności dla kont, które posiadają uprawnienia administratora komputera - takie konto ma rozszerzone możliwości, w tym zmiany i usuwania haseł innych użytkowników, kopiowania i przenoszenia zabezpieczonych plików, usuwania innych użytkowników.
Prosimy ustalać hasło trudne do odgadnięcia - wystrzegamy się podobieństw do nazwy konta, kolejnych klawiszy na klawiaturze, czy kilkuliterowych wyrazów.
WINDOWS 10/11
Konto Microsoft
Ważna informacja: ta procedura ma jedynie sens w przypadku lokalnych kont a nie logowania za pomocą konta Microsoft (online). Jeżeli logujecie się Państwo kontem Microsoft na swój komputer:
- jeżeli używacie służbowego komputera, powinniście jak najszybciej przełączyć się z powrotem na "konto lokalne". Prosimy o kontakt z Marcinem Roguskim, by tego dokonać.
- Używanie konta Microsoft wiąże sie z automatyczną synchronizacją niektórych plików i folderów na Państwa dysku - to stwarza problem, ponieważ przypadkowo możecie umieścić na swoim koncie w chmurze OneDrive pliki z danymi osobowymi.
Innymi słowy: nie powinniście Państwo używać komputera logując się do konta Microsoft, gdy przetwarzacie dane osobowe.
Krok 1:
Klikamy w Menu Start, nastepnie najeżdżamy i klikamy w avatar naszego konta - w zależności od wersji Windows, wygląd Państwa menu i ikon może się nieznacznie różnić, jednak procedura jest ta sama.
Po kliknięciu w avatar rozwija się menu, z którego wybieramy "Zmień ustawienia konta".
Krok 2: Opcje logowania
Po kliknięciu otworzy się okno "Ustawienia" z podstawowymi informacjami o koncie.
Klikamy na "Opcje logowania" w lewej kolumnie. Ukaże się ekran wyboru sposobu logowania (w zależności od wersji systemu wygląd i opcje mogą się nieco różnić).
Z dostępnych opcji klikamy "Hasło", po chwili pole rozszerzy się i pojawi sie guzik "Dodaj", który klikamy. Pokaże się okno z trzema polami tekstowymi, które trzeba wypełnić:
Prosimy nie dawać zbyt oczywistych wskazówek do hasła (a już na pewno nie hasła) w trzecim polu.
Tę procedurę prosimy powtórzyć dla wszystkich kont (zwłaszcza tych z uprawnieniami administratora) na komputerze.
WINDOWS 7 I 8
UWAGA: Windows 7 i wcześniejsze systemy weszły w fazę "końca życia" - jeżeli używacie Państwo tego systemu, czas pomyśleć o aktualizacji!
W Windows 8 istnieje mozliwość zalogowania się kontem Microsoft - prosimy przeczytać uwagi do tego sposobu logowania w sekcji "Konto Microsoft" dla systemu Windows 10 powyżej.
Krok 1: Uruchamiamy Panel sterowania
W systemie Windows 7 Panel sterowania dostępny jest z Menu Start. W Windows 8, które takowego nie posiada, możemy mieć dostęp do Panelu klikając prawym przyciskiem myszy na logo Windows w pasku zadań i z menu wybierając Panel lub wyszukując na Ekranie startowym we "Wszystkie aplikacje".
We wszystkich systemach Panel sterowania można wywołać z Eksploratora Windows przez wpisanie w "pasku adresu" pierwszych kilku liter i wybranie z podpowiedzi Panelu.
Krok 2: Klikamy w Konta użytkowników (obydwie pozycje)
Pojawia nam się ekran z ustawieniami naszego konta (na przykładzie nazywa się ono "test"). Wygląd Państwa ekranu może się nieznacznie różnić w zależności od wersji systemu i tematu pulpitu.
Krok 3: Klikamy na "Utwórz hasło"
Pojawi się ekran, w którym wypełniamy wszystkie 3 pola i klikamy "Utwórz hasło":
Prosimy nie dawać zbyt oczywistych wskazówek do hasła (a już na pewno nie hasła) w trzecim polu.
Krok 4: Inni użytkownicy
Tę procedurę prosimy powtórzyć dla wszystkich kont (zwłaszcza tych z uprawnieniami administratora) na komputerze przez kliknięcie na "Zarządzaj innym kontem" na ekranie z kroku drugiego. Aby to było możliwe, trzeba posiadać uprawnienia administratora - opcja nie będzie dostępna dla zwykłych użytkowników.
Szyfrowanie dysków komputerowych i zewnętrznych
Poniższy poradnik wskazuje jak zaszyfrować dyski metodą BitLocker. Dla zewnętrznych nośników zalecane jest, aby szyfrowany nośnik był pusty - operacja będzie szybsza i nie narażą się Państwo na utratę danych w przypadku niepowodzenia.
Aby użyć funkcji szyfrowania funkcją BitLocker w Windows 10 wymagane jest posiadanie systemu w wersji Professional. Funkcja nie będzie dostępna w wersji Home. Wszystkie systemy pozwalają otwierać zaszyfrowane dyski.
Szyfrowanie w systemie Windows 10/11 oraz starszych wersjach
Krok 1: Wyszukujemy hasło "BitLocker":
Z wyników wyszukiwania wybieramy "Zarządzaj funkcją BitLocker".
Krok 1 (Starsze systemy): Otwieramy Panel sterowania
W systemie Windows 7 Panel sterowania dostępny jest z Menu Start. W Windows 8, które takowego nie posiada, możemy mieć dostęp do Panelu klikając prawym przyciskiem myszy na logo Windows w pasku zadań i z menu wybierając Panel.
We wszystkich systemach Panel sterowania można wywołać z Eksploratora Windows przez wpisanie w "pasku adresu" pierwszych kilku liter i wybranie z podpowiedzi Panelu.
Następnie klikamy w tekst "System i zabezpieczenia", następnie "Szyfrowanie dysków funkcją BitLocker"
Po chwili otworzy się nam okno służące do włączania/wyłączania dysków:
Krok 2: Wybieramy dysk do zaszyfrowania
Komputer oferuje nam opcję szyfrowania dysku systemowego (na obrazku: OS (C:) ) oraz dysków wymiennych (na obrazku: E: ).
UWAGA: niektóre dyski wymienne nie dadzą się zaszyfrować w ten sposób i nie będą pokazywane na liście urządzeń. Prosimy unikać używania takich dysków.
Dla wybranego dysku wybieramy "Włącz funkcję BitLocker". Jeżeli szyfrujemy dysk, na którym jest zainstalowany system (dysk C:), system poprosi o hasło administratora i/lub potwierdzenie czynności.
Po chwili pokaże się nowe okno z postępem przygotowywania urządzenia.
Krok 3: Zabezpieczamy dostęp
Zostaniemy poproszeni o wybranie sposobu odblokowania dysku: zalecamy zabezpieczyć dysk hasłem. Wszystkim z państwa, którzy posiadają certyfikaty, Marcin Roguski może na żądanie zabezpieczyć dysk drugą metodą (kartą inteligentną).
Po zaznaczeniu "Użyj hasła..." wprowadzamy w pola tekstowe hasło do odblokowania dysku. Prosimy dobrze je zapamietać - późniejsza zmiana jest czasochłonna.
Po tym klikamy "Dalej".
Krok 4: Tworzymy kopię zapasową awaryjnego klucza do odszyfrowania dysku
Aplikacja daje nam wybór gdzie zapisze klucz:
- w pliku na naszym końcie Microsoft (nie zalecane). Wymaga to posiadania aktywnego konta w usługach Microsoft online (Live/Outlook/Office 365), plik zostanie przesłany na nasz dysk w chmurze (OneDrive)
- w pliku na dysku USB (niewidoczne na powyższym ekranie). Proszę stosować ostrożnie, ponieważ plik może zostać przypadkowo usunięty a pen drive zagubiony.
- w pliku na lokalnym komputerze (najwygodniejsze). Plik zostanie zapisany jako "Klucz odzyskiwania funkcji BitLocker xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx.TXT (gdzie xxx to unikalna kombinacja cyfr i liter). Proszę zapisać ten plik tak, aby pamiętać gdzie go później znaleźć, jednak nie w widocznym miejscu jak na pulpicie. Komputer nie pozwoli zapisać klucza na już zaszyfrowanym dysku.
- drukowanie (najmniej wygodne i niebezpieczne): klucz trzeba będzie przepisywać ręcznie a kartka może zaginąć bądź zostać zniszczona.
Klikamy "Dalej".
Krok 5: Szyfrujemy
Aplikacja daje nam wybór jak chcemy szyfrować dysk: dla większego bezpieczeństwa sugerujemy wybieranie opcji wolniejszej dla dysków systemowych w komputerach przenośnych i pozostawienie komputera do czasu zakończenia operacji - nejlepiej w nocy, gdy nie pracujemy.
Dla nowych dysków zewnętrznych i systemowych w komputerze można stosować domyślną opcję.
Klikamy "Dalej".
Jeżeli szyfrujecie Państwo dysk w systemie Windows 10, pojawi się Państwu dodatkowa opcja "Tryb szyfrowania": jeżeli nie przenosicie Państwo danych na starsze komputery (z systemem Windows 7 lub 8) lub szyfrujecie dyski w komputerze, można wybrać "Nowy tryb szyfrowania". Jeżeli nie jesteście Państwo pewni - zostawiamy "Tryb zgodności".
Klikamy "Dalej" i jedyne co nam pozostaje, to potwierdzić rozpoczęcie szyfrowania. Po chwili komputer rozpocznie szyfrowanie Państwa dysku.
Uwagi co do metody alternatywnej szyfrowania dysku systemowego w Windows 8 i 10
W systemach Windows 8 i Windows 10 w ustawieniach znajdziecie Państwo opcję "Szyfrowanie dysku". Prosimy jej jednak nie używać, ponieważ wymusza ona zapisanie klucza awaryjnego w chmurze na koncie Microsoft (nie dając wyboru w porównaniu do kroku 4. powyżej opisanej procedury).
Uruchamianie komputera z dyskiem zaszyfrowanym BitLockerem:
Przed załadowaniem systemu, komputer zapyta nas o hasło do dysku (obrazek poglądowy - u Państwa może z wyglądu nieco się różnić):