Krzysztof Podolski

Jak mogę pomóc?

Jestem jednym z partnerów w RK Legal. Rozwijam praktykę ochrony danych osobowych i zarządzam zespołem doradzającym klientom w obszarach ochrony informacji, cyberbezpieczeństwa, sztucznej inteligencji oraz zgodności z wymogami prawa nowych technologii . Jestem Audytorem Wiodącym norm ISO/IEC 27001 i ISO/IEC 42001. Wspieram organizacje w budowaniu efektywnych systemów zarządzania bezpieczeństwem informacji, cyberbezpieczeństwie i wykorzystaniu sztucznej inteligencji.

Sprawdź usługi!

Doświadczenie

Posiadam ponad 20-letnie doświadczenie zawodowe w obszarze bezpieczeństwa IT. Wiedzę i doświadczenie zdobywałem zarówno w firmach prywatnych, jak i sektorze publicznym. Od początku kariery zawodowej jestem związany z sektorem prawnym. Przez 6 lat byłem Administratorem Systemów Teleinformatycznych w Kancelarii Prezydenta RP, gdzie współtworzyłem i wdrażałem najwyższe standardy bezpieczeństwa oraz procedury mające na celu ochronę systemów informatycznych oraz danych osobowych.

RODO

Od 2018 roku doradzam klientom RK RODO jak dbać o bezpieczeństwo danych osobowych w systemach IT.

Jestem Audytorem Wiodącym norm ISO/IEC 27001, ISO/IEC 22301, ISO/IEC 42001, które są międzynarodowymi standardem przy tworzeniu Systemów Zarządzania Bezpieczeństwa Informacji, Zarządzanie Ciągłością Działania i Zarządzania Sztuczną Inteligencją.

Wykonuję audyty zgodności systemów IT z Rozporządzeniem RODO, pomagam zidentyfikować luki i ryzyka związane z ewentualną niezgodnością z procedurami wdrożonymi w organizacji. W procesach analizy ryzyka i ocenie skutków dla ochrony danych (DPIA) wspieram zespół prawny w zakresie oceny bezpieczeństwa systemów IT. Rekomenduję odpowiednie środki techniczne wymagane przy transgranicznym przetwarzaniu danych oraz analizuję możliwość i zasadność samego transferu (TIA – transfer Impact Assessment ). Tworzę polityki i procedury dostosowane do specyfiki infrastruktury klienta aby spełniać wymogi obowiązujących standardów i rozporządzeń (RODO, DORA, NIS2, ISO, NIST). W ramach wsparcia dla klientów oraz spółek z grupy RKLEGAL dostosowuję środki organizacyjne i techniczne w celu ochrony danych objętych tajemnicą bankową. Doradzam jak zabezpieczyć dane w obszarze chmury obliczeniowej oraz zapewnić zgodność z „Komunikatem Chmurowym” KNF. Wspieram klientów przy wykonywaniu audytów procesorów oraz zarządzania i weryfikacji podwykonawców będących częścią łańcucha dostaw.

W ramach praktycznej implementacji procedur RODO szkolę pracowników podnosząc ich poziom świadomości dotyczący zagrożeń związanych z przetwarzaniem danych osobowych. Prowadzę autorskie szkolenia z cyberbezpieczeństwa, podczas których uczę jak rozpoznawać ataki socjotechniczne i najnowsze zagrożenia związane z zastosowaniem AI.

Publikacje

Ostatnie wystąpienia

  • 2025 Wystąpienie „Biuro pod lupą – jak naprawdę wygląda bezpieczeństwo w praktyce?” – Savills Poland
  • 2025 Transfer danych poza EOG – co musisz wiedzieć, zanim klikniesz 'wyślij’? | Webinar ZPF
  • 2022 „Cyberbezpieczeństwo w biznesie a niedoceniana rola socjotechniki” – Kongres Sektora FINTECH, Związek Przedsiębiorstw Finansowych.
  • 2021 „Kary za naruszenie RODO wywołane błędami pracowników” – VIII Kongres HR Summit, Puls Biznesu.
  • 2021 „Jak zabezpieczyć dane osobowe w pracy zdalnej działów windykacji” – Konferencja „Praktyczne aspekty windykacji – case study”, Golden Solution.
  • 2021 „Bezpieczeństwo IT jako jeden z filarów RODO” -Konferencja „#RODO – jak uchronić się przed karami?”, Rzeczpospolita.
  • 2021 „RODO w czasach pandemii” – Merytoryczny webinarium Związku Przedsiębiorstw Finansowych.
  • 2020 „Czy zespół windykacyjny może pracować całkowicie zdalnie” – Konferencja „Najbliższa przyszłość windykacji 2021”, Golden Solution.
  • 2020 „Jak zminimalizować zagrożenia związane z ochroną danych w praktyce?” – Kongres Lendtech.

Języki obce

  • angielski

Poznajmy się

Już ponad 1000 firm zaufało naszym kompetencjom!
Napisz do nas: [email protected]
lub zadzwoń na: +48 22 380 33 44