Tu zbieram noty publiczne: rama, fakty, pytania do skopiowania i checklisty. Cel jest jeden — żeby trudne pytania o odpowiedzialność przy koncentracji zależności (dane, środki, infrastruktura) żyły samodzielnie: w SEO, w cytowaniach, w memo i redakcjach.
Wspólna oś: problem rzadko zaczyna się w momencie incydentu. Częściej zaczyna się wcześniej — od zależności, koncentracji i braku równoważnej odpowiedzialności.
Noty w hubie
Odpowiedzialność vendora EDM przy wycieku danych zdrowotnych (case MyDr)
Przesunięcie pytania z „czy był atak?” na model odpowiedzialności vendora skali krajowej, administratora i pacjenta. Zawiera fakty (robocze), 5 pytań, FAQ i skrót checklisty 72h.
Narzędzie do skopiowania: Checklista 72h dla placówki · PDF
Zondacrypto — custody, koncentracja środków i odpowiedzialność operatora
Ta sama oś huba, inny asset: środki klientów u operatora (często wielojurysdykcyjnego) bez łatwo egzekwowalnej odpowiedzialności. Fakty robocze, 5 pytań, FAQ — bez newsowego timeline’u VIP.
Klaster GRC / ryzyko dostawcy
Vendor risk przy systemie krytycznym
Krytyczność liczy się dla Ciebie (brak zamiennika), nie dla marketingu dostawcy. Osiem pytań due diligence, tabela „umowa / certyfikat / TPRM”, most do case’ów MyDr i Zondacrypto.
Klaster tematyczny RODO (long-tail)
Umowa powierzenia EDM — co warto mieć przed incydentem
SLA powiadomień, audyt, podprocesorzy, exit — minimum, które w 72h robi różnicę.
Zgłoszenie do UODO w 72h przy wycieku u vendora
Od kiedy liczy się zegar, co weryfikować u procesora, jak dokumentować decyzję.
Zastrzeżenie PESEL a wyciek danych medycznych
Co zastrzeżenie zmienia, a czego nie — i dlaczego nie zastępuje oceny ryzyka placówki.
Kolejne noty GRC
Jak z tego korzystać
- Cytuj notę z datą i linkiem kanonicznym.
- Checklisty wolno wklejać do memo wewnętrznego — przy publikacji podaj źródło.
- To nie jest porada prawna i nie jest ofertą usług.
Jak cytować hub
Aktualizacja indeksu: 02.10.2026 · Bartosz Kowalski · Secuoia
