EKSPERT I AUTOR PUBLIKACJI
Michał Rutkowski — IOD/DPO, RODO, NIS2 i cyberbezpieczeństwo
Od 2004 roku pracuję na styku technologii, ochrony danych i zarządzania ryzykiem. Pełnię funkcję zewnętrznego IOD/DPO, prowadzę audyty RODO, przygotowuję organizacje do NIS2 i ustawy o KSC, wspieram przy incydentach i naruszeniach oraz szkolę zarządy i zespoły.

Bezpośredni kontakt z ekspertem
Krótka odpowiedź i jasna rekomendacja następnego kroku.

Doświadczenie i sposób pracy
Jestem praktykiem ochrony danych i cyberbezpieczeństwa, właścicielem LabLogic. Pracuję ze średnimi i dużymi organizacjami, w tym z sektora finansowego i branż regulowanych. Łączę perspektywę prawną, organizacyjną i technologiczną. Oferuję wsparcie i pełnienie funkcji IOD/DPO, przygotowanie do NIS2 i KSC, reakcję na incydenty, audyty i szkolenia.
Ponad 20 lat doświadczenia technologicznego
Praktyka w pracy z systemami, procesami, dostawcami i rzeczywistymi problemami organizacji.
Audyty i praktyka przy naruszeniach
Rekomendacje wynikają z analizy zdarzeń, projektów i sposobu działania organizacji.
Obsługa złożonych organizacji
Komunikacja dopasowana do zarządu oraz współpraca z prawem, compliance, HR i IT.
Polski i angielski
Możliwość pracy z dokumentacją, zespołami i interesariuszami w obu językach.
Obszary w których pomagam
Wybierz obszar odpowiadający sytuacji organizacji.
IOD/DPO i RODO
Zewnętrzny IOD/DPO, wsparcie obecnego inspektora, audyt RODO i bieżące doradztwo dla zarządu oraz zespołów.
NIS2 i KSC
Kwalifikacja podmiotu, analiza luk i ryzyka, plan oraz wsparcie wdrożenia i gotowości audytowej.
Incydenty i naruszenia
Ocena sytuacji i ryzyka, decyzje o zgłoszeniach, komunikacja oraz działania naprawcze.
Szkolenia i warsztaty
Praktyczne szkolenia RODO i NIS2 dla zarządów, kadry kierowniczej oraz zespołów IT i compliance.
Wiedza i analizy
Bieżące wyjaśnienia i analizy publikuję w bazie wiedzy LabLogic. Wybierz kategorię odpowiadającą pytaniu, które masz w organizacji.
DPO i RODO
Kiedy trzeba wyznaczyć inspektora ochrony danych, jak układa się jego współpraca z zarządem i czego wymaga codzienna praktyka RODO.
NIS2 i KSC
Czy organizacja podlega nowym przepisom, jak czytać wynik analizy luk i od czego zacząć przygotowania do audytu.
Incydenty i naruszenia
Czym różni się incydent od naruszenia, kiedy powstaje obowiązek zgłoszenia i co musi zawierać rejestr naruszeń.
Szkolenia i warsztaty
Kogo i jak często szkolić, czego zarząd powinien oczekiwać od szkolenia i jak zmierzyć jego skuteczność.
Ostatnie publikacje
Najnowsze wyjaśnienia i analizy z bazy wiedzy LabLogic.

Kogo w organizacji trzeba przeszkolić z NIS2 poza zarządem?
Ustawa o KSC wskazuje z nazwy tylko kierownika podmiotu i osobę, której powierzono jego obowiązki w…

Co powinien zawierać rejestr naruszeń ochrony danych?
Art. 33 ust. 5 RODO nakazuje dokumentowanie naruszeń, a nie prowadzenie rejestru w określonej formie. Dokumentacja…

Kiedy i jak złożyć wniosek o wpis do wykazu KSC?
Termin zależy od dnia spełnienia przesłanek. Podmioty, które spełniały je 3 kwietnia 2026 r., składają wniosek…

Zewnętrzny czy wewnętrzny IOD? Co uwzględnić przed decyzją?
Rozporządzenie dopuszcza oba modele i stawia im te same wymagania. Wybór nie dotyczy zgodności, tylko warunków:…

Po czym poznać, że szkolenie przyniosło rzeczywisty efekt?
Frekwencja i test końcowy opisują przebieg szkolenia, nie jego skutek. Efekt widać w danych, które organizacja…

Czym różni się incydent od naruszenia ochrony danych?
Incydent w rozumieniu ustawy o KSC i naruszenie w rozumieniu RODO to dwie niezależne kwalifikacje tego…

Co powinien zawierać wynik analizy luk NIS2?
Wynik analizy luk ma pozwolić zarządowi podjąć trzy decyzje: co organizacja musi spełnić, gdzie od tego…

Od czego zarząd powinien rozpocząć przygotowanie do NIS2?
Od dwóch rozstrzygnięć zarządu: kto jest kierownikiem podmiotu w rozumieniu ustawy o KSC i czy kwalifikacja…

Jak często szkolić pracowników z ochrony danych osobowych?
RODO nie wskazuje częstotliwości szkoleń. Rytm wyznaczają zmiany w procesach, rotacja, wnioski z incydentów i wyniki…
ROZMOWA DIAGNOSTYCZNA
Zacznijmy od rozmowy o potrzebach Twojej organizacji
Ustalimy, czy właściwym pierwszym krokiem będzie audyt, formalne pełnienie funkcji IOD, stałe wsparcie eksperckie albo pomoc przy naruszeniu.
Opisz krótko swoją sytuację
Administratorem danych podanych w formularzu jest Michał Rutkowski prowadzący LabLogic Consulting. Dane wykorzystuję do obsługi zapytania i przygotowania odpowiedzi lub oferty. Szczegóły znajdują się w Polityce prywatności. Nie przesyłaj haseł, szczególnych kategorii danych ani pełnej dokumentacji incydentu.