EKSPERT I AUTOR PUBLIKACJI

Michał Rutkowski — IOD/DPO, RODO, NIS2 i cyberbezpieczeństwo

Od 2004 roku pracuję na styku technologii, ochrony danych i zarządzania ryzykiem. Pełnię funkcję zewnętrznego IOD/DPO, prowadzę audyty RODO, przygotowuję organizacje do NIS2 i ustawy o KSC, wspieram przy incydentach i naruszeniach oraz szkolę zarządy i zespoły.

Bezpośredni kontakt z ekspertem

Krótka odpowiedź i jasna rekomendacja następnego kroku.

Michał Rutkowski, inspektor ochrony danych (IOD/DPO) i ekspert NIS2, właściciel LabLogic

Doświadczenie i sposób pracy

Jestem praktykiem ochrony danych i cyberbezpieczeństwa, właścicielem LabLogic. Pracuję ze średnimi i dużymi organizacjami, w tym z sektora finansowego i branż regulowanych. Łączę perspektywę prawną, organizacyjną i technologiczną. Oferuję wsparcie i pełnienie funkcji IOD/DPO, przygotowanie do NIS2 i KSC, reakcję na incydenty, audyty i szkolenia.

Ponad 20 lat doświadczenia technologicznego

Praktyka w pracy z systemami, procesami, dostawcami i rzeczywistymi problemami organizacji.

Audyty i praktyka przy naruszeniach

Rekomendacje wynikają z analizy zdarzeń, projektów i sposobu działania organizacji.

Obsługa złożonych organizacji

Komunikacja dopasowana do zarządu oraz współpraca z prawem, compliance, HR i IT.

Polski i angielski

Możliwość pracy z dokumentacją, zespołami i interesariuszami w obu językach.

Obszary w których pomagam

Wybierz obszar odpowiadający sytuacji organizacji.

IOD/DPO i RODO

Zewnętrzny IOD/DPO, wsparcie obecnego inspektora, audyt RODO i bieżące doradztwo dla zarządu oraz zespołów.

NIS2 i KSC

Kwalifikacja podmiotu, analiza luk i ryzyka, plan oraz wsparcie wdrożenia i gotowości audytowej.

Incydenty i naruszenia

Ocena sytuacji i ryzyka, decyzje o zgłoszeniach, komunikacja oraz działania naprawcze.

Szkolenia i warsztaty

Praktyczne szkolenia RODO i NIS2 dla zarządów, kadry kierowniczej oraz zespołów IT i compliance.

Wiedza i analizy

Bieżące wyjaśnienia i analizy publikuję w bazie wiedzy LabLogic. Wybierz kategorię odpowiadającą pytaniu, które masz w organizacji.

DPO i RODO

Kiedy trzeba wyznaczyć inspektora ochrony danych, jak układa się jego współpraca z zarządem i czego wymaga codzienna praktyka RODO.

NIS2 i KSC

Czy organizacja podlega nowym przepisom, jak czytać wynik analizy luk i od czego zacząć przygotowania do audytu.

Incydenty i naruszenia

Czym różni się incydent od naruszenia, kiedy powstaje obowiązek zgłoszenia i co musi zawierać rejestr naruszeń.

Szkolenia i warsztaty

Kogo i jak często szkolić, czego zarząd powinien oczekiwać od szkolenia i jak zmierzyć jego skuteczność.

Ostatnie publikacje

Najnowsze wyjaśnienia i analizy z bazy wiedzy LabLogic.

Kogo w organizacji trzeba przeszkolić z NIS2 poza zarządem?

Kogo w organizacji trzeba przeszkolić z NIS2 poza zarządem?

Ustawa o KSC wskazuje z nazwy tylko kierownika podmiotu i osobę, której powierzono jego obowiązki w…

Czytaj artykuł

Co powinien zawierać rejestr naruszeń ochrony danych?

Co powinien zawierać rejestr naruszeń ochrony danych?

Art. 33 ust. 5 RODO nakazuje dokumentowanie naruszeń, a nie prowadzenie rejestru w określonej formie. Dokumentacja…

Czytaj artykuł

Kiedy i jak złożyć wniosek o wpis do wykazu KSC?

Kiedy i jak złożyć wniosek o wpis do wykazu KSC?

Termin zależy od dnia spełnienia przesłanek. Podmioty, które spełniały je 3 kwietnia 2026 r., składają wniosek…

Czytaj artykuł

Zewnętrzny czy wewnętrzny IOD? Co uwzględnić przed decyzją?

Zewnętrzny czy wewnętrzny IOD? Co uwzględnić przed decyzją?

Rozporządzenie dopuszcza oba modele i stawia im te same wymagania. Wybór nie dotyczy zgodności, tylko warunków:…

Czytaj artykuł

Po czym poznać, że szkolenie przyniosło rzeczywisty efekt?

Po czym poznać, że szkolenie przyniosło rzeczywisty efekt?

Frekwencja i test końcowy opisują przebieg szkolenia, nie jego skutek. Efekt widać w danych, które organizacja…

Czytaj artykuł

Czym różni się incydent od naruszenia ochrony danych?

Czym różni się incydent od naruszenia ochrony danych?

Incydent w rozumieniu ustawy o KSC i naruszenie w rozumieniu RODO to dwie niezależne kwalifikacje tego…

Czytaj artykuł

Co powinien zawierać wynik analizy luk NIS2?

Co powinien zawierać wynik analizy luk NIS2?

Wynik analizy luk ma pozwolić zarządowi podjąć trzy decyzje: co organizacja musi spełnić, gdzie od tego…

Czytaj artykuł

Od czego zarząd powinien rozpocząć przygotowanie do NIS2?

Od czego zarząd powinien rozpocząć przygotowanie do NIS2?

Od dwóch rozstrzygnięć zarządu: kto jest kierownikiem podmiotu w rozumieniu ustawy o KSC i czy kwalifikacja…

Czytaj artykuł

Jak często szkolić pracowników z ochrony danych osobowych?
,

Jak często szkolić pracowników z ochrony danych osobowych?

RODO nie wskazuje częstotliwości szkoleń. Rytm wyznaczają zmiany w procesach, rotacja, wnioski z incydentów i wyniki…

Czytaj artykuł

Previous slide
Next slide

ROZMOWA DIAGNOSTYCZNA

Zacznijmy od rozmowy o potrzebach Twojej organizacji

Ustalimy, czy właściwym pierwszym krokiem będzie audyt, formalne pełnienie funkcji IOD, stałe wsparcie eksperckie albo pomoc przy naruszeniu.

Opisz krótko swoją sytuację

Administratorem danych podanych w formularzu jest Michał Rutkowski prowadzący LabLogic Consulting. Dane wykorzystuję do obsługi zapytania i przygotowania odpowiedzi lub oferty. Szczegóły znajdują się w Polityce prywatności. Nie przesyłaj haseł, szczególnych kategorii danych ani pełnej dokumentacji incydentu.

Przewijanie do góry