Cyberbezpieczeństwo w branży:
HR i rekrutacja
Cyberbezpieczeństwo HR chroni dane kandydatów, pracowników i procesy rekrutacyjne. Phishing HR i deepfake w rekrutacji to rosnące zagrożenia.
HR przetwarza dane osobowe 100% pracowników — największy zbiór danych w firmie
Źródło: PwC HR Technology Survey 2025
Największe zagrożenia
Phishing HR
Fałszywe oferty pracy, wyłudzanie danych kandydatów.
Wycieki danych pracowników
Dane osobowe, wynagrodzenia, oceny, dane medyczne.
Deepfake w rekrutacji
Fałszywi kandydaci na rozmowach video.
Wymagania regulacyjne
RODO
Dane kandydatów i pracowników — obowiązek informacyjny, retencja.
Dlaczego HR jest celem cyberataków?
Dział HR to centrum danych osobowych organizacji. Przetwarza informacje o każdym pracowniku i kandydacie: numery PESEL, adresy, dane bankowe, wynagrodzenia, oceny wydajności, dane medyczne z medycyny pracy. Dla cyberprzestępców to skoncentrowane źródło danych umożliwiających kradzież tożsamości, szantaż i fraud finansowy.
HR jest też naturalnym punktem wejścia dla ataków socjotechnicznych. Rekruterzy z natury otwierają CV od nieznanych osób, klikają w linki do portfolio i komunikują się z obcymi ludźmi — to idealny wektor ataku phishingowego.
Specyficzne wyzwania sektora
Phishing wymierzony w HR
Fałszywe aplikacje o pracę z zainfekowanymi załącznikami (CV w formacie .docx z makrami, portfolio ze złośliwym kodem) to jeden z najskuteczniejszych wektorów ataku. Rekruterzy przyzwyczajeni do otwierania dokumentów od nieznanych nadawców często nie weryfikują bezpieczeństwa plików.
Deepfake w procesie rekrutacji
Technologia deepfake umożliwia fałszywym kandydatom przechodzenie rozmów video. Podszywają się pod wykwalifikowanych specjalistów, żeby uzyskać dostęp do systemów firmowych po zatrudnieniu. Problem dotyka szczególnie rekrutacji zdalnych w IT, gdzie kandydat może nigdy nie pojawić się w biurze.
Zgodność z RODO w rekrutacji
Każdy proces rekrutacyjny generuje obowiązki RODO: klauzule informacyjne, ograniczona retencja CV (usunięcie po zakończeniu rekrutacji), prawo do bycia zapomnianym, minimalizacja danych. Brak systemu zarządzania cyklem życia danych rekrutacyjnych naraża firmę na kary PUODO.
Jak nFlo pomaga działom HR?
- Szkolenia — programy phishing awareness specjalnie dla HR, z symulacjami fałszywych CV i ofert pracy
- Audyty bezpieczeństwa — ocena bezpieczeństwa systemów ATS, HRIS i procesów przetwarzania danych
- SOC as a Service — monitoring wykrywający podejrzane pliki i aktywność na kontach HR
Od czego zacząć?
- Bezpieczne otwieranie załączników — sandbox do analizy plików od nieznanych nadawców
- Polityka retencji danych rekrutacyjnych — automatyczne usuwanie CV po zakończeniu procesu
- MFA na wszystkich systemach HR — ATS, HRIS, poczta, chmura z danymi pracowników
- Weryfikacja tożsamości kandydatów — procedury potwierdzania tożsamości w rekrutacjach zdalnych
Umów bezpłatną konsultację — przeanalizujemy bezpieczeństwo Twoich procesów HR.
Powiązane branże
Nasze usługi dla tej branży
Audyty bezpieczeństwa
Sprawdź stan zabezpieczeń i otrzymaj priorytetową mapę działań naprawczych.
Security Operations Center (SOC) 24/7
Wykrywaj zagrożenia 24/7 bez kosztów własnego SOC. Średni czas reakcji 15 minut.
Szkolenia z budowania świadomości zagrożeń
Zmień pracowników w pierwszą linię obrony. 95% incydentów zaczyna się od błędu człowieka.
Artykuły dla tej branży
Deepfake w rekrutacji — jak rozpoznać fałszywych kandydatów
5.09.2025
vCISO vs CISO na etacie: Które rozwiązanie wybrać dla Twojej firmy?
13.04.2025
Jak wdrożyć bezpieczny onboarding IT dla nowych pracowników
9.02.2025
Checklist cyberbezpieczeństwa dla HR 2026 — kompletna lista kontrolna
1.02.2025
Jak chronić organizację przed insider threat w dziale HR
25.01.2025
Jak zabezpieczyć system ATS — ochrona danych rekrutacyjnych
1.01.2025
Ochrona danych pracowników — kompleksowy przewodnik dla działów HR
19.12.2024
Phishing HR — fałszywe oferty pracy jako wektor ataku
14.12.2024
RODO dla fundacji i stowarzyszeń — obowiązki i praktyczne wdrożenie
3.12.2024
RODO w rekrutacji — retencja CV i ochrona danych kandydatów
28.11.2024
Scenariusz wycieku danych pracowników — studium przypadku krok po kroku
17.11.2024
Jakie ograniczenia występują w podnoszeniu cyberbezpieczeństwa w firmie?
19.08.2024
Najczęściej zadawane pytania
Jak długo przechowywać CV? ▼
RODO wymaga usunięcia po zakończeniu rekrutacji, chyba że jest zgoda na przyszłe procesy.
Deepfake w rekrutacji? ▼
Weryfikacja tożsamości, pytania kontrolne, narzędzia wykrywające deepfake.
Chcesz obniżyć ryzyko i koszty IT?
Umów bezpłatną konsultację - odpowiemy w ciągu 24h
Or download free guide:
Pobierz checklistę NIS2