Data v kleštích regulací

Rozměr: px
Začít zobrazení ze stránky:

Download "Data v kleštích regulací"

Transkript

1 Data v kleštích regulací Co přináší nová regulace do našeho života Snídáme

2 GDPR základní fakta General Data Protection Regulation Evropská směrnice pro ochranu osobních dat Zavádí nové přísnější požadavky Nadnárodní platnost Platí bez ohledu na národní normy I mimo EU všechny subjeky spravující data evropských občanů Sankce: Až EUR nebo 4% celosvětového obratu ( vyšší bere ) Platnost: od : 07 45: Pracovních dnů Hodin Minut Sekund

3 GDPR základní fakta EU is watching you

4 1 Právní rámec Aplikace evropských a lokálních norem Prokázání právního základu pro nakládání s osobními daty Účel a rozsah zpracování osobních dat Co to je a o čem to je Hlavní oblasti GDPR 4 Nakládání s osobními daty Všechna data vč. dokumentů a nestrukturovaných dat Zacházení v souladu s GDPR Registrace, evidence, ochrana 7 Hlášení narušení bezpečnosti Povinnost hlásit dohledové instituci veškeré průniky do osobních dat. Incidenty je nutno hlásit bez zbytečného odkladu 2 Ochrana by default a by design Osobní data uchovávání a zpracování v minimálním nutném rozsahu. Všechny nově navrhované a zaváděné systémy musí splňovat podmínky GDPR pro ochranu dat. 5 Souhlasy Nutný explicitní platný souhlas pro sbírání dat a účely jejich použití. Různé druhy souhlasů, různá pravidla jejich ošetření pro různá data. Všechny datové operace musí souhlas kontrolovat. 8 Organisace Povinnost zřídit roli Pověřence pro ochranu dat (Data Protection Officer) a odpovídající organisační struktury a postupy 3 Zodpovědnost a odpovědnost Schopnost prokázat existenci a využívání procesů pro ochranu osobních dat, Schopnost dokumentovat a monitorovat využívaná osobní data a jejcich stav 6 Nová práva subjektů dat Právo být zapomenut Právo blokace: vyhodnocování automatisovanými procesy, Právo na portabilitu dat! Sankce EUR nebo 4% z celosvětového obratu (platí vyšší hodnota)

5 Hlavní oblasti: Co zavedení GDPR zahrnuje Právní problematika Interní procesy a policies, organisace, role, zodpovědnosti Externí procesy, výstupy, zodpovědnosti vůči regulačním autoritám Správa a ochrana personálních dat, infrastruktura Interakce se subjekty osobních dat Povinnosti a zodpovědnosti Aplikace právních norem (GDPR, zákon 101/2000, ), běžný právní výklad a interpretace Zhodnocení dopadu na business Zhodnocení a výběr variant vzhledem k regulatorním a compliance rizikům Definice změn v produktech, procesech a IT Povinnosti vůči regulatorním autoritám Připravenost dokládat, reportovat, hlásit, dokumentovat stav ochrany dat a dalších požadavků GDPR Procesní a technická infrastruktura Registrace a evidence výskytů osobních dat Šifrování, anonymisace, pseudonymisace Kontrola a audit přístupů k datům Udělování a odebírání souhlasů Právo být vymazán a zapomenut Informace o uchovávaných osobních datech Právo na portabilitu osobních dat Rozdílová analýza a analýza rizik Průběžný monitoring vývoje požadavků na lokální úrovni Diskuse s regulátorem Dokumentace s požadavky na změny Business architektura Interní normy a standardy Workflow procesů Rozhraní a výstupy pro poskytování informací Správa a kontrola souhlasů Monitorování dat Identifikace a analysa průniků Kontrola transferů dat Možnost dočasně omezit přístup k datům (blokování)

6 Hlavní fáze: Zavedení GDPR Příprava Operace Analysa Zhodnocení připravenosti Gap analysa Analysa procesů, policies, organisace, rolí, odpovědností Analysa datových toků a dat Vyhodnocení a prioritisace Návrh Detailní analysa a BRD Roadmapa implementace Hrubý procesní design Hrubý technický design Implementace Detailní procesní design Detailní technický design Vývoj/dodávka technických komponent Technická integrace Procesní integrace Prováděcí dokumentace Testování Rutinní provoz Infrastruktura Uvedení do provozu Funkce: registrace, evidence, ochrana, souhlasy, monitorování, audit, interakce se subjekty... Změny a údržba

7 Znalosti, kompetence, zkušenosti, kapacity: Právní rámec Procesní a organisační rámec Metodika pro ochranu osobních údajů Assessment, analysa, návrh Koncepce, architektura Koordinace, integrace Co je k tomu potřeba Technologie, nástroje, infrastruktura, know-how: Technologická podpora analytických činností Nástroje pro registraci a správu osobních dat Technologie zabezpečení dat Nástroje pro správu a sdílení informací Řešení pro spávu a kontrolu souhlasů Připravenost pro česká data (znalostní báze) Analytická a BI řešení GDPR ready EY + SAS společně: Zkušenosti ze spolupráce na projektech GDPR v EU

8 General Data Protection Regulation Přístup a řešení EY

9 Řešení pro podporu GDPR Představení nástrojů SAS

10 GDPR a pokročilé zpracování dat Statistika, souvislosti, vztahy, modely Bonita klienta Risika Detekce podvodů Lifetime value management Segmentace Optimalisace nabídky Oslovování a kampaně Retence Optimalisace komunikace Možnosti, tendence vývoj: Větší záběr: více informací, více dat více souvislostí Adresnost: přesnější, konkrétnější osobnější Lepší výsledek Větší efektivita Regulace Omezení Komplikace

11 Co se od nás chce? 1 Mít pod kontrolou: ovládnout a řídit, sledovat, orchestrovat 2 Vědět: identifikovat, vyhledat, dokumentovat, doložit 3 Fungovat: chránit, kontrolovat, poskytovat

12 Kde vidíme výzvy Externí výzvy Co musíme být připraveni splnit vůči autoritám Máme přehled o všech datových zdrojích? Jaká je úroveň risika pro jednotlivé datové zdroje? Můžeme reportovat kde všude jsou osobní data umístěna? Můžeme doložit, jaké procesy máme nastaveny? Máme vše zdokumentováno a auditováno? Interní výzvy Co musíme sami vyřešit Co všechno jsou osobní data? Jak identifikujeme osobní data? Dokážeme řídit a kontrolovat přístup datům? Dokážeme logovat veškerou aktivitu uživatelů pro každé datové úložiště? Jak obtížné je v důsledku duplicit a nízké kvality dat být smazán a zapomenut? Dokážeme evidovat, spravovat a kontrolovat souhlasy v potřebné struktuře a detailu?

13 Jak na to: Data Governance Lidské zdroje Role, organisace, odpovědnosti, pravomoce, motivace Procesy a policies Pravidla, standardy, procesy policies, Technologie Data, metadata, datové toky, infrastruktura, datová kvalita, monitorování, podpora řízení, assesment

14 Jak na to: Use cases Define Discover Secure Monitor Master Business Glossary Top-down Analysa CO Definice policies JAK Souvislosti, vazby, vztahy - Lineage Data Quality Bottom-up analysa Identifikace osobních dat Federalisace dat Šifrování: Ano/Pseudonymisace Granularita přístupu Data Governance Mapování metadat Monitorování přístupů Monitorování citlivých dat Monitorování retence dat Alerty remediace Souhlasy Master consent Agregace a konsolidace dat souhlas Správa souhlasů Unikátní individuální náhled Copyright 2016, SAS Institute Inc. All rights reserved.

15 Podpora nástrojů SAS pro úlohy GDPR Business Assessment Data Assesment Operations Právní aspekty Business procesy, business architektura Policies, pravidla, předpisy Organisace, role, zodpovědnosti Povinnosti vůči dohledovým autoritám Dokumentace, vykazování, dokazování Datové zdroje Identifikace a dohledání osobních dat Kvalita osobních dat, duplicity Datové toky Sdílení dat Analysa risik Evidence a správa výskytů osobních dat Správa s kontrola souhlasů Vymazání všech údajů o osobě Kvalita osobních dat Maskování, ano/pseudonymisace, Monitorování, audit, kontrola přístupu Risk Assessment Policy Management Business Glossary Incident Management Maskování dat, ano/pseudonymizace Data access control, logování, audit Data Lineage Personal Data Sniffer Consent Management & Check SAS EGRC SAS Fed Srv SAS DG SAS DQ Řešení SAS jsou GDPR-ready (i.e. podporují Data protection by design )

16 SAS EGRC: Charakteristika Visualisace interakcí různých elementů Aparát pro analysu risik Extensivní information management Procesy, workflow, role, audit Použití Data privacy impact assessment Monitorování, reporting, analysy

17 Privacy by design a by default Zákazníci / partneři Mobilní zařízení / IoT Cloud Sociální média

18 Privacy by design a by default Zákazníci / partneři Mobilní zařízení / IoT Souhrnná data Veřejná data Federalisovaná datová vrstva Osobní data Soukromá data Zákazníci Produkty Cloud Aktivity Poskytovatelé Sociální média Centrální administrace Řízení přístupu k datům Audit dat Monitorovaná a chráněná datová vrstva Maskování citlivých dat Regulatory compliance Logování Technologické řešení: SAS Federation Server

19 SAS Federation server: architektura

20 Znalostní báze SAS Data Quality: Kompletní sada funkcí a nástrojů Zjištění struktur dat Zkoumání obsahu dat Zkoumání vztahů v datech Analysa stavu dat Vytvoření profilu dat Identifikace, kvantifikace, klasifikace a analýza chyb a problémů v datech Automatické rozpoznání obsahu datových položek Automatické rozpoznání struktury dat Základní čištění dat, opravy, překlepy Převedení na požadované (standardisované) hodnoty Převedení na požadovaný formát a strukturu Doplnění chybějícch položek Rozpoznání typu entity (fysická/právnická osoba, pohlaví, typ subjeku ) Kontrola přípustných hodnot Kontrola vůči etalonům Porovnávání (párování záznamů) Fuzzy matching Vytváření skupin záznamů Výběr/vytvoření referenčního, zlatého/master záznamu Výběr nejlepších atributů záznamu Ověření existence v referenčncím zdroji (registru) Adresní registry (UIR-ADR, RUIAN, DDM) Registr ekonnomických subjektů (RES), Obchodní rejstřík, Specialisované registry (klienti, účty, vozidla, nemovitosti ) Informace z blacklistů, watchlistů Doplnění souřadnic Doplnění ratingu firem Analysa Parsing Standardisace Normalisace Identifikace Validace Matching Clustering Master záznam Verifikace Obohacení Monitoring Pro GDPR: Analysa dat Kvalita dat PD Sniffer Monitorování dat Master data management Master consent management + Rozšíření: Data Governance, Glossary, Registry, Lineage

21 SAS Personal Data Sniffer Co a k čemu to jeto je Specialisované řešení pro identifikaci a extrakci osobních dat Na platformě SAS data Quality Využívá otevřené znalostní báze Transparentnost, flexibilita, snadná přizpůsobitelnost a rozšiřitelnost Otevřenost: platformy, databáze, soubory, strukturovaná a nestrukturovaná data Způsob práce: Automatisované zpracování, batch i online, speciální interaktivní nástroje Použití pro celý životní cyklus GDPR: Přípravná fáze: Prohledání datových zdrojů identifikace a lokalisace dat, statistiky, analysa Operační fáze: Kontroly na přítomnost osobních dat (V/V kontroly ), Monitorování personálních dat

22 SAS Personal Data Sniffer jak funguje Znalostní báze QKB Identifikační definice 3. Exekuce kontrol Aplikace na data Úloha (Data Job) Data Glossary & Lineage BI aplikace Extrakčni definice 1. Vytvoření definic Pravidla pro rozpoznání osobních dat Komplexní logika Úrovně: Global Language - Local Business pravidlo Monitor task Uživatelsky definovaná metrika Uživatelsky definovaná funkce 2. Použití definic Busineness rule manager GUI pro design dataflow Editor výrazů Data Profiling Data Explorer Federation Server Jiná aplikace (API) Report Monitor Událost Akce Zpráva Jiné aplikace 4. Výstupy DBMS tabulky Datové extrakty Soubory Reporty Profily Explorace Monitory Události Akce Zprávy Podniková data: Databáze, soubory, dokumenty

23 Personal Data Sniffer použití (příklad) Process Job process flow Konfigurační soubor (txt) Příklad použití: Process Job Řídící logika úlohy (proces flow) Parametry v konfiguračním souboru Postupné načítání všech DB objektů Aplikace identifikační analysy na všechny atributy Výsledky ukládány do DBMS Automatické nahrání výsledků do BI platformy Příklady reportů/dashboardů

24 Citlivá a osobní data Osobními daty je jakákoliv informace spojená s identifikovanou nebo identifikovatelnou osobou. Demografická Data o Jméno o Pohlaví o Datum narození o Věk o Národnost Kanály o Telefonní čísla o Poštovní adresa o Město o Země o ová addresa Identifikátory o Národní ID (Rodné číslo) o Daňové ID o Číslo pasu o Social Security Number o Registrační číslo auta o Číslo řidičsekého prlkazu Organisace o Název o Identifikátory (IČO, DIČ) o Právní forma Bankovní a finanční účty o Bank Identifier Code (BIC) o IBAN o Číslo pojistky Číslo kreditní karty o American Express o VISA o MasterCard o Dinners Club o Discover o JCB Digitální identifikátory o IP adresa (V4, V6) o MAC addressa o X/Y Geggrafické souřadnice Sociální média o Twitter účet o URL FaceBook o URL Linkedin o URL Pinterest o URL Instagram Citlivá data o Stav o Zdraví, orientace o Politická aktivita o Náboženství o Členství v odborech o Genetická informace o Biometrické informace o Rasa o Pohlaví o Etnikum o Děti o

25 Správa souhlasů Master consent Dílčí souhlasy Časové omezení Omezení lokací Omezení operací Omezení na dílčí data Granularita souhlasů Kontrola souhlasu Kombinace souhlasů Konflikty souhlasů Historické souhlasy vs. historická data Pravidla, správa, role Dávkové zpracování On-line zpracování Přesuny dat Update/Insert/Delete/Select Technologické řešení: SAS Master Data Management/G

26 Master Consent Management Logické schema Identi fikace Vyhle dání Pohled 360 Při dání Páro vání Veri fikace Instanční záznam Instanční záznam Instanční záznam Instanční záznam Ode brání Lokali sace Instanční záznam Instanční záznam Služba n Master záznam Dimense: Čas Geografie Datová doména Produkt Kanál Operace Org. Jednotka Forma: Opt-in Opt-out Dim 1 Dim n Dim 2 Matice souhlasů Dim 5 Blokace Zákonný důvod Nový souhlas Synchro nisace Zruš souhlas Dim 3 Dim 4 Ze zákona Blok ace Dle účelu Resolve konflikt Přehled souhlasů Kont rola

27 SAS Data Governance: Business Data network Kolaborativní systém pro sdílení informací o datech Slovníky pojmů, glossary, datový slovník etc. Jednotné rozhraní a jazyk pro technické i business uživatele Definice business i technických pojmů Asociace požadavků a pravidel Definice a popisy datových elementů Zdrojové systémy Vlastnictví dat, přístupová práva Návaznosti: Asociované pojmy Data management services Data Workflows Aplikace

28 Evidence a správa osobních dat z jednoho místa Řízení osobních dat Koherentní pohled na osobní data přes všechny platformy Automatisované glossary osobních dat Definice, správa a konsolidace business a IT pojmů Přehled o rolích a zodpovědnostech Propojení na systémy, datové toky, business vlastníky Procesní podpora řízení, rolí a zodpovědností Technologické řešení: SAS Business Data Network

29 SAS Data Governance: Business Data Network

30 Co z toho? Může být zavedení GDPR také k něčemu dobré? Data Governance Jednotný pohled na party Důvěra Image

31 Shrnutí Přežijí silní a připravení

32 Data v kleštích regulací Co přináší nová regulace do našeho života SK CI Roadshow

ČÍM TO VŠECHNO ZAČÍNÁ NA DATECH ZÁLEŽÍ, ALE NEJSOU DATA JAKO DATA

ČÍM TO VŠECHNO ZAČÍNÁ NA DATECH ZÁLEŽÍ, ALE NEJSOU DATA JAKO DATA ČÍM TO VŠECHNO ZAČÍNÁ NA DATECH ZÁLEŽÍ, ALE NEJSOU DATA JAKO DATA ŘEŠENÍ SAS JAK TO FUNGUJE Podvody a risika Prevence a detekce podvodů, Vyhodnocování a ošetřování risik Detekce anomálií Podpora vyšetřování,

Více

Řešení datové kvality prostřednictvím Master Data Managementu v prostředí České pošty s.p.

Řešení datové kvality prostřednictvím Master Data Managementu v prostředí České pošty s.p. Řešení datové kvality prostřednictvím Master Data Managementu v prostředí České pošty s.p. Ing. Jiří Barták Vedoucí odboru BI SAS Roadshows 2017 Ovládejte a chraňte svá data v době digitální transformace

Více

Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR

Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR Mgr. Jana Pattynová, LL.M. 1. února 2017 Ochrana osobních údajů a bezpečnost dat novinky v GDPR ÚVOD K OCHRANĚ ÚDAJŮ Proč je ochrana údajů tématem? Data jsou důležitým aktivem Data jsou klíčová v digitální

Více

GDPR co nastane po květnovém dni D? Martin Hladík 8. března 2018

GDPR co nastane po květnovém dni D? Martin Hladík 8. března 2018 GDPR co nastane po květnovém dni D? Martin Hladík martinhladik@kpmg.cz 8. března 2018 Obsah 1. Best Practice postup pro velké organizace 2. Komponenty řešení GDPR Procesy, metodiky, právní aspekty IT 3.

Více

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR Dělat věci správně? Nebo dělat správné věci? Miloslav LUJKA, MSc, MBA Channel Team Leader +420 775 012 043 mlujka@checkpoint.com 2017 Check

Více

Outsourcing v podmínkách Statutárního města Ostravy

Outsourcing v podmínkách Statutárního města Ostravy Outsourcing v podmínkách Statutárního města Ostravy Říjen 2009 Ing. Stanislav Richtar Ředitel společnosti 1 OBSAH PREZENTACE 1. Outsourcing - obecně 2. Výchozí stav projektu 3. Model poskytovaných služeb

Více

Nová pravidla ochrany osobních údajů

Nová pravidla ochrany osobních údajů HOSPODÁŘSKÁ KOMORA KOMORA ČESKÉ ČESKÉ REPUBLIKY Nová pravidla ochrany osobních údajů JUDr. Markéta Schormová Úřad Hospodářské komory České republiky 25.5.2017 PROČ NOVÁ EU LEGISLATIVA? Směrnice z roku

Více

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR. Projekt GDPR-CZ innogy Praha. září 07 Agenda Strana /09/07 Page Shrnutí: Počáteční výsledky vzešly ze spolupráce v menší pracovní skupině, avšak plné řešení GDPR vyžaduje strukturovaný přístup v rámci

Více

General Data Protection Regulation. EY přístup a řešení. SAS Business Breakfast

General Data Protection Regulation. EY přístup a řešení. SAS Business Breakfast General Data Protection Regulation EY přístup a řešení SAS Business Breakfast Competence. Coordination. Engagement. Agenda 01 Klíčové oblasti GDPR 02 Business a IT dopady GDPR 03 Fáze GDPR projektu 04

Více

GORDIC a GDPR? Připraveno!

GORDIC a GDPR? Připraveno! GORDIC a GDPR? Připraveno! Jan Dienstbier, David Brychta 5. 9. 2017 Obecné požadavky na systémy v otázkách V jakých systémech se nacházejí data požadovaného klienta? Víte o všech informacích, metadatech

Více

O2 a jeho komplexní řešení pro nařízení GDPR

O2 a jeho komplexní řešení pro nařízení GDPR O2 a jeho komplexní řešení pro nařízení GDPR Jiří Sedlák Director Security Expert Center Predikce směru kyberútoků v roce 2017 Posun od špionáže ke kybernetické válce Zdravotnické organizace budou největším

Více

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC ANECT & SOCA GDPR & DLP Ivan Svoboda / ANECT / SOCA Lenka Suchánková / PIERSTONE Petr Zahálka / AVNET / SYMANTEC GDPR struktura a změny Hlavní změny Regulovaná data (osobní údaje, citlivé OÚ, pseudonymizace)

Více

10. setkání interních auditorů v oblasti průmyslu

10. setkání interních auditorů v oblasti průmyslu 10. setkání interních auditorů v oblasti průmyslu Současné výzvy IT interního auditu 7. Března 2014 Obsah Kontakt: Strana KPMG průzkum stavu interního auditu IT 2 Klíčové výzvy interního auditu IT 3 KPMG

Více

Technická opatření pro plnění požadavků GDPR

Technická opatření pro plnění požadavků GDPR Technická opatření pro plnění požadavků GDPR Bezpečnost v souladu s regulací EU Ondřej Číž ociz@vmware.com 2015 VMware Inc. All rights reserved. Průzkum - metodika Metodika Cílová skupina Vzorek CATI telefonické

Více

Agenda DPO po implementaci GDPR Československá obchodní banka, a.s Interní

Agenda DPO po implementaci GDPR Československá obchodní banka, a.s Interní Československá obchodní banka, a.s. Data Protection Officer a 3 LoD 3. Audit 2. Compliance 1. Obchodní a rozvojové útvary Data Protection Officer vi. i. i. Poradenství (advisory) v oblasti ochrany osobních

Více

Jak chytře čistit data

Jak chytře čistit data Jak chytře čistit data Případová studie řešení v České pojišťovně Data Quality at a Glance 20.4.2010 vladimir.kyjonka@cze.sas.com O co šlo Česká pojišťovna Hodně historických dat Data v historickém stavu

Více

GDPR compliance v Cloudu. Jiří Černý CELA

GDPR compliance v Cloudu. Jiří Černý CELA GDPR compliance v Cloudu Jiří Černý CELA Jaké klíčové změny přináší GDPR? Soukromí jednotlivce Posílení práv jednotlivce: Přístup ke svým osobním údajům Oprava chyb Výmaz osobních údajů Omezení zpracování

Více

Záznam o zpracování osobních údajů

Záznam o zpracování osobních údajů Záznam o zpracování osobních údajů Číslo záznamu: 1 Název zpracování (agenda): Elektronická školní matrika Vymezení vztahů organizace ke zpracování: Definice rolí při zpracování osobních údajů: SPŠT je

Více

ÚVOD DO GDPR. Mgr. Jana Pattynová, LL.M

ÚVOD DO GDPR. Mgr. Jana Pattynová, LL.M ÚVOD DO GDPR Mgr. Jana Pattynová, LL.M. 26.4.2017 ÚVOD DO GDPR GDPR Obecný přehled Nařízení EU přímo aplikovatelné Vstoupí v účinnost 25. května 2018 Data jako potenciálně toxická aktiva ÚVOD DO GDPR GDPR

Více

Moderní metody automatizace a hodnocení marketingových kampaní

Moderní metody automatizace a hodnocení marketingových kampaní Moderní metody automatizace a hodnocení marketingových kampaní SAS CI Roadshow 2014 24/09/2014 Vít Stinka Agenda Představení společnosti Unicorn Systems Aliance Unicorn Systems a SAS Celkový koncept Customer

Více

GDPR ochrana osobních údajů

GDPR ochrana osobních údajů GDPR ochrana General Data Protection Regulation Nařízení Evropské komise, které vstoupí v účinnost 25. 5. 2018. Jeho cílem je zvýšit úroveň ochrany osobních údajů a posílit práva občanů Evropské unie v

Více

Dopady GDPR a jejich vazby

Dopady GDPR a jejich vazby GDPR Dopady GDPR a jejich vazby Algotech & Michal Medvecký 22. 7. 2017 Algotech Telefon: +420 225 006 555 Fax: +420 225 006 194 E-mail: Web: Adresa: info@algotech.cz www.algotech.cz FUTURAMA Business Park

Více

Krajská koncepce e-gov

Krajská koncepce e-gov Krajská koncepce e-gov Koncepční dokumenty pro oblast řízení a koordinaci e-gov 01. 10. 2013 OBSAH Obsah... 2 1 Úvodní informace... 3 2 Koncepční dokumenty pro oblast řízení a koordinaci e-gov... 5 2.1

Více

Případová studie implementace GDPR. Eva Škorničková GDPR.CZ Martin Vogel OPENTEXT Martin Hanusek Šajn a.s.

Případová studie implementace GDPR. Eva Škorničková GDPR.CZ Martin Vogel OPENTEXT Martin Hanusek Šajn a.s. Případová studie implementace GDPR Eva Škorničková GDPR.CZ Martin Vogel OPENTEXT Martin Hanusek Šajn a.s. O společnosti Šajn, a.s. Česká firma Po vzniku jsme se zaměřili na luxusní svítidla Dobře se nám

Více

Konvergovaná bezpečnost v infrastrukturních systémech

Konvergovaná bezpečnost v infrastrukturních systémech Konvergovaná bezpečnost v infrastrukturních systémech Martin Click to Bajer edit Master subtitle style Click to edit Master 28.11.2018 subtitle style 1 HROZBY AKTIVA Postupná změna aktiv a bezpečnostních

Více

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

GDPR & Cloud. Mgr. Jana Pattynová, LL.M GDPR & Cloud Mgr. Jana Pattynová, LL.M. 30.5.2017 ÚVOD DO GDPR Úvod do GDPR GDPR jako příležitost pro cloud GDPR jako výzva pro cloud ÚVOD DO GDPR ÚVOD DO GDPR GDPR Obecný přehled Nařízení EU přímo aplikovatelné

Více

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR LETTER 5/2017 NEWSLETTER 5/2017 Nová právní úprava ochrany osobních údajů nařízení GDPR I. Nařízení GDPR Dne 25. května 2018 nabude účinnosti ve všech členských státech EU Obecné nařízení o ochraně osobních

Více

1. Integrační koncept

1. Integrační koncept Příloha č. 2: Technický popis integrace 1. Integrační koncept Z hlediska koncepčního budování Smart Administration na Magistrátu města Mostu je možno hovořit o potřebě integrace tří úrovní systémové architektury

Více

Zkušenosti z nasazení a provozu systémů SIEM

Zkušenosti z nasazení a provozu systémů SIEM Zkušenosti z nasazení a provozu systémů SIEM ict Day Kybernetická bezpečnost Milan Šereda, 2014 Agenda Souhrn, co si má posluchač odnést, přínosy: Představení firmy Co je to SIEM a k čemu slouží Problematika

Více

Školení GDPR pro Cosmetics Atok International

Školení GDPR pro Cosmetics Atok International 1 Školení GDPR pro Cosmetics Atok International MICHAL MACOUN 7. 6. 2018 2 AGENDA ÚVOD GDPR OBECNĚ CO SE MĚNÍ DŮSLEDKY NERESPEKTOVÁNÍ SOUHLASY A OSOBNÍÚDAJE ROLE DPO NAŘÍZENÍ EPRIVACY POSTUP IMPLEMENTACE

Více

General Data Protection Regulation (GDPR) Jak na to?

General Data Protection Regulation (GDPR) Jak na to? General Data Protection Regulation (GDPR) Jak na to? GDPR obecné nařízení o ochraně osobních údajů Nařízení Evropského parlamentu a Rady (EU) 216/679 ze dne 27. 4. 2016, o ochraně fyzických osob v souvislosti

Více

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Není cloud jako cloud, rozhodujte se podle bezpečnosti Není cloud jako cloud, rozhodujte se podle bezpečnosti Marcel Jánský Manažer útvaru produktů a podpory prodeje 26. 2. 2013 České Radiokomunikace Vysílací služby Profesionální telekomunikační operátor Poskytovatel

Více

Souhlas subjektů údajů NOVÁ, ZRANITELNÁ, INFORMAČNĚ CENNÁ, CENTRÁLNÍ DB 9/11/2017. seminář DPO. dle GDPR. Září 2017

Souhlas subjektů údajů NOVÁ, ZRANITELNÁ, INFORMAČNĚ CENNÁ, CENTRÁLNÍ DB 9/11/2017. seminář DPO. dle GDPR. Září 2017 seminář DPO dle GDPR Září 2017 Souhlas subjektů údajů Multidimenzionální problém: Jednotný souhlas pro více společností ve skupině versus separátní pro každou společnost Povinně možnost snadno odvolat

Více

Obecné nařízení o ochraně osobních údajů

Obecné nařízení o ochraně osobních údajů AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM

Více

2. setkání interních auditorů ze zdravotních pojišťoven

2. setkání interních auditorů ze zdravotních pojišťoven 2. setkání interních auditorů ze zdravotních pojišťoven Současné výzvy IT interního auditu 20. června 2014 Obsah Kontakt: Strana KPMG průzkum stavu interního auditu IT 2 Klíčové výzvy interního auditu

Více

Informační bezpečnost. Dana Pochmanová, Boris Šimák

Informační bezpečnost. Dana Pochmanová, Boris Šimák Informační bezpečnost Dana Pochmanová, Boris Šimák 10.5. 2017 Agenda Bezpečnost informací IT rizika Klíčové role IT bezpečnosti v organizaci Bezpečný vývoj IS Normy a standardy v oblasti IT bezpečnosti

Více

Digitální mapa veřejné správy

Digitální mapa veřejné správy Digitální mapa veřejné správy jako stěžejní projekt egovernment a základní nástroj politiky státu v oblasti prostorových informací RNDr. Eva Kubátová Obsah Z čeho vycházíme Úloha MV v oblasti prostorových

Více

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS Jindřich Šavel 2.4.2019 NOVICOM s.r.o. NETWORK 2012 All MANAGEMENT rights reserved. HAS NEVER BEEN EASIER www.novicom.cz, sales@novicom.cz

Více

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR? Mgr. Lenka Suchánková, LL.M. 28. března 2017 Ochrana osobních údajů a bezpečnost dat - co přinese GDPR? forbes.com ÚVOD K OCHRANĚ OSOBNÍCH ÚDAJŮ Proč je GDPR / ochrana údajů tématem? Data jsou důležitým

Více

GDPR v sociálních službách

GDPR v sociálních službách GDPR v sociálních službách - Doporučení k implementaci Karel Švarc 1 Zásada přiměřenosti Všechna opatření zavedená pro zabezpečení osobních údajů a jejich zpracování musí (dle čl. 24 a 25): - odpovídat

Více

Představení služeb Konica Minolta GDPR

Představení služeb Konica Minolta GDPR Představení služeb Konica Minolta GDPR Praha 28. 6. 2017 Mgr. Karin Beňková, Mgr. Jiří Císek Co je to GDPR? Obecné nařízení o ochraně osobních údajů (General data protection regulation) 25. 5. 2018 přímá

Více

Bezpečnostní politika společnosti synlab czech s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o. Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 14. ledna 2015 Datum vypracování: 8. ledna 2015 Datum schválení: 13. ledna 2015 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav

Více

GDPR A INFORMAČNÍ SYSTÉM. Nadežda Andrejčíková Libor Piškula

GDPR A INFORMAČNÍ SYSTÉM. Nadežda Andrejčíková Libor Piškula GDPR A INFORMAČNÍ SYSTÉM Nadežda Andrejčíková Libor Piškula GDPR a informační systém Obsah: 1. Principy ochrany 2. Legitimnost zpracování osobních údajů 3. Praktické dopady GDPR 4. Technologické aspekty

Více

GDPR. (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů. Mgr. Josef Botek tajemník

GDPR. (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů. Mgr. Josef Botek tajemník GDPR (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů Pracovní setkání starostů ORP UH Hotel Skanzen, Modrá 22.6. 23.6.2017 Mgr. Josef Botek tajemník GDPR: Nařízení

Více

GDPR, eidas Procesní nebo technologický problém?

GDPR, eidas Procesní nebo technologický problém? GDPR, eidas Procesní nebo technologický problém? Co znamená nařízení eidas? Co znamená nařízení eidas Služby el. doporučeného doručení jedná se o přesně definované, účelově rozdělené a vzájemně se doplňující

Více

GDPR Mgr. Tomáš Černý, LL.M., MBA. Mgr. Gabriela Jiráková

GDPR Mgr. Tomáš Černý, LL.M., MBA. Mgr. Gabriela Jiráková GDPR Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů pro veletrh AMPER 2018 Mgr. Tomáš Černý, LL.M., MBA. Mgr. Gabriela Jiráková

Více

Michal Kolařík 18.1.2012. ISZR - Brána k základním registrům

Michal Kolařík 18.1.2012. ISZR - Brána k základním registrům Michal Kolařík 18.1.2012 ISZR - Brána k základním registrům Informační systém základních registrů Informační systém základních registrů Registrační číslo: CZ.1.06/1.1.00/03.05891 Projekt Informační systém

Více

S požadavky GDPR musí pomoci informační technologie Štěpán Nadrchal, senior konzultant GDPR Ondřej Diviš, senior konzultant

S požadavky GDPR musí pomoci informační technologie Štěpán Nadrchal, senior konzultant GDPR Ondřej Diviš, senior konzultant S požadavky GDPR musí pomoci informační technologie Štěpán Nadrchal, senior konzultant GDPR Ondřej Diviš, senior konzultant Page 1 MDS Advanced Program Tech MDSap je zkratka MDS Advanced Program Tech MDSap

Více

Zhodnocení architektury podniku. Jiří Mach 28. 8. 2014

Zhodnocení architektury podniku. Jiří Mach 28. 8. 2014 Zhodnocení architektury podniku Jiří Mach 28. 8. 2014 Obsah Zhodnocení architektury podniku Zahájení projektu Metodika/framework Harmonogram projektu 1. fáze: vytvoření popisu AS-IS stavu 2. fáze: analýza

Více

SEMINÁŘ PRAKTICKÉ DOPADY GDPR NA ŽIVOT INTERNÍHO IT Ing. Jiří Slabý, Ph.D.

SEMINÁŘ PRAKTICKÉ DOPADY GDPR NA ŽIVOT INTERNÍHO IT Ing. Jiří Slabý, Ph.D. SEMINÁŘ PRAKTICKÉ DOPADY GDPR NA ŽIVOT INTERNÍHO IT Ing. Jiří Slabý, Ph.D. Práva subjektů údajů Vybraná témata s obtížným řešením opatření 1. Souhlas subjektů údajů 2. Právo být zapomenut 3. Právo na přenositelnost

Více

Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011

Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011 Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011 Představení CA Technologies #1 na trhu IT Management Software 4.5 miliard USD ročního

Více

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti ehealth Day 2016 16.2.2016 Ing. Stanislav Bíža, Senior IT Architekt, CISA stanislav.biza@cz.ibm.com 12016 IBM Corporation Požadavky

Více

Aktivní bezpečnost sítě

Aktivní bezpečnost sítě Aktivní bezpečnost sítě Jindřich Šavel 27/11/2014 NOVICOM s.r.o. 2012 2014 Novicom All rights s.r.o. reserved. All rights reserved www.novicom.cz, sales@novicom.cz Program prezentace Představení společnosti

Více

1. Webové služby. K čemu slouží? 2. RPC Web Service. 3. SOA Web Service. 4. RESTful Web services

1. Webové služby. K čemu slouží? 2. RPC Web Service. 3. SOA Web Service. 4. RESTful Web services 13. Webové služby. K čemu slouží? Popis a vyhledávání služeb. Co je a k čemu slouží orchestrace a choreografie služeb. Technologie pro implementaci služeb 1. Webové služby. K čemu slouží? Definice WS -

Více

DMS - řízená dokumentace, archiv a co dále? ICT ve zdravotnictví 2014

DMS - řízená dokumentace, archiv a co dále? ICT ve zdravotnictví 2014 DMS - řízená dokumentace, archiv a co dále? ICT ve zdravotnictví 2014 Praha 17.09.2014 Jiří Voves Proč otazník v názvu přednášky? Nové technologie Nové přístrojové vybavení Nové postupy Nová data Data

Více

Nasazení CA Role & Compliance Manager

Nasazení CA Role & Compliance Manager Nasazení CA Role & Compliance Manager Michal Opatřil Junior Solution Architect Agenda Popis typické situace v rozsáhlých organizacích Řešení Identity Lifecycle Management Úrovně vyspělosti integrace ILM

Více

Katalog služeb a podmínky poskytování provozu

Katalog služeb a podmínky poskytování provozu Příloha č. 1 Servisní smlouvy Katalog služeb a podmínky poskytování provozu Část P2_1 P2_1_Katalog služeb a podmínky poskytování provozu 1 Obsah 1 OBSAH... 2 2 DEFINICE POJMŮ... 3 3 DEFINICE SLUŽEB, KOMPONENT

Více

Sjednocení dohledových systémů a CMDB

Sjednocení dohledových systémů a CMDB Řízení dodávky IT služeb v enterprise společnosti Sjednocení dohledových systémů a CMDB Václav Souček, ČEZ ICT Services, a.s. Jaroslav Jičínský, AutoCont CZ, a.s. 26. Ledna 2012 Agenda Úvod Výchozí stav

Více

PŘEDSTAVENÍ - KAREL HÁJEK Nasazení SD ve skupině ČEZ

PŘEDSTAVENÍ - KAREL HÁJEK Nasazení SD ve skupině ČEZ PŘEDSTAVENÍ - KAREL HÁJEK 15 let na straně Dodavatele (AutoCont CZ) Implementace SD v holdingu Synot ( krabicové řešení pro standardní podporu ICT) Implementace SD pro 70x Tesco stores v Polsku (podpora

Více

PŘÍLOHA C Požadavky na Dokumentaci

PŘÍLOHA C Požadavky na Dokumentaci PŘÍLOHA C Požadavky na Dokumentaci Příloha C Požadavky na Dokumentaci Stránka 1 z 5 1. Obecné požadavky Dodavatel dokumentaci zpracuje a bude dokumentaci v celém rozsahu průběžně aktualizovat při každé

Více

Business Intelligence

Business Intelligence Business Intelligence Josef Mlnařík ISSS Hradec Králové 7.4.2008 Obsah Co je Oracle Business Intelligence? Definice, Od dat k informacím, Nástroj pro operativní řízení, Integrace informací, Jednotná platforma

Více

Konsolidovaný reporting CZ/SK v Cognos případová studie sanofi-aventis

Konsolidovaný reporting CZ/SK v Cognos případová studie sanofi-aventis Konsolidovaný reporting CZ/SK v Cognos případová studie sanofi-aventis Rosťa Levíček 22. listopadu 2011 Obsah Výchozí stav a požadavky Architektura řešení v CZ Varianty konsolidace Klíčové faktory úspěchu

Více

egovernment ready úřad

egovernment ready úřad egovernment ready úřad Ing. Václav Koudele Strategy architect Tel.: +420 602 191 122 Vaclav.koudele@microsoft.com Ing. Zdeněk Dutý Ředitel pro egovernment Tel.: +420 910 972 131 zdenek.duty@autocont.cz

Více

Příloha č. 2 ke smlouvě. Rozsah a podmínky provozní podpory

Příloha č. 2 ke smlouvě. Rozsah a podmínky provozní podpory Příloha č. 2 ke smlouvě Rozsah a podmínky provozní podpory Předmět smlouvy v části Provozní podpora zahrnuje zejména: A) Technickou, uživatelskou a administrativní správu a provozní podporu APV IS ROS

Více

Základy Informační koncepce ČR. Pavel Hrabě a kolektiv OHA Říjen 2017

Základy Informační koncepce ČR. Pavel Hrabě a kolektiv OHA Říjen 2017 Základy Informační koncepce ČR Pavel Hrabě a kolektiv OHA Říjen 2017 Základní myšlenky IK ČR Zavede pojmy Národní architektonický plán (NAP) modely cílového stavu shora a zdola Národní architektonický

Více

Datová kvalita základ úspěšného BI. RNDr. Ondřej Zýka, Profinit

Datová kvalita základ úspěšného BI. RNDr. Ondřej Zýka, Profinit Datová kvalita základ úspěšného BI RNDr. Ondřej Zýka, Profinit 1.6.2012 Datová exploze Snižování nákladů o Zdvojnásobení objemu podnikových dat každé dva roky o Konkurenční tlak o Ekonomická krize o V

Více

RadioBase 3 Databázový subsystém pro správu dat vysílačů plošného pokrytí

RadioBase 3 Databázový subsystém pro správu dat vysílačů plošného pokrytí Databázový subsystém pro správu dat vysílačů plošného pokrytí RadioBase je datový subsystém pro ukládání a správu dat vysílačů plošného pokrytí zejména pro služby analogové a digitální televize a rozhlasu.

Více

Koncept centrálního monitoringu a IP správy sítě

Koncept centrálního monitoringu a IP správy sítě Koncept centrálního monitoringu a IP správy sítě Implementace prostředí MoNet a AddNet Jindřich Šavel 31/5/2013 NOVICOM s.r.o. 2012 2013 Novicom All rights s.r.o. reserved. All rights reserved www.novicom.cz,

Více

Využití identity managementu v prostředí veřejné správy

Využití identity managementu v prostředí veřejné správy Využití identity managementu v prostředí veřejné správy Tomáš Král Account Technology Strategist, Public Sector Microsoft ČR Realita dneška: Rostoucí počet provozovaných či používaných, často heterogenních

Více

Metodický pokyn k uvedení registru do produkčního provozu

Metodický pokyn k uvedení registru do produkčního provozu Metodický pokyn k uvedení registru do produkčního provozu dokumentace Národního registru hrazených zdravotních služeb (NRHZS) autoři: Černek J., Blaha M. verze: 1.0 datum: 15. 1. 2018 Dokument je vytvořen

Více

SIEM Mozek pro identifikaci kybernetických útoků. Jan Kolář 4.2.2014, Praha, Cyber Security konference 2014

SIEM Mozek pro identifikaci kybernetických útoků. Jan Kolář 4.2.2014, Praha, Cyber Security konference 2014 SIEM Mozek pro identifikaci kybernetických útoků Jan Kolář 4.2.2014, Praha, Cyber Security konference 2014 Agenda Prvky bezpečnosti IT Monitoring bezpečnosti IT (MBIT) Co je bezpečnostní incident? Jak

Více

Vnitřní integrace úřadu Středočeského kraje

Vnitřní integrace úřadu Středočeského kraje VIÚ Středočeského kraje, Mgr. Jan Drnovský, Mgr. Václav Pávek 09/11/15 Vnitřní integrace úřadu Středočeského kraje Vnitřní integrace úřadu KUSK Krajský úřad Středočeského kraje 2 Obecné předpoklady řešení

Více

Obsah. Kapitola 1. Kapitola 2. Kapitola 3. Úvod 9

Obsah. Kapitola 1. Kapitola 2. Kapitola 3. Úvod 9 Obsah Úvod 9 Kapitola 1 Business Intelligence, datové sklady 11 Přechod od transakčních databází k analytickým..................... 13 Kvalita údajů pro analýzy................................................

Více

Řízení správy rolí v rozsáhlých organizacích. Michal Opatřil Corinex Group

Řízení správy rolí v rozsáhlých organizacích. Michal Opatřil Corinex Group Řízení správy rolí v rozsáhlých organizacích Michal Opatřil Corinex Group Agenda Popis typické situace v rozsáhlých organizacích Řešení Identity Lifecycle Management Úrovně vyspělosti integrace ILM Požadavky

Více

Kybernetická bezpečnost a GDPR. OBCE, MĚSTA, KRAJE a jiné organizace

Kybernetická bezpečnost a GDPR. OBCE, MĚSTA, KRAJE a jiné organizace Kybernetická bezpečnost a GDPR OBCE, MĚSTA, KRAJE a jiné organizace představení výzvy č. 10 IROP v souvislosti se základními informacemi o kybernetické bezpečnosti týkající se ČR výše sankcí v případě

Více

Metadata. MI-DSP 2013/14 RNDr. Ondřej Zýka, ondrej.zyka@profinit.eu

Metadata. MI-DSP 2013/14 RNDr. Ondřej Zýka, ondrej.zyka@profinit.eu Metadata MI-DSP 2013/14 RNDr. Ondřej Zýka, ondrej.zyka@profinit.eu Co to jsou metadata Chybějící metadata Doplněná metadata Co o metadatech říkají autority Řízení metadata je nepochybně nejdůležitější

Více

Informační systém pro vedení živnostenského rejstříku IS RŽP

Informační systém pro vedení živnostenského rejstříku IS RŽP Informační systém pro vedení živnostenského rejstříku IS RŽP Ing. Miloslav Marčan odbor informatiky MPO Praha říjen 2007 Ministerstvo průmyslu a obchodu Agenda Historie projektu Cíle projektu IS RŽP Legislativní

Více

Vazby mezi námi. Bisnode Petr Krejčí

Vazby mezi námi. Bisnode Petr Krejčí Vazby mezi námi Bisnode Petr Krejčí Sídlo na anonymních adresách Zde sídlí 2 062 firem Výběr z tisku ve kterém se nechceme objevit ani náhodou prokurátoři uvedli, že společnost selhala ve svých povinnostech,

Více

Právní důvod zpracování: Oprávněné zájmy správce Článek 6 odst. 1 písm. c) GDPR - splnění právní povinnosti

Právní důvod zpracování: Oprávněné zájmy správce Článek 6 odst. 1 písm. c) GDPR - splnění právní povinnosti ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ODBOR: VNITŘNÍ SPRÁVY Oddělení: oddělení informačních a komunikačních služeb 1. Správa informačních systémů Technická správa (administrace) informačních systémů instalace, zálohování,

Více

CPM/BI a jeho návaznost na podnikové informační systémy. Martin Závodný

CPM/BI a jeho návaznost na podnikové informační systémy. Martin Závodný CPM/BI a jeho návaznost na podnikové informační systémy Martin Závodný Agenda Význam CPM/BI Aplikace CPM/BI Projekty CPM/BI Kritické body CPM/BI projektů Trendy v oblasti CPM/BI Diskuse Manažerské rozhodování

Více

Hardening ICT platforem: teorie nebo praxe. Pavel Hejduk ČEZ ICT Services, a. s.

Hardening ICT platforem: teorie nebo praxe. Pavel Hejduk ČEZ ICT Services, a. s. Hardening ICT platforem: teorie nebo praxe Pavel Hejduk ČEZ ICT Services, a. s. Agenda ICT prostředí ČEZ ICT Services a. s. Hardening ICT platforem - definice Obvyklý přístup a jeho omezení zhodnocení

Více

Nasazení bezpečnostního monitoringu v praxi. Jan Svoboda AEC

Nasazení bezpečnostního monitoringu v praxi. Jan Svoboda AEC Nasazení bezpečnostního monitoringu v praxi Jan Svoboda AEC Obsah Kde začít Jak definovat požadavky na řešení Jak vybrat to správné řešení Kde a čím začít Identifikace základních potřeb bezpečnostního

Více

Kvalitní data kvalitní agendy

Kvalitní data kvalitní agendy Kvalitní data kvalitní agendy Kvalita dat a její zajišťování v agendových systémech veřejné správy Připraveno pro konferenci ISSS 2010 Ing. Jiří Vácha Hradec Králové, 13.4.2010 Adastra Group Agenda Základní

Více

1.1. Správa a provozní podpora APV ROS, HW ROS a základního SW

1.1. Správa a provozní podpora APV ROS, HW ROS a základního SW Příloha č. 4 - Specifikace a informace o předmětu veřejné zakázky Předmětem veřejné zakázky je řízení projektu, správa a údržba programového vybavení pro informační systém Základní Registr osob (dále rovněž

Více

12. Setkání IA z oblasti průmyslu, obchodu a služeb Dva pohledy na audit nákupu

12. Setkání IA z oblasti průmyslu, obchodu a služeb Dva pohledy na audit nákupu 12. Setkání IA z oblasti průmyslu, obchodu a služeb Dva pohledy na audit nákupu 2. října 2015 Proces nákupu Platby Požadavek na nákup Dodavatel (výběr,řízení) Faktura (zpracování) Schéma procesu nákup

Více

Jan Horák. Pilíře řešení

Jan Horák. Pilíře řešení Jan Horák Pilíře řešení Nová generace systémů Důsledek rozvoje a změn informatiky ve zdravotnictví: Nové technologie Výkonnost, mobilita, velikost monitorů, dotykové ovládání, vzdálené přístupy Nové možnosti

Více

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI TÉMA Č. 4 ISO NORMY RODINY 27K pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu Katedra vojenského managementu a taktiky E-mail.: petr.hruza@unob.cz

Více

v praxi Rizika a přínosy zavádění BI jako nástroje pro řízení podnikání

v praxi Rizika a přínosy zavádění BI jako nástroje pro řízení podnikání Podpora rozhodování v praxi Rizika a přínosy zavádění BI jako nástroje pro řízení podnikání HanušRais Business DevelopmentManager SAS Institute ČR s.r.o. Agenda Úvod - Profil SAS Institute Pojem Business

Více

GDPR. Dopady na business procesy a IT. Eva Štumpfová, Radek Koudela KPMG Česká republika Praha, 28. února 2017

GDPR. Dopady na business procesy a IT. Eva Štumpfová, Radek Koudela KPMG Česká republika Praha, 28. února 2017 GDPR Dopady na business procesy a IT Eva Štumpfová, Radek Koudela KPMG Česká republika Praha, 28. února 2017 GDPR celofiremní aktivita Přesah přes různá oddělení je třeba řešit spíše projektově Zpracování

Více

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services Agenda Úvod Jak se připravit Nabídka řešení a služeb Microsoft Jaké klíčové změny přináší GDPR? Soukromí jednotlivce Kontroly a oznámení

Více

Podpora chytrého řízení změn nejen v oblasti geoinformatiky. Hexagon Safety & Infrastructure Jan Vaisar

Podpora chytrého řízení změn nejen v oblasti geoinformatiky. Hexagon Safety & Infrastructure Jan Vaisar Podpora chytrého řízení změn nejen v oblasti geoinformatiky Hexagon Safety & Infrastructure Jan Vaisar Intergraph CS se mění na Hexagon SI 1991 Intergraph CS 2010 akvizice od HEXAGON 2016 HEXAGON SI Veřejný

Více

Jak efektivně řídit životní cyklus dokumentů

Jak efektivně řídit životní cyklus dokumentů Jak efektivně řídit životní cyklus dokumentů Václav Bahník, ECM Solution Consultant 2014 IBM Corporation Nestrukturovaná data Strukturovaná Nestrukturovaná 2 Document Management System Vyhledávání Sdílení

Více

GDPR: příležitosti k úsporám. Martin Hladík 30. listopadu 2017

GDPR: příležitosti k úsporám. Martin Hladík 30. listopadu 2017 GDPR: příležitosti k úsporám Martin Hladík martinhladik@kpmg.cz 30. listopadu 2017 Obsah 1. Kvantifikace možností optimalizace řešení GDPR Náš cíl: 2. Kde hledat příležitosti k úsporám? 3. Příklady: Prioritizace

Více

Problémové domény a jejich charakteristiky

Problémové domény a jejich charakteristiky Milan Mišovič (ČVUT FIT) Pokročilé informační systémy MI-PIS, 2011, Přednáška 02 1/16 Problémové domény a jejich charakteristiky Prof. RNDr. Milan Mišovič, CSc. Katedra softwarového inženýrství Fakulta

Více

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě 1 Jak garantovat bezpečnost systémů ve státní správě Tomáš Dvořáček Oracle Consulting Kvíz na začátek Čím se proslavil tento muž: Jménem Herve Falciani Autor bezpečnostního SW pro

Více

www.pwc.com Dopad legislativních změn v informační bezpečnosti na interní audit Tomáš Pluhařík

www.pwc.com Dopad legislativních změn v informační bezpečnosti na interní audit Tomáš Pluhařík www.pwc.com Dopad legislativních změn v informační bezpečnosti na interní audit Tomáš Pluhařík IT v interním auditu 2 Úrovně poznání 1 2 3 4 Politiky Dokumentace a evidence Reálně implementované procesy

Více

Bezpečnostní monitoring v praxi. Watson solution market

Bezpečnostní monitoring v praxi. Watson solution market Bezpečnostní monitoring v praxi Watson solution market 13. 9. 2017 01 02 03 O Bezpečnostní monitoring Security Monitor na platformě QRadar SIEM Watson Solution Market 2 01 O Watson Solution Market 3 01

Více

#gdpr #gastro #hotel. 16. února Janka Brezániová

#gdpr #gastro #hotel. 16. února Janka Brezániová #gdpr #gastro #hotel 16. února 2018 Janka Brezániová Obecné Nařízení o ochraně osobních údajů G D P R General Data Protection Regulation Regulation (Nařízení) > Directive (Směrnice) 2 Čemu se chcete vyhnout

Více

GDPR Projekt GDPR Compliance

GDPR Projekt GDPR Compliance GDPR Projekt GDPR Compliance DigiLion s.r.o. (Matěj Petrásek) Specialisté v oblasti ochrany osobních údajů a vyjednávání IT smluv. DigiLion Tým zkušených poradců s právním a technickým zázemím a s mezinárodní

Více

Zvýšení efektivity a transparentnosti veřejné správy prostřednictvím rozvoje využití a kvality systému IKT EGORVERNMENT I.

Zvýšení efektivity a transparentnosti veřejné správy prostřednictvím rozvoje využití a kvality systému IKT EGORVERNMENT I. Zvýšení efektivity a transparentnosti veřejné správy prostřednictvím rozvoje využití a kvality systému IKT EGORVERNMENT I. OBCE, MĚSTA, KRAJE a jiné organizace představení výzvy č. 26 IROP v souvislosti

Více