KYBERNETICKÁ KRIMINALITA OCHRANA DAT A INFORMACÍ V ČESKÉM PRÁVNÍM ŘÁDU



Podobné dokumenty
PRŮVODCE STUDIEM PŘEDMĚTU KYBERNETICKÁ KRIMINALITA (CYBERCRIME) Mgr. Radim Vičar. Univerzita obrany, Fakulta ekonomiky a managementu

KYBERNETICKÁ KRIMINALITA VYBRANÉ SKUTKOVÉ PODSTATY TRESTNÝCH ČINŮ VE VZTAHU KE KYBERNETICKÉ KRIMINALITĚ

Fyzická bezpečnost z hlediska ochrany utajovaných informací

Téma: Normy a legislativa z oblasti fyzické bezpečnosti - zákon č. 412/2005 Sb. Ing. Kamil Halouzka, Ph.D.

KYBERNETICKÁ KRIMINALITA ÚSTAVNÍ ZÁKLADY KYBERNETICKÉ KRIMINALITY

Počítačové a informační právo

KYBERNETICKÁ KRIMINALITA ÚVOD DO STUDIA PŘEDMĚTU

Ochrana osobních údajů a AML obsah

Obsah XIII XV. Použité zkratky zákonů Úvod. Kapitola první Ochrana softwaru 1

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

DOPORUČENÍ NÚKIB. k ustanovení 10a zákona o kybernetické bezpečnosti a utajení informací podle zákona o ochraně utajovaných informací

Hlava II: Trestní odpovědnost

Číselník systému MU II pro výběr druhu trestné činnosti

Smlouva o ochraně obchodního tajemství pro služby zpřístupnění metalických účastnických vedení a návazných služeb kolokace

Obsah. O autorech 17 Poděkování 18 Předmluva 19. Úvod do problematiky softwarového práva 21. Definice softwaru, práva k softwaru, licence, databáze 29

Soukromí a bezpečnost v IT, ochrana dat na internetu

Název vzdělávacího materiálu

Č. j. MV /OBVV-2017 Praha 3. května 2018 Počet listů: 6 Přílohy: 0/0 ROZHODNUTÍ

Informace o správci osobních údajů:

Ověření spolehlivosti fyzických osob

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy

OCHRANA OSOBNÍCH ÚDAJŮ

Výzvy legislativy týkající se IT ve VS

ZÁZNAMY SPRÁVCE O ČINNOSTECH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

GDPR evoluce v ochraně osobních údajů.

E.ON Distribuce, a.s. Zpráva o plnění programu opatření v roce 2009

ENVIRONMENTÁLNÍ BEZPEČNOST

PRÁVNÍ ASPEKTY OUTSOURCINGU

A 1 Akciová společnost obecný úvod 1.1 Monistický a dualistický model akciové společnosti

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO OBCHODNÍ PARTNERY, KONTAKTNÍ OSOBY A NÁVŠTĚVY

SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ

Bakalářské kombinované studium program: Právní specializace. Obor: Obchodně právní studia. Otázky k ústní závěrečné zkoušce

Otázky k ústní závěrečné zkoušce

Ochrana osobních údajů

Odhalování a vyšetřování kybernetické kriminality

KOMUNIKAČNÍ A INFORMAČNÍ SYSTÉMY A JEJICH BEZPEČNOST

Zpracování osobních údajů a jejich ochrana

KYBERNETICKÁ KRIMINALITA ÚVOD DO TRESTNÍHO PRÁVA, JEHO ÚLOHA V BOJI S KYBERNETICKOU KRIMINALITOU

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

Posnídejte s námi na semináři

Smlouva o poskytování služeb uzavřená podle 269 odst. 2 zákona č. 513/1991 Sb., obchodní zákoník

Obsah. O knize 5 O autorech 17 Poděkování 19 Předmluva k 1. vydání 21 Předmluva k 2. vydání 23

Ochrana osobních údajů

A 1 Akciová společnost obecný úvod 1.1 Monistický a dualistický model akciové společnosti

Odpovědnost při hospodaření s majetkem státu

Právní základy ochrany soukromí

Ochrana osobních údajů

IIOPERAt.1. o.. MINISTERSTVO. Smlouva o dodržování bezpečnostních. Název operačního programu: Technická pomoc

Směrnice společnosti Hart & Partners, v.o.s. pro ochranu osobních údajů Platnost směrnice: od

Masivní prostup informačních technologií do běžného života každého z nás (zejména Internetu),

Směrnice o ochraně osobních údajů

Stát v kyberprostoru I

Státní informační politika Česká republika

Trestněprávní ochrana informačních systémů v České republice

Zpráva o přijatých opatřeních a plnění programu opatření k vyloučení diskriminačního chování, pravidel pro zpřístupňování informací neznevýhodňujícím

Právní aspekty externích cloudových řešení

Převodní tabulka Zákon o ochraně osobní údajů Obecné nařízení o ochraně osobních údajů

Digitální učební materiál

Seznam vzorů, které naleznete v publikaci:

E.ON Distribuce, a.s. Zpráva o plnění programu opatření v roce 2007

SROVNÁNÍ PRÁVNÍ ÚPRAVY DLE ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ A NAŘÍZENÍ GDPR

Kybernetická kriminalita a kybernetická bezpečnost. Václav Stupka

SMĚRNICE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. Směrnice o zpracování osobních údajů

Živnostenský úřad města Brna


Stanovisko Ministerstva práce a sociálních věcí

Směrnice pro ochranu osobních údajů

1 / 10. Program opatření 2005 E.ON Distribuce, a.s. Brno,

Stanovisko č. 12/2012 aktualizace říjen 2017

Všeobecné obchodní podmínky služby APEX Solutions platné od

VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ

Česká republika Nejvyšší kontrolní úřad

Současné formy kybernetické kriminality a možnosti jejich postihu

Kybernetická kriminalita v judikatuře českých soudů. doc. JUDr. Tomáš Gřivna, Ph.D. Právnická fakulta UK v Praze

A 1 Akciová společnost obecný úvod 1.1 Monistický a dualistický model akciové společnosti

PRAVIDLA PROVOZU POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR

Směrnice pro ochranu osobních údajů Aktualizace směrnice: od 28/01/2019 Sdílená směrnice subjektů

Informační povinnost správce osobních údajů vůči subjektu údajů

Student vysoké školy, autorská práva a informační kriminalita

Informační povinnost správce osobních údajů pro zákazníky, smluvní partnery, pro uchazeče o zaměstnání, zaměstnance

E.ON Distribuce, a.s. Zpráva o plnění programu opatření v roce 2008

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

1/ Memorandum o zpracování osobních údajů dle článku 13 a 14 GDPR.

SMLOUVA O OCHRANĚ OBCHODNÍHO TAJEMSTVÍ

Je skutečně nutné kybernetické riziko nést ve vlastní bilanci

CZ.1.07/1.5.00/ Digitální učební materiály III/ 2- Inovace a zkvalitnění výuky prostřednictvím ICT

Ochrana osobních údajů

Obsah. O autorech 15 Poděkování 17 Předmluva k 1. vydání 18 Předmluva k 2. vydání 19 Předmluva k 3. vydání 21

Ochrana osobních údajů

Projekt č. CZ.1.07/3.2.09/ PROHLOUBENÍ NABÍDKY DALŠÍHO VZDĚLÁVÁNÍ NA VŠPJ A SVOŠS V JIHLAVĚ

Právní klasifikace online kriminality a prevence. Doc. JUDr. Tomáš Gřivna, Ph.D. Mgr. et Mgr. Kateřina Lukášová

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů nové nařízení EU. Mgr. Klára Valentová

Biofyzikální ústav AV ČR, v.v.i.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO OBCHODNÍ PARTNERY, KONTAKTNÍ OSOBY A NÁVŠTĚVY

Ochrana dat v cloudech. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

INFORMAČNÍ MEMORANDUM

Ochrana osobních údajů

Transkript:

KYBERNETICKÁ KRIMINALITA OCHRANA DAT A INFORMACÍ V ČESKÉM PRÁVNÍM ŘÁDU MGR. RADIM VIČAR UNIVERZITA OBRANY, FAKULTA EKONOMIKY A MANAGEMENTU radim.vicar@unob.cz Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/15.0070)

Úvod Současná společnost je nazývána společností informační, díky novým technologiím má informace každý člověk prakticky na dosah, změna rychlá a globální, ale nároky na ochranu dat, pro právní systém nové a nečekané problémy. Data = určité údaje, které jsou zpravidla měřitelné či pozorovatelné, údaje ve vhodné formě k uchování, přenášení, zpracování. Informace = kvalifikovaný údaj, který je předáván či uchováván pro vlastní nebo cizí potřebu. V informačních technologiích rozlišovány, v zákonných textech někdy i jako synonyma. Zdroj: Maisner Martin a kolektiv. Základy softwarového práva. Praha: Wolters Kluwer, 2011. 339 s. ISBN 978-80-7357-638-7.

Fyzické prostředky ochrany Právní ochrana dat nikdy účinná bez ochrany aktivní, fyzické, technické či technologické. Výrobci softwaru, informačních, telekomunikačních systémů ochrana pomocí hesel, licenčních čísel, šifrování, filtrů apod. Nevýhody - vyšší náklady na hardware i software, vyšší nároky na systém, které mohou přinášet jeho zpomalení, výpadky, nutnost aktualizace. Pokud narušitel práv k informacím při své nezákonné činnosti překonává překážky význam pro trestní i civilní řízení jako zjevný úmysl (ne nedbalost), pro přísnější trestání atd.

Právní prostředky ochrany Podobně jako fyzické prostředky ochrany jsou rozmanité, zákonné i smluvní. Dosud ale neexistuje souhrnná kodifikace nakládání s elektronickými daty a jejich ochranou. Právní prostředky ochrany dat lze členit na: ochranu informací důležitých pro stát (tedy ochrana utajovaných informací); ochranu podnikových dat (obchodní tajemství, know-how, nekalá soutěž); ochranu osobních dat (ochrana osobních údajů); ochranu autorskoprávních vztahů; ochranu v rámci pracovněprávních vztahů.

Roztříštěnost právních prostředků ochrany dat a informací zákon č. 40/2009 Sb., trestní zákoník; zákon č. 40/1964 Sb., občanský zákoník; zákon č. 513/1991 Sb., obchodní zákoník; zákon č. 262/2006 Sb., zákoník práce. zákon č. 284/2009 Sb., o platebním styku; zákon č. 277/2009 Sb., o pojišťovnictví; zákon č. 222/2009 Sb., o volném pohybu služeb; zákon č. 111/2009 Sb., o základních registrech; zákon č. 137/2006 Sb., o veřejných zakázkách; zákon č. 412/2005 Sb., o ochraně utajovaných informací a bezpečnostní způsobilosti; zákon č. 127/2005 Sb., o elektronických komunikacích; zákon č. 231/2001 Sb., o provozování rozhlasového a televizního vysílání; zákon č. 365/2000 Sb., o informačních systémech veřejné správy; zákon č. 227/2000 Sb., o elektronickém podpisu; zákon č. 101/2000 Sb., o ochraně osobních údajů; zákon č. 29/2000 Sb., o poštovních službách; zákon č. 106/1999 Sb., o svobodném přístupu k informacím; zákon č. 21/1992 Sb., o bankách;

Trestní a správní delikty Rozvoj IT technologií nese s sebou rozvoj kybernetické kriminality, objasněnost ale nízká. Správní delikty viz např. zákon č. 80/2004 Sb., o některých službách informační společnosti, tzv. antispamový zákon možnost uložit peněžitou pokutu, stíhají méně závažné (nebezpečné) aktivity. Trestní zákoník chrání: počítačová data a el. informace (trestné činy neoprávněného přístupu k počítačovému systému a nosiči informací nebo porušení tajemství dopravovaných zpráv), nezávadné užívání počítačových sítí a počítačových programů (trestné činy šíření pornografie, výroba a jiné nakládání s dětskou pornografií, výroba a držení padělatelského či založení, podpora a propagace hnutí směřujícího k potlačení práv a svobod člověka), Obecně informace a data (trestné činy proti ochraně utajovaných informací, osobních údajů, autorského práva).

Ochrana utajovaných informací (státní tajemství) V ČR v současnosti vychází ze zákona č. 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti. utajovaná informace informace v jakékoliv podobě zaznamenanou na jakémkoliv nosiči označenou v souladu se zákonem, jejíž vyzrazení nebo zneužití může způsobit újmu zájmu ČR nebo může být pro tento zájem nevýhodné a která je uvedena v seznamu utajovaných informací Stupně utajení = PT, T, D, V. Seznam utajovaných informací - nařízení vlády č. 522/2005 Sb., kterým se stanoví seznam utajovaných informací. Státní správu v oblasti ochrany utajovaných informací a bezpečnostní způsobilosti vykonává Národní bezpečnostní úřad. Trestní zákoník upravuje trestné činy: vyzvědačství, ohrožení utajované informace a ohrožení utajované informace z nedbalosti.

Ochrana podnikových informací a pracovněprávní ochrana Informace jsou v podnikání velmi důležité - konkurenční boj. Obchodní zákoník poskytuje ochranu obchodního tajemství, důvěrných informací, Zákon o bankách pak chrání bankovní tajemství, při porušení pak má sankční pravomoc Česká národní banka. Zaměstnanec je slabým místem. Zákon č. 262/2006 Sb., zákoník práce, ve znění pozdějších předpisů neposkytuje dostatečnou ochranu dat a informací v pracovněprávních vztazích. Někteří zaměstnanci mají uloženu povinnost mlčenlivosti (bezpečnostní složky, NKÚ, Úřad pro ochranu osobních údajů). Dále možnost sjednat tzv. konkurenční doložku a za její porušení smluvní pokutu.

Ochrana osobních údajů Základním právním předpisem na úseku ochrany osobních údajů je zákon č. 101/2000 Sb., o ochraně osobních údajů, ve znění pozdějších předpisů. Jeho cílem je zaručit ochranu Listinou základních práv a svobod zaručeného práva na ochranu občana před neoprávněným zasahováním do jeho soukromého a osobního života a neoprávněným shromažďováním, zveřejňováním nebo jiným zneužíváním osobních údajů. V současné společnosti je vlivem rozvoje informačních technologií toto právo stále více narušováno. nezávislý orgán - Úřad pro ochranu osobních údajů www.uoou.cz Trestněprávní ochrana osobních údajů: trestný čin neoprávněné nakládání s osobními údaji a dále nebezpečné pronásledování.

Hlavní zásady ochrany osobních údajů Mezi hlavní zásady ochrany osobních údajů patří: zpracovávat lze osobní údaje jen v souladu se stanoveným účelem jejich zpracování a jen stanovenými prostředky a způsoby; zpracovávat pouze přesné osobní údaje; shromažďovat osobní údaje odpovídající pouze stanovenému účelu a v nezbytném rozsahu; uchovávat osobní údaje pouze po dobu nezbytnou ke stanovenému účelu; zpracovávat osobní údaje pouze v souladu s účelem, ke kterému byly shromážděny; shromažďovat osobní údaje pouze otevřeně; nesdružovat osobní údaje získané k různým účelům; zpracovávat osobní údaje pouze se souhlasem subjektu údajů.

Závěr Informace a data byla a budou předmětem nejrůznějších útoků, kybernetické útoky nevyjímaje. Právní ochrana informací a dat je důležitá, stejně tak fyzická. Pro právní úpravu ochrany dat a informací je typická rozmanitost právních prostředků a roztříštěnost právní úpravy. Právní prostředky by měly plnit nejenom funkci preventivní, ale i funkci kompenzační a represivní, a to v rovině správního trestání správních deliktů (tedy odpovědnosti za přestupky a jiné správní delikty) a v trestní rovině pak při trestání trestných činů.