5 kroků, jak zvýšit bezpečnost uživatelů i dat ve vaší škole

Podobné dokumenty
Jak cloudové technologie mohou usnadnit život DPO?

Uchopitelná cesta k řešení GDPR

Jak urychlit soulad s GDPR využitím cloudových služeb

Jak může pomoci poskytovatel cloudových služeb

Regulace, cloud a egovernment mohou jít ruku v ruce. Zdeněk Jiříček, National Technology Officer Microsoft CZ/SK

Cloudové inovace a bezpečné služby ve veřejné správě

Vzorové analýzy rizik zpracování v cloudu. Zdeněk Jiříček National Technology Officer Microsoft ČR

Microsoft a nařízení GDPR. Ladka Poláková Partner Sales Executive Cloud

Jak urychlit soulad s GDPR s cloudovými službami Microsoft

GDPR Tipy a triky v cloudu. Zdeněk Jiříček National Technology Officer Microsoft CZ & SK

Jak urychlit soulad s GDPR za pomoci využití cloudových služeb

Jak řešit zpracování osobních údajů v cloudu dle GDPR a nešlápnout vedle. Zdeněk Jiříček National Technology Officer Microsoft ČR

GDPR a poskytovatelé cloudových služeb

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

O365 GDPR v praxi. Pavel Salava, Conectio Dan Hejda, KPCS

... abych mohl pracovat tak, jak mi to vyhovuje

Cloud a povinné osoby ze ZKB. Zdeněk Jiříček, Microsoft s.r.o. Aleš Špidla, PwC Czech s.r.o.

SAFETICA DATA LOSS PREVENTION

GDPR compliance v Cloudu. Jiří Černý CELA

edice Windows 10 je pro vás nejvhodnější? Firemní prostředí Kancelářské a uživatelské prostředí Správa a nasazení Home Pro Enterprise Education

Digitální. transformace. Lubica Kršková, Partner Sales Executive - Disti. René Klčo, Cloud Sales Specialist. Microsoft

Digital Dao, Jeffrey Carr

Zajištění kybernetické bezpečnosti cloudových služeb. Zdeněk Jiříček National Technology Officer Microsoft Česká republika

SAFETICA DATA LOSS PREVENTION

Windows 10 & nové prvky zabezpečení proti novým hrozbám v IT

Dalibor Kačmář Ředitel serverové divize, Microsoft. Unicorn College Open,

Směr, jak změnit pohledu na IT Petr Suchánek Solution Sales - Azure

GDPR Projekt GDPR Compliance

ICZ - Sekce Bezpečnost

Základní popis

Stav podnikové bezpečnosti, Globální zpráva Jakub Jiříček, Symantec ČR a SR

Komentáře CISO týkající se ochrany dat

Zuzana Sobotková, DAQUAS Petr Vlk, KPCS CZ

Management System. Information Security Management System - Governance. Testy a audity

Zabezpečení organizace v pohybu

Enterprise Mobility Management & GDPR AirWatch - představení řešení

Můžeme mít důvěru v cloudové služby? Zdeněk Jiříček National Technology Officer Microsoft Česká republika

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

Licencování a přehled Cloud Suites

SAFETICA 7 DATA LOSS PREVENTION

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

Praktické využití Windows Server 2012 Essentials ve firmě. Jan Pilař, MVP

DIGITÁLNÍ TRANSFORMACE SE STÁVÁ OTÁZKOU PRO CEO

Daniela Lišková Solution Specialist Windows Client.

Správa stanic a uživatelského desktopu

Technická bezpečnostní opatření nejen ve smyslu ZKB. Jan Zdvořáček ASKON International s.r.o.

Enterprise Mobility Management AirWatch & ios v businessu

Jak ůže stát e trál ě za ezpečit sdíle é služ pro veřej ou správu? Vá lav Koudele & )de ěk Jiříček - Microsoft

CYBER SECURITY. Ochrana zdrojů, dat a služeb.

SMĚRNICE Bezpečnost počítačové sítě a ochrana osobních údajů

Petr Vlk KPCS CZ. WUG Days října 2016

OBSAH: Změny v dokumentu: Verze 1.0

Dotyková zařízení ve výuce Aktivita B2. Ing. Libor Měsíček, Ph.D.

Petr Vlk KPCS CZ. WUG Days října 2016

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Petr Vlk Project Manager KPCS CZ

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

Petr Vlk KPCS CZ. WUG Days října 2016

Směrnice Bezpečnost počítačové sítě a ochrana osobních údajů.

OBSAH: Změny v dokumentu: Verze 2.0

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

Microsoft Services Premier Support. Implementace Zákona o kybernetické bezpečnosti

Veritas SaaS Backup (VSB)


PRODUKTOVÝ LIST. Jednoduché a silné šifrování pro firmy všech velikostí

Windows - bezplatné služby pro školy. Jakub Vlček Specialist Microsoft Corporation

Quality & Security 2008

Symantec Protection Suite Enterprise Edition Spolehlivá ochrana koncových bodů, zpráv a webových prostředí

Cloudové služby kancelářského softwaru hostované společností Microsoft Kvalitní nástroje pro firemní nasazení za přijatelnou cenu Vždy aktuální verze

ICT bezpečnost a její praktická implementace v moderním prostředí


Cloudové služby kancelářského softwaru hostované společností Microsoft Kvalitní nástroje pro firemní nasazení za přijatelnou cenu Vždy aktuální verze

Cloudové služby kancelářského softwaru hostované společností Microsoft Kvalitní nástroje pro firemní nasazení za přijatelnou cenu Vždy aktuální verze

Na co se ptát poskytovatele cloudových služeb?

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

AUTENTIZAČNÍ SERVER CASE BEZPEČNÁ A OVĚŘENÁ IDENTITA

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Windows 10. Availability and experience may vary by market and hardware.

WUG Brno,

egc tým Bezpečnost Hodnocení dopadů a zařazování do bezp. úrovní Závazná bezpečnostní opatření pro dodavatele

Dopad legislativních změn v informační bezpečnosti na interní audit Tomáš Pluhařík

Jak udržet citlivé informace v bezpečí i v době cloudu a mobility. Jakub Jiříček, CISSP Praha, 27. listopadu 2012

Správa a zabezpečení mobilních zařízení. Ochrana/záloha firemních dat. Ctirad Navrátil Client Technical Professional IBM Corporation

GOOGLE APPS FOR WORK. TCL DigiTrade

... že si vynucuje změny ve způsobu využití technologií.

Systémová analýza působnosti obcí z hlediska obecného nařízení o ochraně osobních údajů

Moderní kancelář současnosti

Enterprise Mobility Management AirWatch - p edstavení ešení. Ondřej Kubeček duben 2017

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

Bezpečnostní technologie a jejich trendy. Simac Technik ČR, a.s.

NOVÉ SLUŽBY CESNET PRO eidas. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Zabezpečení infrastruktury

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Transkript:

5 kroků, jak zvýšit bezpečnost uživatelů i dat ve vaší škole Využití Office 365 pro zabezpečení informací Jaroslav Šindler This presentation is intended to provide an overview of GDPR and is not a definitive statement of the law.

1 2 3 4 5 Šifrujte počítač, notebook, mobilní telefon nebo tablet Zabezpečte školní email a dokumenty Připravte se na žádosti subjektů údajů na informace nebo omezení zpracování osobních údajů Spravujte přístup k dokumentům a emailům s citlivými informacemi Aktualizujte všechny programy

Šifrujte notebook pomocí Windows BitLocker Windows BitLocker Ochrana dat při ztrátě nebo odcizení notebooku Windows Pro, Ent, (Home) Šifruje pevné i přenosné disky Podporuje multifaktorové ověřování (TPM, PIN, Network key, USB) Ve firemním prostředí lze řídit přes Skupinové politiky, záložní klíč v AD

Šifrujte notebook pomocí Windows BitLocker

Zabezpečte mobilní telefon nebo tablet Office 365 Microsoft 365

Máme zabezpečeno Notebook Proti odcizení nebo ztrátě Zajistí to BitLocker - zašifruje disk USB disk Proti odcizení nebo ztrátě Zajistí to BitLocker - zašifruje USB Mobil, Tablet Zabezpečí zařízení proti neoprávněnému přístupu k firemním datům Zajistí to Office 365 nebo Microsoft 365

REGIONAL INDUSTRY US GOV GLOBAL Certifikace a podklady: Microsoft Trust Center www.microsoft.com/trust; Repository: www.aka.ms/stp ISO 27001 ISO 27018 ISO 27017 ISO 22301 ISO 9001 SOC 1 Type 2 SOC 2 Type 2 SOC 3 CSA STAR Self-Assessment CSA STAR Certification CSA STAR Attestation Moderate JAB P-ATO High JAB P-ATO DoD DISA SRG Level 2 DoD DISA SRG Level 4 DoD DISA SRG Level 5 SP 800-171 FIPS 140-2 Section 508 VPAT ITAR CJIS IRS 1075 PCI DSS Level 1 CDSA MPAA FACT UK Shared Assessments FISC Japan HIPAA / HITECH Act HITRUST GxP 21 CFR Part 11 MARS-E IG Toolkit UK FERPA GLBA FFIEC Argentina PDPA EU Model Clauses UK G-Cloud China DJCP China GB 18030 China TRUCS Singapore MTCS Australia IRAP/CCSL New Zealand GCIO Japan My Number Act ENISA IAF Japan CS Mark Gold Spain ENS Spain DPA India MeitY Canada Privacy Laws Privacy Shield Germany IT Grundschutz workbook

Nastavte zabezpečení prostředí Office 365

Zabezpečte školní email a dokumenty Office 365 / E-mail Záloha a obnova emailů Spam, Mallware Analýzy, machine learning Kontrola škodlivých odkazů Office 365 / OneDrive Záloha a obnova dokumentů BitLocker pro šifrování Vynutit ukládání jen do chráněných uložišť Centrální ověřování uživatelů (Azure AD) Ochrana citlivých informací (Azure Information Protection) Ochrana před únikem informací (Data Lost Prevention) Logování, audity, reporting (Compliance Center)

Zabezpečte školní email a dokumenty

Zabezpečte školní email a dokumenty Multifaktorové ověřování Druhá ověřovací metoda, výrazně zvyšuje bezpečnost (např. jako el. Bankovnictví) Telefon Náhodně generovný kód Smart karta Biometrické zařízení Využívá Azure Active Directory Nastavíme přes Office 365 Admin Center

Máme zabezpečeno Zpracovatel dle GDPR Profesionální e-mail Ochrana Smluvně zajištěno, certifikace, audity Silná organizačně technická patření Centrum zabezpečení Možnost vlastní domény 100 GB schránka Zálohované dokumenty Anti-malware Ochrana proti DDOS Bezpečný přístup a ověřování

Připravte se na žádosti vyhledání informací

Připravte se na žádosti vyhledání informací

Připravte se na žádosti ochrana před únikem

Připravte se na žádosti správa žádostí GDPR Activity Hub Volně ke stažení z Github https://github.com/sharepoint/sp-dev-gdpr-activity-hub Požadavky subjektů údajů Záznam událostí Záznam incidentů Správa úkolů rámci souvisejících procesů Hierarchie GDPR rolí v organizaci

Máme zabezpečeno Vyhledání informací Content Search ediscovery Chrana proti úniku Procesy kolem GDPR DLP Rodné číslo, vlastní definice GDPR Activity Hub Požadavky, incidenty, úkoly

Spravujte přístup k dokumentům s citlivými informacemi

Spravujte přístup k emailům s citlivými informacemi

Sledujte a odvolejte přístup k dokumentům s citlivými informacemi

Máme zabezpečeno Přístup k dokumentu Platnost Odvolání Nastavení oprávnění a rolí Aplikováno na všechny kopie Na základě účelu zpracování Datum počet dnů Přehled aktivit s dokumentem Odvolání platnosti všech kopií

Aktualizujte všechny programy

Aktualizujte všechny programy

Máme zabezpečeno Počítače s Windows Aplikace Office Systém a ochrana stále aktualizována Windows Update, Windows Defender Microsoft 365 Všechny aplikace Office stále aktuální Office 365 nebo Microsoft 365 Telefony, tablety Zabezpečení firemního obsahu, proti ztrátě, aplikace Office mobile stále aktuální Office 365 nebo Microsoft 365

1 2 3 4 5 Šifrujte notebook, mobilní telefon nebo tablet Zabezpečte školní email a dokumenty Připravte se na žádosti subjektů údajů na informace nebo omezení zpracování osobních údajů Spravujte přístup k dokumentům a emailům s citlivými informacemi Aktualizujte všechny programy

Zdroje k GDPR Microsoft Corp hlavní stránka microsoft.com/gdpr Online Services Terms Online Services Terms Download Microsoft Trust Center microsoft.com/trust Service Trust Platform podklady k certifikacím, audity aka.ms/stp (requires log-in, NDA level) Prezentace a zdroje v češtině: aka.ms/jaknagdpr GDPR Compliance Demo http://www.microsoftgdprscenarios.com/en-us/databreach Office 365 Information Protection for GDPR https://docs.microsoft.com/en-us/office365/enterprise/office- 365-information-protection-for-gdpr

Děkuji Vám za pozornost Jaroslav Šindler skolstvi@microsoft.com This presentation is intended to provide an overview of GDPR and is not a definitive statement of the law.