Jak urychlit soulad s GDPR s cloudovými službami Microsoft

Podobné dokumenty
Uchopitelná cesta k řešení GDPR

Jak může pomoci poskytovatel cloudových služeb

Jak cloudové technologie mohou usnadnit život DPO?

5 kroků, jak zvýšit bezpečnost uživatelů i dat ve vaší škole

Jak urychlit soulad s GDPR využitím cloudových služeb

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

Jak řešit zpracování osobních údajů v cloudu dle GDPR a nešlápnout vedle. Zdeněk Jiříček National Technology Officer Microsoft ČR

Regulace, cloud a egovernment mohou jít ruku v ruce. Zdeněk Jiříček, National Technology Officer Microsoft CZ/SK

Vzorové analýzy rizik zpracování v cloudu. Zdeněk Jiříček National Technology Officer Microsoft ČR

Jak urychlit soulad s GDPR za pomoci využití cloudových služeb

Microsoft a nařízení GDPR. Ladka Poláková Partner Sales Executive Cloud

GDPR Tipy a triky v cloudu. Zdeněk Jiříček National Technology Officer Microsoft CZ & SK

GDPR a poskytovatelé cloudových služeb

GDPR compliance v Cloudu. Jiří Černý CELA

Cloudové inovace a bezpečné služby ve veřejné správě

Jak se poprat nejen s.. GDPR a egovernmentem

Digitální. transformace. Lubica Kršková, Partner Sales Executive - Disti. René Klčo, Cloud Sales Specialist. Microsoft

Obecné nařízení o ochraně osobních údajů

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

Komentáře CISO týkající se ochrany dat

Cloud a povinné osoby ze ZKB. Zdeněk Jiříček, Microsoft s.r.o. Aleš Špidla, PwC Czech s.r.o.

Digital Dao, Jeffrey Carr

Hybridní licencování Microsoft. Martin Albrecht & Jana Chrenová

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

Zabezpečení infrastruktury

... abych mohl pracovat tak, jak mi to vyhovuje

ISVS v cloudu? ANO! Ing. Václav Koudele, Ing. Zdeněk Jiříček

Rizika výběru cloudového poskytovatele, využití Cloud Control Matrix

300B user authentications each month 1B Windows devices updated. 200B s analyzed for spam and malware. 18B web pages scanned by Bing each month

Licencování a přehled Cloud Suites

GDPR Projekt GDPR Compliance

Jak ůže stát e trál ě za ezpečit sdíle é služ pro veřej ou správu? Vá lav Koudele & )de ěk Jiříček - Microsoft

Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

Zuzana Sobotková, DAQUAS Petr Vlk, KPCS CZ

Petr Vlk KPCS CZ. WUG Days října 2016

Moderní IT - jak na Windows a zabezpečení PC. Petr Klement, divize Windows, Microsoft

Dopady GDPR a jejich vazby

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

GDPR Modelová Situace z pohledu IT

Dopady GDPR na elektronizaci zdravotnictví

DIGITÁLNÍ TRANSFORMACE SE STÁVÁ OTÁZKOU PRO CEO


Sběr logů jako predikce bezpečnostních hrozeb v Operations Management Suite

Management System. Information Security Management System - Governance. Testy a audity

BEZ LIDÍ TO NEPŮJDE. Ivan Svoboda, ANECT & SOCA. Pro zveřejnění

Petr Vlk KPCS CZ. WUG Days října 2016

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

Možnosti využití cloudových služeb pro provoz IT

Stav podnikové bezpečnosti, Globální zpráva Jakub Jiříček, Symantec ČR a SR

ANECT & SOCA ANECT Security Day

Enterprise Mobility Management AirWatch & ios v businessu

Využití identity managementu v prostředí veřejné správy

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

Novinky v oblasti ochrany aktiv Zdeněk Jiříček National Technology Officer Microsoft Česká republika

Seznam vzorů, které naleznete v publikaci:

Zajištění kybernetické bezpečnosti cloudových služeb. Zdeněk Jiříček National Technology Officer Microsoft Česká republika

O365 GDPR v praxi. Pavel Salava, Conectio Dan Hejda, KPCS

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

Informační bezpečnost. Dana Pochmanová, Boris Šimák

Enterprise Mobility Management & GDPR AirWatch - představení řešení

Microsoft 365. Petr Vlk

Microsoft Services Premier Support. Implementace Zákona o kybernetické bezpečnosti

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

Modelová DPIA a analýza rizik pro zpracování osobních údajů v Microsoft Office 365. Studie zpracovaná na základě poptávky Microsoft s.r.o.

Technická bezpečnostní opatření nejen ve smyslu ZKB. Jan Zdvořáček ASKON International s.r.o.

Z P Ů S O B P Ř Í S T U P U K Z A J I Š T Ě N Í S O U L A D U S E Z Á K O N E M O K Y B E R N E T I C K É B E Z P E Č N O S T I V C L O U D O V É M P

LOGmanager a soulad s požadavky GDPR

Systémová analýza a opatření v rámci GDPR

Zabezpečení osobních údajů

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

Agenda DPO po implementaci GDPR Československá obchodní banka, a.s Interní

egc snadno a rychle Ing. Zdeněk Jiříček, Ing. Václav Koudele

Co obce mohou udělat pro GDPR už nyní. Medlov, Mgr. Miroslava Sobková

Posuzování na základě rizika

JAK SE PŘIPRAVIT NA GDPR?

Dalibor Kačmář Ředitel serverové divize, Microsoft. Unicorn College Open,

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Jana Pattynová Cloud Computing 2015, 8. prosince Cloud Computing Právní a regulační rámec

Jan Pilař Microsoft MCP MCTS MCSA

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

Garantované uložení dat a GDPR nejčastější normativní požadavky dneška

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

Oracle Database Security

Protecting Data in Microsoft Online Services. Studie zpracovaná na základě poptávky Microsoft s.r.o. Zakázka: MICR Verze: 2.

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

Petr Vlk KPCS CZ. WUG Days října 2016

Potřebujete mít vaše IS ve shodě s legislativou? Bc. Stanislava Birnerová

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

Jak efektivně ochránit Informix?

SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV

Nový přístup k bezpečnosti v budování výpočetní a komunikační infrastruktury

Jak udržet citlivé informace v bezpečí i v době cloudu a mobility. Jakub Jiříček, CISSP Praha, 27. listopadu 2012

Diagnostika webových aplikací v Azure

Michal Hroch Server Product Manager Microsoft Česká republika

Windows na co se soustředit

Transkript:

Jak urychlit soulad s GDPR s cloudovými službami Microsoft Jiří Černý, Ředitel pro právní záležitosti Zdeněk Jiříček, National Technology Officer Vlastimil Tesař, Partner Technology Strategist This presentation is intended to provide an overview of GDPR and is not a definitive statement of the law.

9:15 9:30 Úvod 9:30 10:45 Úvod do GDPR (Jana Pattynová) 11:00 12:15 Implementace GDPR, role, povinosti... (Jana Pattynová) 13:00 14:30 Microsoft ve vztahu k GDPR (Jiří Černý, Zdeněk Jiříček) 14:45 15:45 GDPR a cloudové služby Microsoft (Vlastimil Tesař)

Cloud, kterému můžete věřit V Microsoftu nikdy nepovažujeme vaši důvěru za samozřejmost Velice vážně bereme náš závazek chránit naše zákazníky ve světě cloudu. Žijeme ve standardech a postupech vedoucí k získání vaší důvěry. Spolupracujeme s průmyslem a regulátory, abychom vybudovali důvěru v cloud ekosystém. Firmy a uživatelé začnou používat technologie pouze pokud jim mohou věřit. Satya Nadella

Compliance Partner Zákazník Security Partner System Integrator Partner

Proč by partneři měli využít řešení Microsoftu pro GDPR? 1 2 3 4 5 Source: https://blogs.microsoft.com/on-the-issues/2017/02/15/get-gdpr-compliant-with-the-microsoft-cloud https://www.microsoft.com/en-us/trustcenter/compliance/complianceofferings, March 16, 2017 MDC Partner Research s Microsoft and Office 365 Security Solution Selling Qualitative Research Findings, December 2016

Požadavek Smluvní podmínky dle čl. 28 Zabezpečení zpracování čl. 32 Místo uložení dat Řešení OST - Podmínky pro služby online + původně smluvní dodatek M434 pouze pro EA zákazníky/ úpravy OST od září 2017 jako příloha č.4 Podmínky ochrany osobních údajů a zabezpečení (str. 7 a dále) OST - část zabezpečení Bezp. opatření, průmyslové certifikace / standardy a auditní zprávy vše zahrnuto v OST Rozcestník: Trust Center www.microsoft.com/trust Celé auditní zprávy a dokumenty: k dispozici na Service Trust Platform (aka.ms/stp) OST odst. Umístění pro uchování neaktivních zákaznických dat Místo zpracování dat Použití a zpřístupnění zákaznických dat Může nastat v jistých případech i mimo EU. Řešení GDPR čl. 46 Standardní smluvní doložky o ochraně údajů přijaté EC (viz potvrzení EC a vyjádření ÚOOÚ). Zahrnuty jako příloha č. 3 OST. Podrobnosti viz www.microsoft.com/trust, oblast Privacy, Where your data is located, Who can access your data OST str. 7, Použití zákaznických dat, Zveřejnění (zpřístupnění) zákaznických dat

Jak může zpracování v cloudu pomoci? Některé funkce spojené s výkonem práv subjektů dat (čl. 12 až 20) Nalezení osobních údajů, přístup, omezení, protokolární výmaz, přenositelnost Reflektovat smluvní požadavky na zpracovatele (čl. 28) Pořizování záznamů o činnostech zpracování (čl. 30 bod 2.) Zabezpečení zpracování osobních údajů (čl. 32) Implementace pseudonymizace a šifrování dat (čl. 25, 32) Pomoc při šetření a ohlašování bezpečnostních incidentů (čl. 33, 34) Modelové posouzení vlivu na ochranu os. údajů DPIA (čl. 35) Kodexy chování zpracovatelů a certifikace služeb (čl. 40 až 43)

Článek 32 Zabezpečení zpracování (os. údajů) (1) S přihlédnutím ke stavu techniky... povaze... rozsahu... a k různě závažným rizikům pro práva fyz. osob, zavedou správce a zpracovatel vhodná tech/org. bezp. opatření... odpovídající danému riziku,.. včetně: a) případné pseudonymizace a šifrování osobních údajů; b) schopnosti zajistit neustálou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování; c) obnovit dostupnost osobních údajů včas v případě technických incidentů; d) pravidelného testování a hodnocení účinnosti zavedených opatření (2) zohlednit rizika náhodného zničení, ztráty, pozměňování, neoprávněného zpřístupnění osobních údajů

Co může zaručit Microsoft Abychom usnadnili vaši cestu k dodržení požadavků GDPR, zaručujeme vám, že naše cloudové služby budou s GDPR zcela v souladu, a to nejpozději 25. května 2018, kdy toto nařízení vstoupí v účinnost. Rozsáhlé zkušenosti při implementaci a dodržování komplexních právních předpisů, které s vámi budeme rádi sdílet. Ve spolupráci s našimi partnery jsme připraveni pomoci se zajišťováním souladu s GDPR ať už v oblasti přípravy či aktualizace interních dokumentů, procesů, technologií či školení zaměstnanců.

Jak uchopit GDPR 1 Mapujte Zjistěte, jaké osobní údaje máte a kde se nacházejí 2 Spravujte Rozhodujte o způsobech využití a udělení přístupu k osobním údajům 3 Chraňte Zaveďte bezpečnostní opatření k předcházení, detekování a zvládání bezpečnostních incidentů 4 Dokumentujte Uchovávejte požadovanou dokumentaci, vč. žádostí týkajících se správy osobních údajů či případů porušení zabezpečení

Partner: Cloud: Mapujte Spravujte Chraňte Dokumentujte Zjistěte, jaké osobní údaje máte a kde se nacházejí Pomůže najít shromažďované osobní údaje v organizaci a katalogizovat je. Podporuje centralizovanou správu pomocí bezp. politik, kategorizace dat, a definice procesů. Propojuje a vyhodnocuje signály o hrozbách a poskytuje agregované informace v použitelné formě. Centralizuje a zjednodušuje technické a administrativní provozní záznamy a dokumentaci o vyřizování žádostí subjektů údajů. Provede analýzu rizik a stávajících bezp. opatření, pomůže s inventarizací osob. údajů, navrhne plán k dosažení a udržení souladu. Rozvine a implementuje plán k dosažení a udržení souladu: nastavení politik a kontrolních mechanismů v oblasti zpracování osobních údajů. Analýza a vyhodnocování hrozeb. Chování uživatelů pro snížení zranitelností a prevenci/detekci incidentů. Služby spojené s dokumentací žádostí subjektů údajů, bezpečnostních opatření, a ohlašování případů porušení zabezpečení.

1 Mapujte: Co všechno hledat: Inventarizace: Příklady řešení Microsoft Azure Microsoft Azure Data Catalog Enterprise Mobility + Security (EMS) Microsoft Cloud App Security Dynamics 365 Audit Data & User Activity Reporting & Analytics Office & Office 365 Data Loss Prevention Advanced Data Governance Office 365 ediscovery SQL Server and Azure SQL Database SQL Query Language Windows & Windows Server Windows Search, Windows PowerShell

2 Spravujte: Správa dat: Kategorizace dat: Příklady řešení Microsoft Azure Azure Active Directory Rights Management Services Azure Role-Based Access Control (RBAC) Enterprise Mobility + Security (EMS) Azure Information Protection Dynamics 365 Security Concepts Office & Office 365 Advanced Data Governance Journaling (Exchange Online) Windows & Windows Server Microsoft Data Classification Toolkit

3 Chraňte: Příklady řešení Prevence proti hrozbám: Detekce a zvládání bezpečnostních incidentů: Microsoft Azure Azure Key Vault, Azure Security Center Azure Storage Service Encryption Enterprise Mobility + Security (EMS) Azure Active Directory Premium Microsoft Intune Office & Office 365 Advanced Threat Protection Threat Intelligence SQL Server and Azure SQL Database Transparent data encryption Always Encrypted Windows & Windows Server Windows Defender Advanced Threat Protection Windows Hello Device Guard / Credential Guard

4 Dokumentujte: Příklady řešení Microsoft Trust Center Service Trust Portal Provozní záznamy Dokumentace Microsoft Azure Azure Auditing & Logging Microsoft Azure Monitor Enterprise Mobility + Security (EMS) Azure Information Protection Dynamics 365 Reporting & Analytics Office & Office 365 Service Assurance Office 365 Audit Logs Customer Lockbox Windows & Windows Server Windows Defender Advanced Threat Protection

www.microsoft.com/gdpr Beginning your General Data Protection Regulation (GDPR) journey whitepaper 31 stran, i v češtině Shared responsibility rozdělení rolí mezi správcem a zpracovatelem obecně === Accelerate your GDPR compliance with the Microsoft Cloud 4 kroky rozděleny na 20 schopností, mapují na otázky v GDPR Assessment

www.aka.ms/gdprpartners...získat pozornost zákazníka...posouzení příležitosti...příklad vyšetřování úniku os. údajů...vzorové agendy na SharePointu...>200 stran - servisní příležitosti

www.aka.ms/gdprpartners www.microsoft.com/gdpr

https://aka.ms/gdprebook

Od analýzy rizik k DPIA Čl. 35: nutné posouzení vlivu pro zpracování s vysokým rizikem (DPIA Data Protection Impact Assesment) Jak může pomoci Zpracovatel osobních údajů: 1. Hodnocení rizik určitého typu zpracování osobních údajů Metodika dle VoKB, ISO 27005, ISO 29134 - rizika porušení důvěrnosti, integrity, dostupnosti a ztráty os. údajů Dále rizika ztráty kontroly a nesouladu s regulatorními požadavky pro správce Pro ZoKB: rozsah analýzy rizik pokrývá požadavky VoKB č. 316/2014 Sb. 2. Nastavení adekvátních technických a organiz. bezp. opatření 3. Charakteristika zbytkových rizik pro Správce

Minimální obsah Posouzení vlivu (DPIA) Viz GDPR čl. 35 odst. 7, a dok. WP29 Vodítka k DPIA (web ÚOOÚ) a) systematický popis zamýšlených operací zpracování a účely zpracování, případně včetně oprávněných zájmů správce; b) posouzení nezbytnosti a přiměřenosti operací zpracování z hlediska účelů; c) posouzení rizik pro práva a svobody subjektů údajů d) plánovaná opatření k řešení těchto rizik, včetně záruk, bezpečnostních opatření a mechanismů k zajištění ochrany osobních údajů a k doložení souladu s tímto nařízením. Dopracují správci osobních údajů včetně bezp. opatření u sebe Podklad: Vzorová analýza rizik zpracování osobních údajů v Azure / Office 365

Modelové DPIA dle vodítek WP29 Viz dokument WP29 Vodítka k DPIA (web ÚOOÚ), str. 6 This means that a single DPIA could be used to assess multiple processing operations that are similar in terms of the risks presented, provided adequate consideration is given to the specific nature, scope, context and purposes of the processing. This might mean where similar technology is used to collect the same sort of data for the same purposes. Příklad: DPIA pro řešení ICZ PACS v Azure pro více nemocnic A DPIA can also be useful for assessing the data protection impact of a technology product, for example a piece of hardware or software, where this is likely to be used by different data controllers to carry out different processing operations. Of course, the data controller deploying the product remains obliged to carry out its own DPIA with regard to the specific implementation, but this can be informed by a DPIA prepared by the product provider, if appropriate. Příklad: Microsoft DPIA pro standardní službu Office 365

Modelové analýzy rizik a scénáře pro DPIA Stránky GDPR konference z 04/2017: www.aka.ms/gdprcvz k dispozici modelové analýzy rizik pro zákazníky (v češtině): 1) Analýza rizik: Zdravotnická dokumentace v cloudu Azure (ICZ a.s.) Znalecký posudek ústavu CETAG: adekvátní úroveň zabezpečení dle GDPR 2) Analýza rizik: Spisová služba Gordic GINIS v cloudu Azure (RAC s.r.o.) 3) Formát DPIA pro zpracování osobních údajů v Office 365 (ICZ a.s.) Osobní údaje v Exchange Online Citlivé osobní údaje v SharePoint Online Telemedicína / citlivé osobní údaje přes a upload přes Skype for Business Soulad s požadavky GDPR ověřen právní kanceláří Pierstone s.r.o.

Ukázka z procesu hodnocení rizik C I A T (důvěrnost, integrita, dostupnost, ztráta aktiv) 23. února 20I7

Znalecký posudek ústavu CETAG:.. splňuje požadavky na vhodná opatření a záruky, včetně bezpečnostních opatření a mechanismů, které je správce osobních údajů povinen přijmout v souladu s čl. 32 a čl. 35 odst. 7 nařízení,... pro zpracování zvláštních kategorií osobních údajů

DPIA - čl. 35 bod 7: Co zůstává na Správcích a) Popis účelu zpracování, b) posouzení nezbytnosti a přiměřenosti d) Zmírnění zbytkových rizik na straně Správce: Je třeba rozumět rozdělení odpovědností Správce - Zpracovatel Některá opatření pouze Zpracovatel Datová centra cloudu, prostředí Azure atd. Některá opatření Zpracovatel a Správce společně Způsoby označení aktiv, využití šifrování atd. Některá opatření pouze Správce Neautorizované použití, personál, koncové stanice, připojení k Internetu atd.

Přenesení části odpovědnosti na zpracovatele Nástroje k ochraně důvěrnosti, integrity a dostupnosti osobních údajů 5. Nástroje pro vysokou dostupnost a odolnost 2. Zabezpečení koncových zařízení 3. Řízení přístupu, zabezpečení identit Správa identit v cloudových službách s integrací do on-premise snižuje rizika slabých hesel 1. Ochrana dat (důvěrnost, integrita) 4. Nástroje pro kontrolu a auditovatelnost Kontrola pomocí certifikací a auditů třetích stran. Provozní logy a další kontrolní nástroje. 6. Zvládání bezp. incidentů Zabezpečení zařízení, informací, a uživatel. identit Ochrana dat v úložišti a při přenosu Brzká detekce bezpečnostních incidentů, Threat Intelligence

Fire Detection & Suppression Multi-factor authentication Extensive Monitoring

REGIONAL INDUSTRY US GOV GLOBAL Certifikace a podklady: Microsoft Trust Center www.microsoft.com/trust; Repository: www.aka.ms/stp ISO 27001 ISO 27018 ISO 27017 ISO 22301 ISO 9001 SOC 1 Type 2 SOC 2 Type 2 SOC 3 CSA STAR Self-Assessment CSA STAR Certification CSA STAR Attestation Moderate JAB P-ATO High JAB P-ATO DoD DISA SRG Level 2 DoD DISA SRG Level 4 DoD DISA SRG Level 5 SP 800-171 FIPS 140-2 Section 508 VPAT ITAR CJIS IRS 1075 PCI DSS Level 1 CDSA MPAA FACT UK Shared Assessments FISC Japan HIPAA / HITECH Act HITRUST GxP 21 CFR Part 11 MARS-E IG Toolkit UK FERPA GLBA FFIEC Argentina PDPA EU Model Clauses UK G-Cloud China DJCP China GB 18030 China TRUCS Singapore MTCS Australia IRAP/CCSL New Zealand GCIO Japan My Number Act ENISA IAF Japan CS Mark Gold Spain ENS Spain DPA India MeitY Canada Privacy Laws Privacy Shield Germany IT Grundschutz workbook

Privacy by Design (čl. 25, 32) Pseudonymizace, šifrování, minimalizace Další nebo citlivé osobní údaje v cloudu B Propojení oddělených záznamů subjektu dat jedinečným, bezvýznamovým identifikátorem Způsob zpracování dat v cloudu Základní identifikační údaje subjektu dat v cloudu A Key Vault Privátní cloud správce dat Řízení přístupu a logování událostí Ochrana šifrováním volby z pohledu zpracování v cloudu: 1) Klíče v perimetru správce (dešifrovaná data pouze uvnitř organizace) 2) Klíče využívá aplikace v cloudu, ale jsou pod výhradní kontrolou správce 3) Klíče ve správě zpracovatele; zákazník má auditovatelnost přístupu z logů

www.microsoft.com/trust protection.office.com

Soulad z regulací GDPR BUDE VYŽADOVAT BEZPEČNÉ PRODUKTIVNÍ PODNIKY

Podpořte své zaměstnance ve vytváření bezpečného produktivního podniku Důvěra Spolupráce Mobilita Inteligence

Důvěra Protect your organization, data and people Integrated intelligent security Transparency and control Privacy by design Compliance leadership

Spolupráce Create a productive workplace to embrace diverse workstyles Email and schedule Create, share, and find Call and meet Connect and engage

Mobilita Enable your people to get things done anywhere Work from anywhere Access from any device Manage and secure identity Always up to date

Inteligence http://www.microsoftgdprscenarios.com/en-us/databreach Provide insights to drive faster, better business decisions Analytics for everyone Discover relevant content and people Improve personal effectiveness Works for you

GDPR Compliance Demo http://www.microsoftgdprscenarios.com/en-us/databreach This presentation is intended to provide an overview of GDPR and is not a definitive statement of the law.

Threat Intelligence Audit Logs Intune Active Directory Log Analytics ediscovery Azure Security Center Data Log Data Loss Prevention Cloud App Security Key Vault Data Classification Threat Detection Windows Hello Bitlocker Credential Guard Information Protection Transparent Data Encryption Always Encrypted

GDPR Microsoft Příležitost pro partnery! Compliance Partner Zákazník Security Partner System Integrator Partner www.aka.ms/gdprpartners

Microsoft.com/GDPR Microsoft.com/TRUST Zmíněné analýzy rizik a DPIA jsou ke stažení na stránkách záznamu konference GDPR zde (aka.ms/gdprcvz)

Děkujeme Vám za pozornost Jana Pattynová Pierstone Jiří Černý, Vlastimil Tesař, Zdeněk Jiříček - Microsoft This presentation is intended to provide an overview of GDPR and is not a definitive statement of the law.