GORDIC a GDPR? Připraveno!

Podobné dokumenty
Elektronický úřad v roce 2018: Na konci začátku

Kybernetická bezpečnost Kam jsme se posunuli po přijetí zákona?

Dopady GDPR a jejich vazby

Elektronický úřad v roce 2018

egovernment V PRAXI ROKU 2018

GDPR v sociálních službách

JAK SE PŘIPRAVIT NA GDPR?

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

DŮVĚRYHODNÁ ELEKTRONICKÁ SPISOVNA

Řešení pro střednědobé a dlouhodobé ukládání dokumentů ve veřejné správě

Obecné nařízení o ochraně osobních údajů

GDPR Modelová Situace z pohledu IT

Archivace Elektronických Dokumentů

Tzv. životní cyklus dokumentů u původce (Tematický blok č. 4) 1. Správa podnikového obsahu 2. Spisová služba

DMS - řízená dokumentace, archiv a co dále? ICT ve zdravotnictví 2014

Cyber Security GINIS. Ing. Igor Štverka GORDIC spol. s r. o.

Komunikace se Základními registry v prostředí MČ Praha 7

Archivace digitálních dokumentů. Elektronická spisovna

Data Protection Delivery Center, s. r. o. IDENTITY MANAGEMENT, SPRÁVA OPRÁVNĚNÍ. a SINGLE SIGN-ON. DPDC Identity. pro Vaši bezpečnost

KDS krajská digitální spisovna. Ing. Vítězslav Mach RNDr. Zdenka Bukvicová oddělení informatiky

GDPR A INFORMAČNÍ SYSTÉM. Nadežda Andrejčíková Libor Piškula

Důvěryhodný dlouhodobý archiv zdravotnické dokumentace

Posuzování na základě rizika

Ochrana osobních údajů a kybernetické bezpečnosti s GINIS. Jan Dienstbier Garant platformy KYBEZ

Sluţba Karlovarského kraje pro ukládání dokumentů a dat na území kraje

GDPR checklist pro marketéry

Představení služeb Konica Minolta GDPR

Agenda rady a zastupitelstva Ústeckého kraje elektronicky

Technologická centra obcí ZKUŠENOSTI HOSTOVÁNÍ ŘEŠENÍ SPISOVÉ SLUŽBY

Vnitřní integrace úřadu Středočeského kraje

Příloha č. 1 zadávací dokumentace veřejné zakázky Spisová služba pro ČIŽP Technické podmínky

Systémová analýza působnosti obcí z hlediska obecného nařízení o ochraně osobních údajů

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů

Dlouhodobé a důvěryhodné uchovávání elektronických dokumentů

Implementace GDPR v obcích. Benešov, Mgr. Miroslava Sobková

Digitální dokumenty a spisy. legislativa, metodika, správa, archivace

GDPR compliance v Cloudu. Jiří Černý CELA

Kybernetická bezpečnost Zákonná povinnost nebo existenční nutnost?

PŘÍLOHA C Požadavky na Dokumentaci

DATA ULOŽENÁ NA VĚČNÉ ČASY. (ICZ DESA / Microsoft Azure) Mikulov Michal Matoušek (ICZ) / Václav Koudele (Microsoft)

Michal Kolařík ISZR - Brána k základním registrům

ICZ DESA střednědobé a dlouhodobé ukládání dokumentů

Co nového ve spisové službě? Národní standard pro elektronické systémy spisové služby a jeho optimalizace

Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla

Systémová analýza a opatření v rámci GDPR

SOUČASNÉ TRENDY V OBLASTI SPRÁVY DIGITÁLNÍCH DOKUMENTŮ

GDPR co nastane po květnovém dni D? Martin Hladík 8. března 2018

GINIS na KrÚ Středočeského kraje

Vize následné novely. Národní standard pro elektronické systémy spisové služby PRAHA,

GDPR v podmínkách statutárního města Karviné

TNÍ POKLADNA. tní pokladny (IISSP) Hradec Králové 2. dubna 2012

Co je to spisová služba

Shoda s GDPR do 4-6 měsíců! Sen či utopie?

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

Nová pravidla ochrany osobních údajů

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ

Strategie, architektury a projekty jako nástroj řízení IT ve veřejné správě

Digitalizace a skartace hlavních skupin kancelářských dokumentů. Tomáš Pluhařík PwC

Geoportál a georeporty hl. m. Prahy. Jiří Čtyroký Útvar rozvoje hl. m. Prahy

ICZ a.s. představuje: Nástroj pro podporu zadávání veřejných zakázek

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR

PROVÁZÁNÍ ECM/DMS DO INFORMAČNÍCH SYSTÉMŮ STÁTNÍ A VEŘEJNÉ SPRÁVY

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

RD.CZ : EVIDENCE DIGITALIZOVANÝCH DOKUMENTŮ A SLEDOVÁNÍ PROCESU ZPRACOVÁNÍ

Důvěryhodná dlouhodobá a garantovaná archivace (požadavky z pohledu legislativy).

Digitální dokumenty a elektronické systémy spisových služeb

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

ISVS v cloudu? ANO! Ing. Václav Koudele, Ing. Zdeněk Jiříček

Nasazení bezpečnostního monitoringu v praxi. Jan Svoboda AEC

GDPR z pohledu ICT sekce MV. Ing.Robert Piffl

Digitalizace. Co je to digitalizace Proč digitalizovat a přínosy digitalizace Popis procesu digitalizace Příklady digitalizačních projektů

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

GDPR: příležitosti k úsporám. Martin Hladík 30. listopadu 2017

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

POSKYTOVÁNÍ ZÁKLADNÍCH PROVOZNÍCH APLIKACÍ VEŘEJNÉ SPRÁVY

Zadání. Audity a dokumentace SDP

praktické zkušenosti z Kraje Vysočina

Informační systém pro vedení živnostenského rejstříku IS RŽP

Elektronický archiv jako nadstavba DMS

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

Jak může probíhat vedení čistě elektronické zdravotní dokumentace v NIS

P R OVÁDĚCÍ SMLOUVA ODBORNÝCH SLUŽEB ICT ( OPOS) Č Á S T B E Z PEČNOST INFORM AC Í

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

GDPR. Požadavky na dokumentaci. Luděk Nezmar

GDPR v aplikaci Nabídky Plus

GDPR Obecný metodický pokyn pro školství

e-fakturace VE ŠKODA AUTO A.S. Luděk Koliáš

Olga Přikrylová IT Security konzultant / ITI Seminář k GDPR. Ochrana osobních údajů

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

Péče o dokumenty v nových podmínkách

GDPR ochrana osobních údajů

Copyright Gaudens s.r.o.

BEZ LIDÍ TO NEPŮJDE. Ivan Svoboda, ANECT & SOCA. Pro zveřejnění

Petr Pavlinec, Kraj Vysočina Roman Kratochvíl, ICZ a. s. 2. dubna 2012 Konference ISSS 2012

GDPR General Data Protection Regulation

Transkript:

GORDIC a GDPR? Připraveno! Jan Dienstbier, David Brychta 5. 9. 2017

Obecné požadavky na systémy v otázkách V jakých systémech se nacházejí data požadovaného klienta? Víte o všech informacích, metadatech a umístění osobních dat? Víte, jak se chovat při různých operacích (smazání dat, získání dat, zpracování dat, respektování ostatní legislativy )? Víte, jak zpětně informovat klienta? Jak informaci nejlépe doručit do systému, ze kterého pocházel iniciační požadavek?

Identifikace osobních údajů Organizace Osobní údaje Systémy Legislativa Procesy GINIS Metodika Dokumentace Nástroje

Konkrétní požadavky na systémy, tedy i na GINIS V čem by mi měl systém pomoci? Identifikovat osobní údaje a jejich uložení Vyhledat a předat požadované údaje Měnit/mazat údaje, zaznamenávat zpracování údajů včetně důvodu a autora Mít informace během celého životního cyklu údaje i aplikace Chránit data (pseudonymizace, šifrování, ) Řídit přístup k údajům jen pro oprávněné uživatele Zajistit dostupnost logů a jejich ochranu Komunikovat s dalšími aplikacemi (předávaní dat i logů)

Funkcionality GINIS pro GDPR Jak to řešíme v GINISu Logování Analytické nástroje Výmaz osobních údajů Náhledy Externí subjekty, osobní údaje Logování Analýzy Výmaz Náhledy

Schopnost dodat požadovaná data Logování Zpracování jednoho záznamu Hromadné operace GINIS Systémy třetích stran Tiskové výstupy

Schopnost změnit/odstranit data Výmaz osobních údajů ADK Kartotéka externích subjektů + práva správce Osobní údaje Kontrola existence provázání objektů Výmaz

Změny životního cyklu dat (vč. archivace/skartace) Legislativní rámec Nástroje Zákon o archivnictví a spisové Administrace spisových plánů službě (definice spisových plánů a znaků a znaků) Spisová služba Zákon o rozpočtových Podpora archivace pravidlech Podpora skartace Zákon o účetnictví Smluvní vztahy

Změny aplikačních oprávnění Administrace osob a funkcí (správce, zpracovatel) Administrace prostředí (modulů, knih aj.) Administrace oprávnění zpracování dat pomocí úrovní přístupu mezi agendami Centrální Kartotéka Administrace podpora legislativních důvodů

Konsolidace osobních údajů Analytické nástroje Výmaz nepoužívaných údajů Údaje, které nelze mazat Údaje připravené ke skartaci Reporty

Ochrana dat (anonymizace/ /pseudonymizace/šifrování ) Pseudonymizace dat Databáze Osobní údaje Osobní údaje Osobní údaje Osobní údaje

Náhledy jak mít přehled, co se děje Náhledy Přehled údajů napříč agendami Přehled evidovaných důvodů Historie práce s osobními údaji Přehled prováděných operací

Podpora portability Podpora portability GINIS PDF

GINIS: řešení 3 v 1 GDPR Ekonomika Spisová služba DRMS KYBEZ KYBEZ GINIS eidas

KYBEZ DRMS Jak řídit kybernetickou bezpečnost v organizaci? Dohledatelnost, dostupnost, čitelnost a věrohodnost Oznamování událostí Role a jednoznačná odpovědnost Řízení oprávnění, stanovení workflow dokumentů Úkoly a termíny, schvalování Digitalizace, změna formátu Příprava digitálních dokumentů a jejich dlouhodobé důvěryhodné uložení

Šablony dokumentů Šablony záznamů (ve formě prázdných formulářů) Řízená dokumentace a formuláře zakomponovány do DRMS

Děláme svět ICT bezpečnějším Bezpečnostní služby Školení a kurzy Analýza GDPR, analýza interní bezpečnosti, penetrační testování, DPO, GDPR, informační bezpečnost, personální bezpečnost, Audit BEAN Informační bezpečnost, ISMS, ISO 27000, procesní, Online bezpečnostní analytický nástroj

Děkujeme za pozornost Jan Dienstbier, David Brychta Info@kybez.cz