Kybernetická bezpečnost a GDPR. OBCE, MĚSTA, KRAJE a jiné organizace

Podobné dokumenty
Zvýšení efektivity a transparentnosti veřejné správy prostřednictvím rozvoje využití a kvality systému IKT EGORVERNMENT I.

PREZENTACE PRO ŽADATELE K 10. VÝZVĚ IROP KYBERNETICKÁ BEZPEČNOST BRNO Ing. Andrea Jonštová, konzultace dotačních programů

10. VÝZVA IROP KYBERNETICKÁ BEZPEČNOST

MOŽNOSTI FINANCOVÁNÍ PROJEKTŮ EGOVERNMENTU A KYBERNETICKÉ BEZPEČNOSTI Z INTEGROVANÉHO REGIONÁLNÍHO OPERAČNÍHO PROGRAMU (IROP) V PROGRAMOVÉM OBDOBÍ

Dopady GDPR a jejich vazby

Ministerstvo pro místní rozvoj České republiky oznamuje změny v 10. výzvě k předkládání žádostí o podporu. Integrovaný regionální operační program

MOŽNOSTI FINANCOVÁNÍ ROZVOJE SPISOVÉ SLUŽBY A ZAJIŠTĚNÍ JEJÍ KYBERNETICKÉ BEZPEČNOSTI Z IROP. PhDr. Aleš Pekárek, Řídicí orgán IROP

Přehled změn ke 12. květnu Položka Popis změny Zdůvodnění změny

GDPR. (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů. Mgr. Josef Botek tajemník

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@ .cz

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu

PROGRAM. alokace z EFRR: 4,64 mld. EUR. EFRR a 15 % 863 % EFRR a 19, 137 %

Aktuální situace čerpání v oblasti egovernmentu a kybernetické bezpečnosti v Integrovaném regionálním operačním programu 4. 4.

Obecné nařízení o ochraně osobních údajů

General Data Protection Regulation (GDPR) Jak na to?

#gdpr #gastro #hotel. 16. února Janka Brezániová

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

JARNÍ ŠKOLA Zdravých měst

Bezpečnostní opatření pro některé z oblastí kritické infrastruktury. Vladimír ROHEL

GDPR ochrana osobních údajů

PRIVACY POLICY. Issued / vydáno dne: Written by / vypracoval: Mgr. Michaela Škrabalová. Revised by / revidoval: ---

Nová pravidla ochrany osobních údajů

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů

CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe

Nabídka kurzů k systému řízení bezpečnosti informací (ISMS) ČSN ISO/IEC 27001:2014

INTEGROVANÉ PRÁVNÍ, DAŇOVÉ, ÚČETNÍ A AUDITORSKÉ SLUŽBY

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Směrnice č. 13/2018. Ochrana osobních údajů

POVĚŘENEC OCHRANY OSOBNÍCH ÚDAJŮ, HROZBY A RIZIKA VE ŠKOLSTVÍ V PROBLEMATICE GDPR

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

VARONIS. Obecné nařízení EU o ochraně osobních údajů. Co musíte vědět, abyste ho dodrželi

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla

Zkušenosti z naplňování ZKB: Audit shody se ZKB. Ing. Martin Konečný,

GDPR A JEHO IMPLEMENTACE DO KRAJSKÉHO ÚŘADU

Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

Zákon o kybernetické bezpečnosti

Kybernetická bezpečnost

PRŮBĚŽNÁ MONITOROVACÍ ZPRÁVA

Žádost o změnu CZ /0.0/0.0/15_004/

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

GDPR v sociálních službách

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.

GDPR Modelová Situace z pohledu IT

OCHRANA OSOBNÍCH ÚDAJŮ

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

GDPR Obecný metodický pokyn pro školství

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

GDPR Projekt GDPR Compliance

Jaroslav Šmíd náměstek ředitele

JAK SE PŘIPRAVIT NA GDPR?

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Příprava IS na příchod GDPR se zaměřením na ISP. Jan Zahradníček AK Velíšek & Podpěra

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

ZÁKLADNÍ INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO ZÁKONNÉ ZÁSTUPCE

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

Ing. Miroslav Tůma, Ph.D. ředitel odboru Kybernetické bezpečnosti a koordinace ICT Ministerstvo vnitra ČR

ORGANIZAČNÍ ŘÁD ŠKOLY

Ministerstvo vnitra České republiky vyhlašuje Výzvu k předkládání žádostí o finanční podporu v rámci Integrovaného operačního programu

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Bezpečnostní politika společnosti synlab czech s.r.o.

Prohlášení o ochraně osobních údajů

Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR

1. Masarykova veřejná knihovna Vsetín zvýšení neinvestičního příspěvku

Zkušenosti z implementace GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

SEMINÁŘ PRO ŽADATELE MAS PODHŮŘÍ ŽELEZNÝCH HOR. 22. leden 2018, Klášterní 267, Chotěboř

MATERIÁL PRO RADU MĚSTA č. 86

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

Systémová analýza a opatření v rámci GDPR

Zkušenosti a výsledky určování KII a VIS

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

Obecné nařízení o ochraně osobních údajů (GDPR) FBMI Kladno Dagmar Brechlerová

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

Politika ochrany osobních údajů Společenství vlastníků jednotek Bratislavská 1488, Praha

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

Bezpečnostní opatření a audit shody se ZKB. Ing. Martin Konečný,

Zásady ochrany osobních údajů

Integrovaný regionální operační program IROP

SPECIFICKÝ CÍL 3.2 IROP. 26. výzva. egovernment I Praha

SC 2.4 IROP Vzdělávání Praha

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

Politika ochrany osobních údajů

SKUPINA 1. Lektor: Mgr. Ing. Bc. Jan Tomíšek ROWAN LEGAL Téma: GDPR a audit v oblasti ochrany osobních údajů

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů

GDPR a veřejná správa

Transkript:

Kybernetická bezpečnost a GDPR OBCE, MĚSTA, KRAJE a jiné organizace

představení výzvy č. 10 IROP v souvislosti se základními informacemi o kybernetické bezpečnosti týkající se ČR výše sankcí v případě nedodržení povinnosti řídit se nařízeními GDPR

Organizační složky státu Příspěvkové organizace organizačních složek státu Státní organizace Státní podniky Kraje Organizace zřizované nebo zakládané kraji Obce a jejich příspěvkové organizace (školy a školská zařízení, domovy pro seniory, knihovny atd.)

Ukončení příjmu žádostí: 22. 11. 2017 Proč je výzva č. 10 důležitá pro žadatele? IT zabezpečení proti krádeži osobních údajů a GDPR nařízení Evropské komise Zákon o kybernetické bezpečnosti Informace Evropské komise o ochraně dat Obecné nařízení o ochraně osobních údajů (ze stránek ÚOOÚ) Povinnost implementovat a zavést opatření na ochranu osobních údajů s možností získat dotace až do výše 90 % nákladů

Organizační složky státu, příspěvkové organizace organizačních složek státu, státní organizace = 0 % Státní podniky = 0 % Kraje a organizace zřizované kraji, obce, organizace zřizované obcemi = 10 % Organizace zakládané kraji, organizace zakládané obcemi = 15 % Projekt je zbývající částkou financován z EU a státního rozpočtu

Minimální výše celkových způsobilých výdajů na projekt: 2 000 000 Kč Maximální výše celkových způsobilých nákladů na projekt: 300 000 000 Kč Částky jsou uvedeny včetně DPH.

GDPR (General Data Protection Regulation) je nařízení Evropské unie závazné pro všechny. Dne 25. května 2018 vstoupí v platnost směrnice GDPR. Jejím cílem je zvýšit úroveň ochrany a osobních údajů a posílit práva občanů EU. Implementací GDPR (Nařízení Evropského parlamentu a Rady EU 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů) se v České republice věnuje Ministerstvo vnitra ČR jako hlavní gestor a také Úřad pro ochranu osobních údajů (ÚOOÚ), který bude podle GDPR dozorovým orgánem. Tato pravidla se dotýkají i veřejné správy (měst a obcí) a vy máte možnost na tuto podmínku buď získat evropskou dotaci, nebo si tuto kybernetickou bezpečnost zabezpečit z finančních zdrojů města, obce. Za nedodržování pravidel GDPR bude totiž municipalitám i firmám hrozit správní pokuta až 20 miliónů eur (asi 550 miliónů korun), případně pokuta ve výši čtyř procent z celosvětového obratu podniku. GDPR obecně reguluje zacházení s jakýmikoliv informacemi vztahujícími se k identifikované nebo identifikovatelné osobě. Stanovuje povinnosti pro správce i zpracovatele údajů (včetně povinnosti hlásit jakékoliv incidenty v oblasti práce s osobními daty a jejich ochrany), definuje podmínky, za kterých mohou být takové údaje zpracovávány, stanovuje pro jejich zpracování řadu pravidel a dává subjektům těchto informací řadu práv včetně práva být zapomenut. Zavádí také roli pověřence pro ochranu osobních údajů (DPO, Data Protection Officer). Vyhovět všem náročným podmínkám nařízení GDPR si vyžádá řadu opatření organizačního, procesního i technického charakteru. Součástí tohoto úsilí bude úprava či vytvoření řady vnitřních organizačních předpisů. Vzhledem k tomu, že jde o práci s informacemi, významnou roli při splnění požadavků GDPR hraje i účelné využití informačních technologií a systémů. Žádný technologický prvek ani software shodu s požadavky GDPR nezajistí, ale bez něj je dosažení shody s těmito požadavky nemyslitelné. Bez provedení IT auditu však nejsme schopni úspěšně projekt realizovat v plném rozsahu.

Technická opatření Fyzická bezpečnost Nástroj pro ochranu integrity komunikačních sítí Nástroj pro ověření identity uživatelů Nástroj pro řízení přístupových oprávnění Nástroj pro ochranu před škodlivý kódem Nástroj pro zaznamenávání činnosti KII a VIS, jejich uživatelů a administrátorů Nástroj pro detekci kybernetických bezpečnostních událostí Nástroj pro zaznamenávání činnosti KII a VIS, jejich uživatelů a administrátorů Nástroj pro detekci kybernetických bezpečnostních událostí Aplikační činnost Kryptografické prostředky Nástroj pro zajišťovaní úrovně dostupnosti informací Bezpečnost průmyslových a řídících systémů

Pořízení studie proveditelnosti Zpracování zadávacích podmínek k zakázkám a na organizaci výběrových a zadávacích řízení Odborné konzultace a dozor při implemantaci GDPR a kybernetické bezpečnosti Stavební úpravy nezbytné pro zajištění bezpečné funkčnosti pořizovaného informačního systému Povinná publicita Bezpečnostní audit a audit GDPR v souvislosti s kybernetickou bezpečnosti Cloudová řešení (do doby realizace projektu) Technický dozor investora, BOZP, autorský dozor Projektová dokumentace stavebních prací a úprav

Výstupem projektu musí být implementace zařízení kybernetické bezpečnosti v návaznosti na možnosti pořízení nového informačního serveru nebo jeho inovace v souvislosti s GDPR technologiemi

Zpracujeme IT a GDPR audit stanovisko pro úspěšnost a nutnost realizaci projektu pro obecní zastupitelstvo a jiné subjekty Odborné konzultace v oblasti informačních systémů Příprava projektové žádosti Elektronické podání žádosti Zpracování studie proveditelnosti Ekonomická analýza nad celkovou výši 5 000 000 Kč v projektu Finanční plán Bankovní příslib Marketingová analýza Zajištění publicity projektu Výběrová řízení Zpracování monitorovacích zpráv Archivace projektu Osobní účast na kontrolách projektu Žádosti o platbu Změnová řízení

PARTNEŘI

Bc. Radek Kubíček, MBA Ředitel regionu Čechy a Morava Mobil: +420 775 110 979 E-mail: radek.kubicek@2kconsulting.cz Web: www.2kconsulting.cz