Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

Podobné dokumenty
Uchopitelná cesta k řešení GDPR

Jak může pomoci poskytovatel cloudových služeb

Jak cloudové technologie mohou usnadnit život DPO?

Jak urychlit soulad s GDPR s cloudovými službami Microsoft

GDPR compliance v Cloudu. Jiří Černý CELA

GDPR a poskytovatelé cloudových služeb

Jak urychlit soulad s GDPR za pomoci využití cloudových služeb

Jak urychlit soulad s GDPR využitím cloudových služeb

Hybridní licencování Microsoft. Martin Albrecht & Jana Chrenová

Regulace, cloud a egovernment mohou jít ruku v ruce. Zdeněk Jiříček, National Technology Officer Microsoft CZ/SK

Sběr logů jako predikce bezpečnostních hrozeb v Operations Management Suite

Moderní IT - jak na Windows a zabezpečení PC. Petr Klement, divize Windows, Microsoft

DIGITÁLNÍ TRANSFORMACE SE STÁVÁ OTÁZKOU PRO CEO

Komentáře CISO týkající se ochrany dat

Zuzana Sobotková, DAQUAS Petr Vlk, KPCS CZ


300B user authentications each month 1B Windows devices updated. 200B s analyzed for spam and malware. 18B web pages scanned by Bing each month

Microsoft 365. Petr Vlk

Digital Dao, Jeffrey Carr

Petr Vlk KPCS CZ. WUG Days října 2016

Cloudové inovace a bezpečné služby ve veřejné správě

Jak se poprat nejen s.. GDPR a egovernmentem

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

Licencování a přehled Cloud Suites

Možnosti využití cloudových služeb pro provoz IT

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

Zabezpečení infrastruktury

GDPR Tipy a triky v cloudu. Zdeněk Jiříček National Technology Officer Microsoft CZ & SK

Windows 10 & nové prvky zabezpečení proti novým hrozbám v IT

Digitální. transformace. Lubica Kršková, Partner Sales Executive - Disti. René Klčo, Cloud Sales Specialist. Microsoft

Petr Vlk KPCS CZ. WUG Days října 2016

Moderní kancelář současnosti

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

5 kroků, jak zvýšit bezpečnost uživatelů i dat ve vaší škole

Petr Vlk Project Manager KPCS CZ

Novinky v oblasti ochrany aktiv Zdeněk Jiříček National Technology Officer Microsoft Česká republika

Microsoft Services Premier Support. Implementace Zákona o kybernetické bezpečnosti

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

Bezpečnostní monitoring v praxi. Watson solution market

Diagnostika webových aplikací v Azure

Jan Pilař VISION DAY Technologický specialista- Modern Desktop

egc snadno a rychle Ing. Zdeněk Jiříček, Ing. Václav Koudele

Microsoft a nařízení GDPR. Ladka Poláková Partner Sales Executive Cloud

... že si vynucuje změny ve způsobu využití technologií.

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

Reálný útok a jeho detekce v OMS a vlastní inteligence pack ATA

... abych mohl pracovat tak, jak mi to vyhovuje

SharePoint 2010 produktové portfolio a licencování

MOHOU TECHNOLOGIE ZVÍTĚZIT V BOJI S MODERNÍMI HROZBAMI?

Protecting Data in Microsoft Online Services. Studie zpracovaná na základě poptávky Microsoft s.r.o. Zakázka: MICR Verze: 2.

Zajištění bezpečnosti privilegovaných účtů

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

Specifikace předmětu zakázky

Synchronizujte své identity a využijte je pro všechny podnikové online služby Microsoftu i vaše aplikace

Zabezpečení koncových zařízení vašich uživatelů. Jan Pilař Windows TSP

Cloud a povinné osoby ze ZKB. Zdeněk Jiříček, Microsoft s.r.o. Aleš Špidla, PwC Czech s.r.o.

Petr Vlk KPCS CZ. WUG Days října 2016

ANECT & SOCA ANECT Security Day

Jak řešit zpracování osobních údajů v cloudu dle GDPR a nešlápnout vedle. Zdeněk Jiříček National Technology Officer Microsoft ČR

České Budějovice. 2. dubna 2014

GDPR a veřejná správa

Víme, co se děje aneb Log Management v praxi. Petr Dvořák, GAPP System

Microsoft Office Project Server V Eurotelu Praha byl implementován systém pro řízení strategických projektů

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.

Microsoft System Center Configuration Manager Jan Lukele

AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

Intune a možnosti správy koncových zařízení online

Enterprise Mobility Management & GDPR AirWatch - představení řešení

edice Windows 10 je pro vás nejvhodnější? Firemní prostředí Kancelářské a uživatelské prostředí Správa a nasazení Home Pro Enterprise Education

Jakým otázkám dnes čelí CIO? Otakar Školoud Chief Information Officer, ALTRON GROUP

Rozdělení odpovědnosti za zabezpečení sdíleného cloud prostředí

I. Cílová skupina. Metodický pokyn je určen všem zaměstnancům, kteří implementují NSRR, tj. zaměstnancům, kteří zajišťují činnosti:

Microsoft Day Dačice - Rok informatiky

ISVS v cloudu? ANO! Ing. Václav Koudele, Ing. Zdeněk Jiříček

Aruba ClearPass bezpečné řízení přístupu do sítě a integrační možnosti. Daniel Fertšák Aruba Systems Engineer

Ako hybridný cloud pomáha v praxi poskytovať spoľahlivé a bezpečné služby

Jan Slezák, Zdeněk Dutý Oracle Day. Využití SW a HW technologií Oracle v projektu ISZR a potenciál pro egoverment

Případové studie a kulatý stůl. Dalibor Kačmář, Microsoft


Management System. Information Security Management System - Governance. Testy a audity

O autorech 13 O odborném korektorovi 13. Poděkování 15 Úvod 17. Cílová skupina této knihy 17 Témata této knihy 17

On-Premis Cloud rok. Cloud rok 2. On-Premis rok 6. Cloud rok 3. Cloud rok 5. Cloud rok 4. Cloud rok 6

SPLA. Hostingový model prodeje. Petr Janovský

Případová studie implementace GDPR. Eva Škorničková GDPR.CZ Martin Vogel OPENTEXT Martin Hanusek Šajn a.s.

Analýzou dat k efektivnějšímu rozhodování

OFFICE 365 popis služeb

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Symantec Mobile Security

IBM QRadar, Guardium a Identity Governance v Česke Správě Sociálního Zabezpečení

Srovnání SQL serverů. Škálovatelnost a výkon. Express Workgroup Standard Enterprise Poznámky. Počet CPU bez limitu Obsahuje podporu

Garantované uložení dat a GDPR nejčastější normativní požadavky dneška

Technická specifikace předmětu plnění:

SAP Business One Analytics powered by SAP HANA: Analytic Content and Enterprise Search

Lepší efektivita IT & produktivita

IT výzva dneška Spolupráce vs. Bezpečnost

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

Projekt GDPR-CZ. innogy Přístup k projektu v oblasti HR. Agenda. 19/11/2017 Page 1. Praha 23. listopadu Úvod a cíle projektu.

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

Správa privilegovaných účtů ve fyzickém a virtuálním prostředí

Transkript:

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

Agenda Úvod Jak se připravit Nabídka řešení a služeb Microsoft

Jaké klíčové změny přináší GDPR? Soukromí jednotlivce Kontroly a oznámení Transparentnost pravidel IT a školení Jednotlivci mají právo na: Přístup ke svým osobním údajům Opravu chyb v osobních údajích Výmaz svých osobních údajů Omezení zpracování Námitky proti zpracování Přenositelnost údajů Přísné požadavky na zabezpečení Povinnost oznamovat narušení bezpečnosti Náležitý a jasný souhlas se zpracováním údajů Důvěrnost Vedení záznamů o zpracování (organizace s 250+ zaměstnanci) Transparentní a snadno dostupná pravidla ohledně: Oznámení o sběru osobních údajů Oznámení o zpracování Detaily zpracování Uchovávání a výmaz dat Potřeba investic do: Školení odpovědných osob a zaměstnanců Interních směrnic upravujících zpracování údajů Pověřence pro ochranu osobních údajů Zpracovatelských/ dodavatelských smluv

Dopad na Vaše data Ochrana soukromí zákazníků s GDPR

Jak se připravit 1 Mapujte Zjistěte, jaké osobní údaje máte a kde se nacházejí 2 Spravujte Rozhodujte o způsobech využití a přístupu k osobním údajům 3 Chraňte Zaveďte bezpečnostní kontroly k předcházení, detekování a řešení hrozeb a bezpečnostních incidentů 4 Dokumentujte Uchovávejte požadovanou dokumentaci, vyřizujte žádosti týkající se osobních údajů a analyzujte upozornění na rizika

Dopad na Vaše prostředí Analýza Redesign

Threat Intelligence Audit Logs Intune Active Directory ediscovery Log Analytics Data Log Data Loss Prevention Cloud App Security Key Vault Data Classification Threat Detection Windows Hello Credential Guard Information Protection Transparent Data Encryption Always Encrypted

1 Mapujte: Zjistěte, jaké osobní údaje máte a kde se nacházejí Microsoft Azure Microsoft Azure Data Catalog Služby Microsoft Enterprise Mobility + Security (EMS) Microsoft Cloud App Security Dynamics 365 Audit Data & User Activity Reporting & Analytics Dynamics 365 metadata & data models Office & Office 365 Data Loss Prevention Advanced Data Governance Office 365 ediscovery SQL Server and Azure SQL Database SQL Query Language

2 Spravujte: Rozhodujte o způsobech využití a přístupu k osobním údajům Microsoft Azure Azure Active Directory Azure Role-Based Access Control (RBAC) Služby Microsoft Enterprise Mobility + Security (EMS) Azure Information Protection Dynamics 365 Security Concepts Office & Office 365 Advanced Data Governance Journaling (Exchange Online) Windows & Windows Server Microsoft Data Classification Toolkit

3 Chraňte: Zaveďte bezpečnostní kontroly k předcházení, detekování a řešení hrozeb a bezpečnostních incidentů Microsoft Azure Azure Key Vault Služby Microsoft Enterprise Mobility + Security (EMS) Azure Active Directory Premium Microsoft Intune Office & Office 365 Advanced Threat Protection Threat Intelligence SQL Server and Azure SQL Database Transparent data encryption Always Encrypted Windows & Windows Server Windows Hello Credential Guard

4 Dokumentujte: Uchovávejte požadovanou dokumentaci, vyřizujte žádosti týkající se osobních údajů a analyzujte upozornění na rizika Microsoft Trust Center Service Trust Portal Služby Microsoft Microsoft Azure Azure Auditing & Logging Microsoft Azure Monitor Enterprise Mobility + Security (EMS) Azure Information Protection Dynamics 365 Reporting & Analytics Office & Office 365 Service Assurance Office 365 Audit Logs Customer Lockbox

Nabídka spolupráce Microsoft GDPR Compliance Modernizace IT Bezpečnost/Identita, Produktivita, Datová platforma, Hybridní infrastruktura jako součást GDPR programu Usnadnění řešení Identifikace rizik a realizace opatření Využití expertních znalostí