Naplňování evropského nařízení GDPR v podmínkách Statutárního města Kladna Ing. Zdeněk Slepička tajemník Magistrátu města Kladna
Obsah prezentace 1. Východiska 2. Úvodní kroky do Strategie bezpečnosti IT SMK a GDPR 3. Přípravné činnosti Strategie bezpečnosti IT SMK a GDPR 4. Projekt Strategie bezpečnosti IT SMK 5. Základní a mateřské školy zřizované SMK a GDPR 6. Obce SO ORP Kladno a GDPR 7. Koncepce v oblasti Strategie bezpečnosti IT SMK a GDPR 8. Personální opatření 9. Školení 10. Projekty SMK řešící bezpečnost
Východiska Od roku 2001 Statutární město Kladno (dále jen SMK ) implementovalo jednotlivé části zákona č. 101/2000 Sb., o ochraně osobních údajů např. zpracování osobních údajů dle metodiky, listy účelu, Zásady SMK na ochranu osobních údajů, proškolení každého zaměstnance z této problematiky Na počátku roku 2016 byly zahájeny práce na přípravě projektu Strategie bezpečnosti IT Statutárního města Kladna včetně řešení krizových a nestandardních situací (dále jen Strategie bezpečnosti IT SMK ) a byl ustaven realizační tým projektu V souvislosti s tímto projektem došlo počátkem roku 2017 k analýze způsobu a rozsahu jeho propojení se zavedením Evropského nařízení GDPR (dále je GDPR ) v působnosti SMK Konference ISSS 2017 v Hradci Králové nepřinesla k GDPR námi očekávané informace
Úvodní kroky do Strategie bezpečnosti IT SMK a GDPR Následně proběhla řada konzultací s odborníky orientujících se už tehdy v této problematice V dubnu 2017 proběhlo odsouhlasení dalších postupů primátorem města a náměstkem zodpovědným za oblast IT a kybernetickou bezpečnost Praktická realizace projektu Strategie bezpečnosti IT SMK probíhá od února 2017
Úvodní kroky do Strategie bezpečnosti IT SMK a GDPR V rámci SMK byly vytvořeny pracovní skupiny pro implementaci Strategie bezpečnosti IT SMK a evropského nařízení o GDPR (vedoucí odboru výpočetní techniky a informatiky a odborný pracovník tohoto útvaru, vedoucí personálního oddělení, vedoucí oddělení kontroly a interního auditu, koordinátor strategie bezpečnosti SMK a magistrátu) O naplňování Strategie bezpečnosti IT SMK je průběžně informován tajemník
Přípravné činnosti Strategie bezpečnosti IT SMK a GDPR V květnu 2017 byla zahájena příprava na zpracování analýzy aktiv (informační systémy v návaznosti na agendy a služby poskytované SMK) odborný pracovník odboru výpočetní techniky a informatiky zahájil analýzu strukturovanými rozhovory s vedoucími útvarů SMK a magistrátu.
Přípravné činnosti Strategie bezpečnosti IT SMK a GDPR Od září 2017 se proces analýzy rozšířil na základní a mateřské školy zřizované SMK s cílem objektivizovat náklady na vyřešení souladu postupů těchto příspěvkových organizací SMK s GDPR S odkazem na výsledky zadávacího řízení byla zahájena realizace projektu Strategie bezpečnosti IT SMK vybraným dodavatelem, společností T-SOFT a.s.
Projekt Strategie bezpečnosti IT SMK Realizace projektu je naplňována těmito činnostmi: posouzení celkového stavu bezpečnosti IT SMK (magistrát a městská policie) včetně řešení problematiky kybernetické bezpečnosti na základě řízených pohovorů se zaměstnanci SMK provedení penetračního testování zabezpečení proti neoprávněnému vniknutí do informačních systémů SMK (odhalování zranitelnosti) návrh vhodných opatření pro zabezpečení informačních systémů SMK
Projekt Strategie bezpečnosti IT SMK zpracování bezpečnostní dokumentace školení převážné většiny zaměstnanců SMK na problematiku kybernetické bezpečnosti a ochranu osobních údajů (ti, co přicházejí do styku s dokumenty v elektronické i listinné formě), dále pak klíčových IT zaměstnanců SMK na dovednosti v oblasti reakce na případné kybernetické hrozby nácvik zvládání nestandardních a krizových situací (zásadní test formou simulace blackoutu, případně dalších cvičení pro zvládání těchto situací) Předpokládané ukončení projektu Strategie bezpečnosti IT SMK je v lednu 2019
Základní a mateřské školy zřizované SMK a GDPR V červnu 2017 proběhlo setkání s řediteli ZŠ a MŠ zřizovaných SMK k problematice GDPR Provádí se analýza aktiv na zřizované organizaci (na jedné ze základních škol) Výstupem se stane návrh postupu a stanovení předpokládaných nákladů pro soulad s GDPR Na základě výstupu z této analýzy bude rozhodnuto o dalším postupu (zda tuto oblast bude zajišťovat pověřenec ze SMK či externista) a způsobu i rozsahu financování
Obce SO ORP Kladno a GDPR Na začátku října 2017 proběhlo metodické setkání se starosty obcí SO ORP Kladno k problematice implementace GDPR v rozsahu jejich působnosti Sdělené informace a materiály jsou pro ně dostupné ve speciální sekci webových stránek SMK V rámci pomoci SMK se provádí analýza aktiv na jedné z obcí I. SO ORP Kladno Výstupem se stane návrh postupu souladu s GDPR pro obce v SO ORP Kladno s předpokládanými náklady
Koncepce v oblasti Strategie bezpečnosti IT SMK a GDPR Vedení SMK neuvažuje o poskytování služeb pověřence pro ochranu osobních údajů obcím v SO ORP Kladno, ale pouze pro SMK zřizované ZŠ a MŠ Celý proces realizace Strategie bezpečnosti IT SMK se řeší prolínáním legislativních, zároveň však i strategických cílů za dodržování platných zákonných postupů v oblasti GDPR a zákona o kybernetické bezpečnosti
Personální opatření Na rozmezí let 2016 a 2017 se jeden z odborných pracovníků odboru výpočetní techniky a informatiky začal věnovat jako manažer bezpečnosti IT projektu Strategie bezpečnosti IT SMK, zároveň i přípravě na implementaci GDPR V srpnu 2017 rada města rozhodla o vytvoření oddělení řízení bezpečnostních rizik, které je přímo podřízeno primátorovi města a tajemníkovi magistrátu s personální kapacitou 3 pracovníků
Personální opatření Do kompetence oddělení spadá kybernetická a fyzická bezpečnost, stejně tak i GDPR V říjnu 2017 byl na základě výběrového řízení vybrán pověřenec pro ochranu osobních údajů pro SMK Ten se v rámci své činnosti společně s dalším kolegou intenzivně věnují problematice GDPR, kybernetické a informační bezpečnosti SMK
Školení V listopadu 2017 proběhne první z připravovaných školení pro zaměstnance SMK, jakož i ZŠ a MŠ zřizovaných SMK na problematiku GDPR Cílem je úvodní cca dvouhodinové seznámení s problematikou GDPR, jejími dopady do každodenního chodu organizace a nezbytnými změnami v přístupu k osobním údajům fyzických osob a nakládání s nimi Další konkretizované semináře pro klíčové zaměstnance SMK (40-50 osob) budou následovat v lednu a únoru 2018
Projekty SMK řešící bezpečnost Strategie bezpečnosti IT SMK - z výzvy č. 33 OPZ s celkovými náklady 9,2 mil. Kč 85% EU, 10% stát, 5% SMK vzniknou strategické dokumenty Informační a komunikační systémy SMK s částí řešící systém včasné intervence a krizového řízení v rámci SO ORP Kladno - z výzvy č. 28 IROP s celkovými náklady 22 mil. Kč 85% EU, 5% stát, 10% SMK systém včasné intervence předpokládané náklady 3,78 mil. Kč Zajištění kybernetické bezpečnosti SMK - z výzvy č. 10 IROP 85% EU, 5% stát, 10% SMK pořízení HW a SW pro zajištění bezpečnosti v souladu s vzniklým strategickým dokumentem z výzvy č. 33 OPZ
Děkuji za pozornost Ing. Zdeněk Slepička tajemník Magistrátu města Kladna