Naplňování evropského nařízení GDPR v podmínkách Statutárního města Kladna. Ing. Zdeněk Slepička tajemník Magistrátu města Kladna

Podobné dokumenty
Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

Představení projektu

Školící metodologie a osnovy Návrh kurzu pro uživatele programu FTB v organizacích veřejné správy. Najděte nejlepší

ehealth Day 2013 Prezentace vítězného návrhu Hospodárné a funkční elektronické zdravotnictví 21.února 2013 IKEM, Praha

Příloha č. 1 Smlouvy o dílo. Popis projektu. Očekávaný přínos projektu

Metodický pokyn pro řízení kvality ve služebních úřadech v krocích

Rada statutárního města Chomutova

Aktivity Ministerstva vnitra v oblasti GDPR

Příprava na GDPR. Metodická podpora, pracovní skupiny, systémové analýzy. Petr Vokáč Oddělení civilně-správní legislativy Ministerstvo vnitra

MĚSTSKÁ ČÁST PRAHA 3 Zastupitelstvo městské části U S N E S E N Í. č. 393 ze dne Akční plán pro rok 2013 Strategického plánu MČ Praha 3

Výzva k podání nabídek na veřejnou zakázku malého rozsahu na dodávky

Příprava na GDPR. Metodická podpora, pracovní skupiny, systémové analýzy. Petr Vokáč Oddělení civilně-správní legislativy Ministerstvo vnitra

ZÁVĚREČNÁ KONFERENCE v rámci projektu OP Vzdělávání pro konkurenceschopnost CZ.1.07/3.2.07/ Prohloubení nabídky vzdělávacích

Systém vzdělávání egovernmentových dovedností podle Strategie implementace egovernmentu do území. ISSS 2011, Hradec Králové Zdeňka Šilhová

Kybernetická bezpečnost MV

Role MV v oblasti egovernmentu v programovém období

Kybernetická bezpečnost resortu MV

Jednotný NIS Prezentace k zahájení projektu pro Radu kraje Vysočina. Projektový manažer - Ing. Ivan Sokolov, Ph.D.

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

Obecné nařízení o ochraně osobních údajů (GDPR) Podpůrné aktivity MPO pro podnikatele

Projektové záměry v rámci výzvy pro kraje z Operačního programu zaměstnanost Jednání Kolegia obcí K21

INTEGROVANÝ PLÁN ROZVOJE ÚZEMÍ ZLÍN

Agendy v působnosti MV v rámci programového období z pohledu příjemce

Projekt Podpora sociálně-právní ochrany dětí na Krajském úřadě Jihomoravského kraje II a jeho přínos pro obecní úřady

Politika ochrany osobních údajů

PODZIMNÍ ŠKOLA Zdravých měst

Prezentace je duševním majetkem ABŠ a není dovoleno ji bez povolení ABŠ dále kopírovat a šířit.

Místní akční plán Frýdek-Místek

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Město Kyjov. Akční plán protidrogové politiky města Kyjova na období

Konference k zahájení činnosti Řídícího výboru MAP dne 22. března 2016 Cheb, KC Svoboda

Systém podpory profesního rozvoje učitelů a ředitelů (SYPO)

Profesionální a bezpečný úřad Kraje Vysočina

Úvodní konference k projektům Krajský úřad LK

Aktuálně o stavu příprav na účinnost GDPR v resortu Ministerstva vnitra. Konference samospráv Olomouckého kraje 14. března 2018

Personální audit. a personální strategie na úřadech. územních samosprávných celků

Metodické doporučení k řízení kvality v ÚSC. Ing. Lenka Švejdarová odbor strategického rozvoje a koordinace veřejné správy Ministerstvo vnitra

Setkání ředitelů a metodiků škol zapojených v projektu KIPR dne

Předškolní vzdělávání a včasná péče, Základní vzdělávání a zájmové a neformální vzdělávání

Název projektu: Systém interního lektorství jako nedílná součást komplexního systému rozvoje a vzdělávání zaměstnanců

ORGANIZAČNÍ ŘÁD ŠKOLY

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

Enterprise Architecture na MPSV

Implementace řízení strategických a kybernetických rizik v Pražská teplárenské s podporou SW nástroje Risk management tool

General Data Protection Regulation (GDPR) Jak na to?

Místní akční plány rozvoje vzdělávání správní obvod Praha 7

SETKÁNÍ VEDENÍ STŘEDOČESKÉHO KRAJE SE STAROSTY STŘEDOČESKÝCH OBCÍ. Praha,

Role a aktivity Ministerstva školství, mládeže a tělovýchovy v oblasti primární prevence rizikového chování II

ŘEŠENÍ PROJEKTOVÝCH ÚLOH S MODELOVÁNÍM A SIMULACÍ ZAŘÍZENÍ A PROCESŮ VE VÝUCE

Podpora měst a obcí v oblasti agend veřejné správy v působnosti MV ČR v programovém období

GDPR v podmínkách statutárního města Karviné

Prezentace Strategického plánu: Ing. Petr Šnejdar

Politika bezpečnosti informací

STRATEGIE ROZVOJE SLUŽEB ICT VE ŠKOLE

ŘÍDÍCÍ VÝBOR MÍSTNÍ AKČNÍ PLÁN ROZVOJE VZDĚLÁVÁNÍ V ORP POHOŘELICE

MÍSTNÍ AKČNÍ PLÁN VZDĚLÁVÁNÍ REGISTRAČNÍ ČÍSLO PROJEKTU: CZ /0.0/0.0/15_005/

Projekt Bezpečné cesty do školy Městská část Praha 14 Vstupní seminář projektu - první schůzka pracovní skupiny projektu BCŠ Praha 14

Národní síť Místních akčních skupin České republiky, z.s.

GDPR a veřejná správa

Možnosti pro čerpání dotací z fondů EU v rámci programového období

Aktuální otázky a informace Ministerstva školství, mládeže a tělovýchovy z oblasti primární prevence rizikového chování

egon Centra pro úředníky vzdělávání za evropské peníze Úřady v Olomouckém kraji získaly na zajištění výuky zaměstnanců přes devět milionů korun

Projektová fiše pro velké projekty realizovatelné v rámci programové období EU

PROJEKTY SPOLEČNOSTI METROPOLNET, A.S. PRO OBDOBÍ PROJEDNÁNO NA PŘEDSTAVENSTVU SPOLEČNOSTI DNE

MAS Vyškovsko, z.s. Výroční zpráva

100 Ministr spravedlnosti TRESTNÍ POLITIKY. Institut pro kriminologii a sociální prevenci. Rejstřík trestů

ŘÍZENÍ KVALITY VE SLUŽEBNÍCH ÚŘADECH Podpora profesionalizace a kvality státní služby a státní správy, CZ /0.0/0.

Zvýšení efektivity a transparentnosti veřejné správy prostřednictvím rozvoje využití a kvality systému IKT EGORVERNMENT I.

Posilování administrativní kapacity obcí na bázi meziobecní spolupráce

Analýza účinnosti zákona o státní službě

Příloha č. 4 ANALÝZA RIZIK BŘEZEN 2016

Integrovaný plán rozvoje území Karlovy Vary

Zavedení hodnocení. na Magistrát města Pardubic

Participační práva dětí jako součást standardů kvality sociálně-právní ochrany dětí

KONCEPCE KLIENTSKY ORIENTOVANÁ VEŘEJNÁ SPRÁVA Ing. Mgr. David SLÁMA 50. ŠKOLA ZDRAVÝCH MĚST, TÁBOR 5. června 2019

Z K B V P R O S T Ř E D Í

MATERIÁL PRO RADU MĚSTA č. 86

ORGANIZAČNÍ ŘÁD ŠKOLY

Činnost Svazu měst a obcí ČR se zaměřením na výstupy projektů (CSS a ESO)

MAP PRAHA 3 PRIORITY (2023) IV. ŘÍDÍCÍ VÝBOR

Oblast intervence Digitální kompetence (P-KAP)

Tvorba Místního akčního plánu rozvoje vzdělávání SO ORP Železný Brod

Projekty pro obce, DSO a prospěch občana

EHP Fondy Program CZ04 - Ohrožené děti a mládež Transformace péče o ohrožené děti a mládež

JEDNÁNÍ ŘÍDÍCÍHO VÝBORU

GDPR. (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů. Mgr. Josef Botek tajemník

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.

STATUTÁRNÍ MĚSTO LIBEREC

KLUB PERSONALISTŮ, o.p.s.,

Vyhlášení dotačního programu Podpora nadaných žáků základních a středních škol v roce 2016

Aktivity projektu MAP ORP Horšovský Týn - souhrnný kalendář

Roční evaluační plán

JARNÍ ŠKOLA Zdravých měst

ŠKOLNÍ PREVENTIVNÍ STRATEGIE

Systém péče o ohrožené děti v Pardubickém kraji

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

PLÁN ZLEPŠOVÁNÍ ZDRAVÉHO MĚSTA ZNOJMA PRO ROK 2018

Zavádění řízení kvality ve služebních úřadech. Mgr. Markéta Munková Praha,

Krajský akční plán rozvoje vzdělávání. Kraje Vysočina. OŠMS, Krajský úřad Kraje Vysočina

Nová koncepce elektronického zdravotnictví pro období ročník konference ISSS

Transkript:

Naplňování evropského nařízení GDPR v podmínkách Statutárního města Kladna Ing. Zdeněk Slepička tajemník Magistrátu města Kladna

Obsah prezentace 1. Východiska 2. Úvodní kroky do Strategie bezpečnosti IT SMK a GDPR 3. Přípravné činnosti Strategie bezpečnosti IT SMK a GDPR 4. Projekt Strategie bezpečnosti IT SMK 5. Základní a mateřské školy zřizované SMK a GDPR 6. Obce SO ORP Kladno a GDPR 7. Koncepce v oblasti Strategie bezpečnosti IT SMK a GDPR 8. Personální opatření 9. Školení 10. Projekty SMK řešící bezpečnost

Východiska Od roku 2001 Statutární město Kladno (dále jen SMK ) implementovalo jednotlivé části zákona č. 101/2000 Sb., o ochraně osobních údajů např. zpracování osobních údajů dle metodiky, listy účelu, Zásady SMK na ochranu osobních údajů, proškolení každého zaměstnance z této problematiky Na počátku roku 2016 byly zahájeny práce na přípravě projektu Strategie bezpečnosti IT Statutárního města Kladna včetně řešení krizových a nestandardních situací (dále jen Strategie bezpečnosti IT SMK ) a byl ustaven realizační tým projektu V souvislosti s tímto projektem došlo počátkem roku 2017 k analýze způsobu a rozsahu jeho propojení se zavedením Evropského nařízení GDPR (dále je GDPR ) v působnosti SMK Konference ISSS 2017 v Hradci Králové nepřinesla k GDPR námi očekávané informace

Úvodní kroky do Strategie bezpečnosti IT SMK a GDPR Následně proběhla řada konzultací s odborníky orientujících se už tehdy v této problematice V dubnu 2017 proběhlo odsouhlasení dalších postupů primátorem města a náměstkem zodpovědným za oblast IT a kybernetickou bezpečnost Praktická realizace projektu Strategie bezpečnosti IT SMK probíhá od února 2017

Úvodní kroky do Strategie bezpečnosti IT SMK a GDPR V rámci SMK byly vytvořeny pracovní skupiny pro implementaci Strategie bezpečnosti IT SMK a evropského nařízení o GDPR (vedoucí odboru výpočetní techniky a informatiky a odborný pracovník tohoto útvaru, vedoucí personálního oddělení, vedoucí oddělení kontroly a interního auditu, koordinátor strategie bezpečnosti SMK a magistrátu) O naplňování Strategie bezpečnosti IT SMK je průběžně informován tajemník

Přípravné činnosti Strategie bezpečnosti IT SMK a GDPR V květnu 2017 byla zahájena příprava na zpracování analýzy aktiv (informační systémy v návaznosti na agendy a služby poskytované SMK) odborný pracovník odboru výpočetní techniky a informatiky zahájil analýzu strukturovanými rozhovory s vedoucími útvarů SMK a magistrátu.

Přípravné činnosti Strategie bezpečnosti IT SMK a GDPR Od září 2017 se proces analýzy rozšířil na základní a mateřské školy zřizované SMK s cílem objektivizovat náklady na vyřešení souladu postupů těchto příspěvkových organizací SMK s GDPR S odkazem na výsledky zadávacího řízení byla zahájena realizace projektu Strategie bezpečnosti IT SMK vybraným dodavatelem, společností T-SOFT a.s.

Projekt Strategie bezpečnosti IT SMK Realizace projektu je naplňována těmito činnostmi: posouzení celkového stavu bezpečnosti IT SMK (magistrát a městská policie) včetně řešení problematiky kybernetické bezpečnosti na základě řízených pohovorů se zaměstnanci SMK provedení penetračního testování zabezpečení proti neoprávněnému vniknutí do informačních systémů SMK (odhalování zranitelnosti) návrh vhodných opatření pro zabezpečení informačních systémů SMK

Projekt Strategie bezpečnosti IT SMK zpracování bezpečnostní dokumentace školení převážné většiny zaměstnanců SMK na problematiku kybernetické bezpečnosti a ochranu osobních údajů (ti, co přicházejí do styku s dokumenty v elektronické i listinné formě), dále pak klíčových IT zaměstnanců SMK na dovednosti v oblasti reakce na případné kybernetické hrozby nácvik zvládání nestandardních a krizových situací (zásadní test formou simulace blackoutu, případně dalších cvičení pro zvládání těchto situací) Předpokládané ukončení projektu Strategie bezpečnosti IT SMK je v lednu 2019

Základní a mateřské školy zřizované SMK a GDPR V červnu 2017 proběhlo setkání s řediteli ZŠ a MŠ zřizovaných SMK k problematice GDPR Provádí se analýza aktiv na zřizované organizaci (na jedné ze základních škol) Výstupem se stane návrh postupu a stanovení předpokládaných nákladů pro soulad s GDPR Na základě výstupu z této analýzy bude rozhodnuto o dalším postupu (zda tuto oblast bude zajišťovat pověřenec ze SMK či externista) a způsobu i rozsahu financování

Obce SO ORP Kladno a GDPR Na začátku října 2017 proběhlo metodické setkání se starosty obcí SO ORP Kladno k problematice implementace GDPR v rozsahu jejich působnosti Sdělené informace a materiály jsou pro ně dostupné ve speciální sekci webových stránek SMK V rámci pomoci SMK se provádí analýza aktiv na jedné z obcí I. SO ORP Kladno Výstupem se stane návrh postupu souladu s GDPR pro obce v SO ORP Kladno s předpokládanými náklady

Koncepce v oblasti Strategie bezpečnosti IT SMK a GDPR Vedení SMK neuvažuje o poskytování služeb pověřence pro ochranu osobních údajů obcím v SO ORP Kladno, ale pouze pro SMK zřizované ZŠ a MŠ Celý proces realizace Strategie bezpečnosti IT SMK se řeší prolínáním legislativních, zároveň však i strategických cílů za dodržování platných zákonných postupů v oblasti GDPR a zákona o kybernetické bezpečnosti

Personální opatření Na rozmezí let 2016 a 2017 se jeden z odborných pracovníků odboru výpočetní techniky a informatiky začal věnovat jako manažer bezpečnosti IT projektu Strategie bezpečnosti IT SMK, zároveň i přípravě na implementaci GDPR V srpnu 2017 rada města rozhodla o vytvoření oddělení řízení bezpečnostních rizik, které je přímo podřízeno primátorovi města a tajemníkovi magistrátu s personální kapacitou 3 pracovníků

Personální opatření Do kompetence oddělení spadá kybernetická a fyzická bezpečnost, stejně tak i GDPR V říjnu 2017 byl na základě výběrového řízení vybrán pověřenec pro ochranu osobních údajů pro SMK Ten se v rámci své činnosti společně s dalším kolegou intenzivně věnují problematice GDPR, kybernetické a informační bezpečnosti SMK

Školení V listopadu 2017 proběhne první z připravovaných školení pro zaměstnance SMK, jakož i ZŠ a MŠ zřizovaných SMK na problematiku GDPR Cílem je úvodní cca dvouhodinové seznámení s problematikou GDPR, jejími dopady do každodenního chodu organizace a nezbytnými změnami v přístupu k osobním údajům fyzických osob a nakládání s nimi Další konkretizované semináře pro klíčové zaměstnance SMK (40-50 osob) budou následovat v lednu a únoru 2018

Projekty SMK řešící bezpečnost Strategie bezpečnosti IT SMK - z výzvy č. 33 OPZ s celkovými náklady 9,2 mil. Kč 85% EU, 10% stát, 5% SMK vzniknou strategické dokumenty Informační a komunikační systémy SMK s částí řešící systém včasné intervence a krizového řízení v rámci SO ORP Kladno - z výzvy č. 28 IROP s celkovými náklady 22 mil. Kč 85% EU, 5% stát, 10% SMK systém včasné intervence předpokládané náklady 3,78 mil. Kč Zajištění kybernetické bezpečnosti SMK - z výzvy č. 10 IROP 85% EU, 5% stát, 10% SMK pořízení HW a SW pro zajištění bezpečnosti v souladu s vzniklým strategickým dokumentem z výzvy č. 33 OPZ

Děkuji za pozornost Ing. Zdeněk Slepička tajemník Magistrátu města Kladna