Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

Podobné dokumenty
GDPR PRO VEŘEJNÝ SEKTOR. GDPR - Specifika státní správy a samosprávy

Systémová analýza a opatření v rámci GDPR

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

Posuzování na základě rizika

GDPR. Požadavky na dokumentaci. Luděk Nezmar

POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1

Obecné nařízení o ochraně osobních údajů

Státní pokladna. Centrum sdílených služeb

Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

GDPR - příklad z praxe

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Dopady GDPR a jejich vazby

Implementace ZKB. Ing. Miroslav Jaroš. Energetický regulační úřad.

GDPR příklad z praxe MICHAL KOPECKÝ TAJEMNÍK ÚMČ P2

GDPR - příklad z praxe

ČSN ISO/IEC P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001

Bezpečnostní politika a dokumentace

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ

Záznam o činnostech zpracování dle článku 30 nařízení GDPR

Co obce mohou udělat pro GDPR už nyní. Medlov, Mgr. Miroslava Sobková

Představení služeb Konica Minolta GDPR

Farmakovigilance z pohledu ochrany osobních údajů

SPISOVÁ SLUŽBA A GDPR

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR

GDPR a veřejná správa

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

Zabezpečení osobních údajů

JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE. konference

SKUPINA 1. Lektor: Mgr. Ing. Bc. Jan Tomíšek ROWAN LEGAL Téma: GDPR a audit v oblasti ochrany osobních údajů

CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe

JAK SE PŘIPRAVIT NA GDPR?

ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů

Systémová analýza působnosti obcí z hlediska obecného nařízení o ochraně osobních údajů

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Kybernetická bezpečnost MV

GORDIC a GDPR? Připraveno!

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

Z K B V P R O S T Ř E D Í

SIEM Mozek pro identifikaci kybernetických útoků. Jan Kolář , Praha, Cyber Security konference 2014

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001

GDPR compliance v Cloudu. Jiří Černý CELA

Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc.

Kybernetická bezpečnost resortu MV

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

Systém managementu bezpečnosti informací (ISMS) podle ISO/IEC 27001:2005

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Úroveň znalostí bezpečnostních rolí podle Zákona o kybernetické bezpečnosti

GDPR co nastane po květnovém dni D? Martin Hladík 8. března 2018

PROCES ŘEŠENÍ PROBLEMATIKY GDPR

GDPR: příležitosti k úsporám. Martin Hladík 30. listopadu 2017

GDPR v sociálních službách

Řízení kybernetické a informační bezpečnosti

egrc řešení - nástroj pro efektivní řízení bezpečnosti dle kybernetického zákona Marian Němec AEC a.s.

APLIKACE GDPR V PROSTŘEDÍ OBCÍ. Tereza Šamanová GDPR školení pro obce Kraj Vysočina

MANAŽER EMS PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.8/2007

AUDITOR EMS PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.9/2007

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

Efektivní řízení rizik ISMS. Luděk Novák, Petr Svojanovský ANECT a.s.

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Zkušenosti a výsledky určování KII a VIS

Z P Ů S O B P Ř Í S T U P U K Z A J I Š T Ě N Í S O U L A D U S E Z Á K O N E M O K Y B E R N E T I C K É B E Z P E Č N O S T I V C L O U D O V É M P

BEZ LIDÍ TO NEPŮJDE. Ivan Svoboda, ANECT & SOCA. Pro zveřejnění

Bezpečnostní opatření a audit shody se ZKB. Ing. Martin Konečný,

INTEGROVANÉ PRÁVNÍ, DAŇOVÉ, ÚČETNÍ A AUDITORSKÉ SLUŽBY

Olga Přikrylová IT Security konzultant / ITI Seminář k GDPR. Ochrana osobních údajů

Technické aspekty zákona o kybernetické bezpečnosti

Připravte se na GDPR doporučenou revizí svého stavu

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

Ochrana osobních údajů a kybernetické bezpečnosti s GINIS. Jan Dienstbier Garant platformy KYBEZ

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Zkušenosti z naplňování ZKB: Audit shody se ZKB. Ing. Martin Konečný,

OBSAH Seznam zkratek...17 Kapitola 1 Ú vod... 21

ČESKÁ TECHNICKÁ NORMA

S GDPR nepřijde konec světa

Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

GDPR Modelová Situace z pohledu IT

Politika ochrany osobních údajů

Security. v českých firmách

Security. v českých firmách

Implementace systému ISMS

Sdělení ÚOOÚ k přístupu založenému na riziku

Praktické zkušenosti s certifikací na ISO/IEC 20000

Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

Dopady GDPR na elektronizaci zdravotnictví

Transkript:

Strategie Implementace GDPR Michal Zedníček michal.zednicek@alef.com ALEF NULA, a.s.

Co je obsahem GDPR Kdo/co/jak/proč Definice zpracování OÚ Organizační opatření Řízení bezpečnosti OÚ Pravidla ochrany OÚ Systémy zajištění ochrany OÚ Technická opatření Řízení provozu Detekce bezpečnostních událostí Kontrola bezpečnosti OÚ Testy bezpečnosti OÚ Zpětná vazba

Kdo řídí ochranu osobních údajů (kdo je DPO)?

Co je skutečně obsahem GDPR? LEGAL SECURITY

Jak se na GDPR připravit? Analýza připravenosti na GDPR Implementace ISMS podle GDPR Ochrana osobních údajů podle GDPR

LEGAL content

Security content ZKB Zákon 181/2014 Sb. ISO/IEC 27001:2013 Články normy GDPR Nařízení EU 2016/679 Vyhláška 316/2014 Sb. Příloha A?

Jak zhodnotit současný stav? Kde aplikovat technická opatření?

Kompromitace Výpadek Podpůrné aktivum Ohrožení dostupnosti integrity Zpracování, ukládání nebo přenos Primární aktivum

Analýza prostředí (automatizovaného)

Celé prostředí

303 základních otázek

Analýza rizik Kontrola přístupu schopnost obnovit dostupnost osobních údajů a přístup k nim včas v případě fyzických či technických incidentů; pseudonymizace a šifrování osobních údajů; schopnost zajistit neustálou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování proces pravidelného testování, posuzování a hodnocení účinnosti zavedených technických a organizačních opatření pro zajištění bezpečnosti zpracování Kategorizace dopadu Sankce Kodexy chování Vydávání osvědčení

Plán implementace GDPR Cíle opatření Potřebné zdroje Plán implementace GDPR Termíny implementace SECURITY LEGAL Garanti implementace Plán organizačních opatření Plán technických opatření Plán právních opatření

Implementace GDPR Zřízení funkce/role, zavedení agendy včetně dokumentace: Identifikace zpracování a vytvoření registru zpracování osobních údajů Návrh struktury a obsahu předpisů, registrů a evidencí Návrh rolí a odpovědností Návrh ošetření rizik Účast na provozování a změnách systémů Vyhodnocování a zpracování incidentů Plnění povinností k nadřízeným orgánům Příprava, případně provedení školení

Ochrana osobních údajů podle GDPR Pravidelná měsíční činnost Vedení registru (evidence) zpracování Vedení agendy předepsané vyhláškami k ZKB Identifikace nových zpracování a posouzení změn v systémech včetně spolupráce při určení právních souvislostí Školení nových zaměstnanců Běžná poradenská činnost zaměstnancům a vedení organizace Zajištění právního souladu (monitoring právních předpisů) Spolupráce s klienty a zajištění kontaktu s dozorovým úřadem Posuzování souhlasů, informací podávaných subjektům údajů a zpracovatelských smluv Vyhodnocování a zpracování incidentů Sledování souladu s legislativou Kontrolní činnost

Ochrana osobních údajů podle GDPR Pravidelná roční činnost Organizace pravidelného školení zaměstnanců v oblasti osobních údajů a kybernetické bezpečnosti Pravidelná revize systému řízení Interní audit plnění povinností Rozsah je určen povinnostmi z pohledu legislativy Oblast ochrany osobních údajů Oblast kybernetické bezpečnosti Spolupráce v případě, že přezkoumání bude prováděno jako součást externího auditu např. (dle ČSN ISO/IEC 27001)

Ochrana osobních údajů podle GDPR Nepravidelná činnost Mimo pravidelných činností bude pověřenec realizovat i činnosti, jejichž náročnost nelze předem určit: Posouzením vlivu na ochranu osobních údajů při nových zpracováních nebo jejich zásadní změně Konzultace změn architektury při realizaci rozsáhlých projektů Zastupování organizace vůči externí autoritě v případě externího auditu Vyhodnocování, zpracování a případné hlášení incidentů

Kdo řídí ochranu osobních údajů?

Děkuji za pozornost