BYOD podmínky a konsekvence jejich provozu u podnikatele. Tomáš Roubík Advokátní kancelář Roubík & spol.



Podobné dokumenty
Střední škola rybářská a vodohospodářská Jakuba Krčína, Třeboň, Táboritská 941 ICT PLÁN 2015/2016

Výzva k podání nabídek

ICT plán školy 2015/2016

Vývoj a technická podpora systému VSD

Smlouva o dodávce softwaru

ICT plán školy Základní údaje o škole: Stávající stav:

ICT plán školy 2013/2014

PODPORA REFORMY VEŘEJNÉ SPRÁVY V GRUZII EXPERTNÍ PODPORA V OBLASTI VEŘEJNÝCH FINANCÍ

Výzva k podání nabídky v zadávacím řízení k veřejné zakázce malého rozsahu na dodávku s názvem Výměna vybavení počítačové učebny

Výzva k podání nabídky na veřejnou zakázku malého rozsahu:

Přechod na nový antivirový program na ČZU Určeno pouze pro počítače ve vlastnictví ČZU v Praze

Popis procesu Příručka kvality Číslo_Verze Vlastník procesu: Platnost od: Schválila: dokumentu PMK Ředitelka školy PK_04.

VÝZVA K PODÁNÍ NABÍDEK

Řešení pro kvalifikovaný podpis a konverzi

Jednací řád. I. Preambule

3. Setkání ředitelů aktivita A1. RNDr. Jan Krejčí, Ph.D

BYOD nebezpečí, které musíme akceptovat. Richard Voigts DCD Publishing/Reseller Magazine

Změna č. 3 směrnice č. 5/2004 o zabezpečení zákona o finanční kontrole č. 320/2001 Sb.

Hrozby a trendy Internetbankingu

S M Ě R N I C E pro odměňování obchodních zástupců, zabývajících se náborem pojištěnců pro VoZP ČR

Výzva k podání nabídek

VII. DOHODY O PRACÍCH KONANÝCH MIMO PRACOVNÍ POMĚR

Intune a možnosti správy koncových zařízení online

Mobile Device Management Mobilita v bankovním prostředí. Jan Andraščík, Petra Fritzová,

METODICKÝ NÁVOD PRO OBLAST SPOLUPRÁCE ÚP ČR SE ZAMĚSTNAVATELI CIZÍCH STÁTNÍCH PŘÍSLUŠNÍKŮ

Infoservis Nový zákoník práce účinný od 1. ledna 2007

ZADÁVACÍ DOKUMENTACE NA REALIZACI VEŘEJNÉ ZAKÁZKY MALÉHO ROZSAHU NA DODÁVKY. Dodávka ICT

VÝZVA K PODÁNÍ NABÍDKY A PROKÁZÁNÍ SPLNĚNÍ KVALIFIKACE. ve výběrovém řízení ÚPRAVA VYBRANÝCH VEŘEJNÝCH PROSTRANSTVÍ V OBCI DOUBRAVČICE

118/2013 Sb. VYHLÁKA

STŘEDNÍ ŠKOLA PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

SUTOL 2012 konference

METODIKA PRO ZPRACOVÁNÍ PRACOVNÍCH POSTUPŮ

I. ZADÁVÁNÍ VZMR PROSTŘEDNICTVÍM E-AUKCE

Gymnázium Mikuláše Koperníka se sídlem 17. listopadu 526, Bílovec zastoupené Mgr. Václavem Vaňkem, ředitelem

ODVOLÁNÍ, STÍŽNOSTI A SPORY

Zpráva o stavu mikrokorupce

ICT plán školy Základní údaje o škole: Stávající stav:

ICT plán Střední zdravotnická škola a Vyšší odborná škola zdravotnická, Příbram I, Jiráskovy sady 113 Školní rok 2015/2016

ORGANIZAČNÍ ŘÁD ZZS LK Zdravotnická záchranná služba Libereckého kraje příspěvková organizace

ICT plán školy na rok

Inovace vzdělávání. Mgr. Dagmar Kocichová. Praha 2015

Zadávací podmínky soutěže: Dodávka HW a SW vybavení pro střediska SIM na území ČR. Zadavatel:

B e z p e č n ý p o d n i k

ADMINISTRÁTOR VEŘEJNÝCH ZAKÁZEK

551/1991 Sb. ZÁKON o Všeobecné zdravotní pojišťovně České republiky

ISMS. Uživatel jako zdroj rizik. V Brně dne 5. a 12. prosince 2013

P L A T N É Z N Ě N Í. VYHLÁŠKA č. 500/2006 Sb.

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y

Bezpečnostní politika společnosti synlab czech s.r.o.

CLIMA SOLUTION SOFTWARE PRO MANAGEMENT DAT PRO KLIMATIZANÍ STANICE BRAIN BEE

ZADÁVACÍ DOKUMENTACE

Vysoká škola technická a ekonomická v Českých Budějovicích. Institute of Technology And Business In České Budějovice

I. POČTY A STAVY. počet uživatelů - studentů: studentů. počet uživatelů - zaměstnanců: (fyzický stav) - 88 (uživatelů s přístupem k PC)

ČEZ Distribuce, a. s., Děčín 4, Teplická 874/8, PSČ (dále jen Program opatření)

v y z ý v á Rekonstrukce podlah v tělocvičnách v objektu Gymnázia, Praha 9, Českolipská 373

Účel dokumentu. Uveřejnění jakékoli části tohoto dokumentu podléhá schválení příslušných pracovníků Ministerstva vnitra České republiky.

Informační a digitální technologie v praxi

ICT plán školy na období

Účetnictví a daně neziskového sektoru pro neúčetní, neekonomy

Nové výzvy pro mobilní bezpečnost a BYOD. Duben 2013 Zbyněk Skála

ICT pro vzdělávací aktivity projektu Mentoring a moderní trendy profesního rozvoje pedagogů

Zadávací dokumentace

K čj.: 568-2/2014-ÚVN V Praze dne

Veřejná zakázka malého rozsahu na dodávky s názvem ICT technika pro moderní školu

Město Police nad Metují tajemník

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y

ZADÁVACÍ DOKUMENTACE K VEŘEJNÉ ZAKÁZCE: DODÁVKA VÝPOČETNÍ TECHNIKY. Stránka 1 z 13

KVALIFIKAČNÍ DOKUMENTACE

Výzva k podání nabídky na zakázku malého rozsahu

Dodávka a implementace informačního systému pro dohled nad hazardními hrami

ICT plán školy na období

ZADÁVACÍ DOKUMENTACE PRO VEŘEJNOU ZAKÁZKU. malého rozsahu

85/2013. Dodávka

Česká školní inspekce ČŠI Praha Licence 2018

Cloud Slovník pojmů. J. Vrzal, verze 0.9

ZADÁVACÍ DOKUMENTACE


KORUNA ČESKÁ. Ing. Václav Černý, Ph.D. číslo dekretu Komory auditorů ČR: 1684 Na Okruhu 387/ Praha 4

STATUTÁRNÍ MĚSTO KARVINÁ MAGISTRÁT MĚSTA KARVINÉ. Organizační řád Magistrátu města Karviné

Výzva k podání nabídek, na kterou se nevztahuje zadávací řízení dle zákona č. 137/2006 Sb.

500/2006 Sb. VYHLÁŠKA. ze dne 10. listopadu 2006

Město Varnsdorf Nám. E. Beneše Varnsdorf

INFORMAČNÍ TECHNOLOGIE

O R G A N I Z A Č N Í Ř Á D

Monitoring. dotačních příležitostí. Obsah. Číslo: 8/2014 Datum vydání:

Dodatečná informace č. 1

Vykazování a kontrola zdravotní péče z pohledu zdravotní pojišťovny. Ing. Ladislav Friedrich, CSc. generální ředitel Oborové zdravotní pojišťovny

Firemní data mimo firmu: z pohledu zákoníku práce. JUDr. Josef Donát, LLM, ROWAN LEGAL ISSS 2014, Hradec Králové

Hodnoticí standard. Bezpečnostní konzultant (kód: M) Odborná způsobilost. Platnost standardu

Zadávací dokumentace k veřejné zakázce malého rozsahu. Dodávka ICT pro ZŠ V. Menšíka Ivančice

Výzva k předložení nabídek

Podrobná cenová specifikace Díla

ZADÁVACÍ DOKUMENTACE K VEŘEJNÉ ZAKÁZCE MALÉHO ROZSAHU

MĚSTO LITVÍNOV Náměstí Míru č. p. 11; Litvínov zastoupené starostou města Mgr. Milanem Šťovíčkem

Část III. zadávací dokumentace obchodní podmínky ČÁST 1. veřejné zakázky

Zadávací dokumentace

VZDĚLÁVACÍ MATERIÁL III/2

Vnitřní směrnice Pracovní řád

Katedra psychologie Filozofické fakulty Univerzity Palackého volomouci 2

ZADÁVACÍ DOKUMENTACE NADLIMITNÍ VEŘEJNÉ ZAKÁZKY č. j. S 12661/2013-ONVZ

Transkript:

BYOD podmínky a konsekvence jejich provozu u podnikatele Tomáš Roubík Advokátní kancelář Roubík & spol.

Fenomén BYOD proč BYOD (Bring Your Own Device) zavedení elektronických pracovních prostředků ve vlastnictví pracovníka do procesů u podnikatele tak, aby jej vlastník zařízení - pracovník - mohl používat při práci pro podnikatele cílem takového postupu je zpravidla - subj. zvýšení komfortu pracovníka při práci - úspory nákladů podnikatele

Slovníček pojmů BYOD pro účely této prezentace znamená jak mobilní zařízení tak i notebook, nebo PC pracovník = zaměstnanec nebo kontraktor, podnikatel = zaměstnavatel nebo objednavatel NOZ nový občanský zákoník tj. zákon č. 89/2012 Sb. OS operační systém SW software, pro mobilní BYOD častěji spíše aplikace Licence výčet oprávnění k užití příslušného software

Pravidla pro používání BYOD - I Vytvoření interních podmínek a standardů pro používání BYOD zařízení: závazek k dodržování pravidel pro užívání BYOD kontrola přístupu k BYOD zařízení (vynucení používání jednoduchého, nebo i sofistikované hesla) zavedení "time-out" tedy ukončení činnosti u nepoužívaného zařízení používání zabezpečených (šifrovaných) komunikačních kanálů, úložišť dat a i aplikací, které s daty pracují používání antivirů a firewall povinnost včasné aktualizace používaného OS a SW vytvoření jednotlivých druhů BYOD zařízení - vyloučení některých činností pro jednotlivé druhy BYOD zařízení tak, aby bylo možno eliminovat/minimalizovat škody, jejichž vznik nelze adekvátně vyloučit jiným postupem

Pravidla pro používání BYOD - II souhlas vlastníka BYOD ke kontrole a zásahům podnikatele do BYOD včetně souhlasu ke zpracování os. údajů (pro případnou evidenci mimo BYOD v databázi podnikatele) souhlas ve vztahu k autorským právům, vytvořeným pracovníkem za pomoci BYOD zařízení vymáhání těchto podmínek podnikatelem školení často nazývané tzv. awareness program fyzická kontrola při zahájení používání zařízení vzdálená kontrola evidence kontrolních úkonů monitoring alespoň počtu a druhů BYOD zařízení u podnikatele možnost odesílání reportů o stavu zabezpečení každého zařízení umístění stránek nápovědy a stránek s často kladenými otázkami (FAQ) na firemní intranet

Kompenzace hodnoty BYOD kompenzace hodnoty BYOD zařízení podnikatelem pracovník dostává kompenzaci za to, že dodržuje dohodnutá pravidla nedodržování pravidel pak může mít vliv na výši kompenzace výše kompenzace musí být adekvátní pořizovací hodnotě (nesmí ji v součtu překročit) právně i psychologicky zavazující prvek

Zmapování procesů zmapování procesů, kde může dojít k vlivu BYOD na externí vztahy s cílem předcházení případným škodám zmapování procesů pro tvorbu interních pravidel (což je podstatné pro vytváření více skupin zařízení BYOD - s různými přístupovými oprávněními) vytvoření únikového plánu pro sebe i pro klienty pro případ zneužití nebo ztráty zařízení BYOD (např. vzdálené zablokování/smazání zařízení, smazání přístupových práv apod.) provádění pen. testů

Autorská práva - I Autorská práva ve vztahu k zařízení BYOD a konsekvence pro podnikání tři okruhy kompatibilita SW, nainstalovaném na BYOD zařízení, se systémy podnikatele přístup k SW podnikatele za pomoci BYOD kompatibilita SW, nainstalovaném na BYOD, se záměry (předmětem podnikání) podnikatele některé licence nemusí být kompatibilní se standardem u podnikatele, proto je potřeba dopředu vyjasnit, jakou licenci má SW na BYOD zařízení mít, aby bylo kompatibilní (např. není možné doménové nastavení apod.) rešerší obvyklého SW si ověřit vhodnost běžného SW v BYOD pro použití při podnikání (tj. aby použití pro business nebylo vyloučeno což je např. případ licencí u software pro vzdělávání, který nelze používat ke komerčním činnostem různé akademické licence apod.) v pravidlech vyloučit možnost, že SW, který není možné bez jiné licence používat pro podnikání, bude možné použít i v BYOD pracovníka

Autorská práva - II to samé by se týkalo vyloučení možnosti použít SW, který např. pracuje s různými typy volných licencí (GNU GPL licence, Creative Commons, Debian atd.), kde musíte dodržovat licenční podmínky, platné pro tento typ licencí zajistit si souhlas pracovníka s širokým využitím jím vytvořených autorských děl, pokud již není v jiné smluvní dokumentaci příklad z praxe: pokud např. budete vyžadovat, aby měl pracovník na svém BYOD zařízení antivir, případně jiný SW, je to možné, pokud to licenční podmínky původce toho SW připouští - což zpravidla ano, neboť licence jsou na zařízení a nikoli na vlastníka zařízení (samozřejmé vzniká otázka kontroly v případě auditu ze strany původce SW nebo nějaké kontrolní instituce)

Konsekvence Možné konsekvence při nedodržení pravidel ve vztahu k podnikateli a ve vztahu k zákazníkům ve vztahu pracovník vůči podnikateli porušení závazných pravidel, které je ve svém důsledku více či méně závažným porušením smlouvy mezi pracovníkem a podnikatelem porušení mlčenlivosti způsobení škody, které může být považováno za úmysl, tedy bez limitu ve vztahu podnikatele k zákazníkovi porušení povinnosti k ochraně obchodního tajemství ( 504 NOZ) porušení ochrany důvěrných informací (smluvní) porušení smlouvy se zákazníkem ve vztahu k dohodnutému způsobu přístupu k jeho datům povinnost k náhradě škody smluvní pokuty, pokud zajišťují povinnosti podnikatele vůči zákazníkovi konsekvence pro pracovníka - odstupňováno podle závažnosti porušení pravidel pracovníkem krácení kompenzace ztráta možnosti používat BYOD zařízení ukončení smluvního vztahu s pracovníkem

Shrnutí na závěr Základem zavedení principu BYOD je pečlivá příprava a prevence. Následné nápravy při zanedbání přípravy jsou již bolestivé a nákladné. Chování pracovníků ověřování skutečnosti, že vaši pracovníci dodržují pravidla pro užívání BYOD, je jednou z nejlepších bezpečnostních kontrol a potvrzením vhodnosti BYOD koncepce. Shora uvedené postupy je také vhodné doplnit správnou komunikací s pracovníky, podporou managementu, včasnou reakcí a vysvětlením problémů a využívání praktických ukázek zneužití v rámci školení pracovníků.

Děkujeme za pozornost. Tomáš Roubík AK Roubík & spol. tomas.roubik@akroubik.com 16. února 2011