ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

Podobné dokumenty
ANECT & SOCA ANECT Security Day

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

ANECT, SOCA a bezpečnost aplikací

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

BEZ LIDÍ TO NEPŮJDE. Ivan Svoboda, ANECT & SOCA. Pro zveřejnění

ANECT & SOCA. Informační a kybernetická bezpečnost. Víte, co Vám hrozí? Ivan Svoboda Business Development Manager, ANECT

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

GDPR. Zbyněk Malý. Pro zveřejnění

BEZ LIDÍ TO NEPŮJDE. Ivan Svoboda, ANECT & SOCA. Pro zveřejnění

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Představení služeb Konica Minolta GDPR

AEC, spol. s r. o. Jak bezpečnost IT nastavit v souladu s business požadavky společnosti. Tomáš Strýček Internet & Komunikace Modrá 4.6.

ANECT, SOCA a CISCO Cognitive Threat Analytics Breach Detection v praxi

Není cloud jako cloud, rozhodujte se podle bezpečnosti

& GDPR & ŘÍZENÍ PŘÍSTUPU

O2 a jeho komplexní řešení pro nařízení GDPR

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

MOHOU TECHNOLOGIE ZVÍTĚZIT V BOJI S MODERNÍMI HROZBAMI?

CYBER SECURITY. Ochrana zdrojů, dat a služeb.

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů

Obecné nařízení o ochraně osobních údajů

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Výzva k podání nabídek na veřejnou zakázku malého rozsahu na dodávky

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

Zákon o kybernetické bezpečnosti

Monitorování datových sítí: Dnes

Analýza rizik a pokročilý monitoring bezpečnosti sítí v prostředí kybernetických hrozeb Dr. Igor Čermák

ČESKÁ TECHNICKÁ NORMA

Případová studie: Ochrana citlivých dat v automobilovém průmyslu

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

České Budějovice. 2. dubna 2014

General Data Protection Regulation (GDPR) Jak na to?

General Data Protection Regulation. EY přístup a řešení. SAS Business Breakfast

Bezpečná a efektivní IT infrastruktura

Co se skrývá v datovém provozu?

GDPR v sociálních službách

Zkušenosti z nasazení a provozu systémů SIEM

Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS. František Sobotka NOVICOM s.r.o

Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV

Dopady GDPR a jejich vazby

OCHRANA PROTI RANSOMWARU

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

Posuzování na základě rizika

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o.

GDPR: příležitosti k úsporám. Martin Hladík 30. listopadu 2017

Efektivní řízení rizik webových a portálových aplikací

Sophos Synchronized Security TM

Informační bezpečnost. Dana Pochmanová, Boris Šimák

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

JAK SE PŘIPRAVIT NA GDPR?

Seznam vzorů, které naleznete v publikaci:

Je Smart Grid bezpečný?

Efektivní řízení rizik ISMS. Luděk Novák, Petr Svojanovský ANECT a.s.

Garantované uložení dat a GDPR nejčastější normativní požadavky dneška

Shoda s GDPR do 4-6 měsíců! Sen či utopie?

Ochrana před následky kybernetických rizik

GDPR ochrana osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

IXPERTA BEZPEČNÝ INTERNET

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

GDPR Modelová Situace z pohledu IT

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

Bezpečnostní monitoring v praxi. Watson solution market

ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

Implementace GDPR. Prioritní okruhy

Zákon o kybernetické bezpečnosti: kdo je připraven?

VARONIS. Obecné nařízení EU o ochraně osobních údajů. Co musíte vědět, abyste ho dodrželi

#gdpr #gastro #hotel. 16. února Janka Brezániová

BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI

Technická opatření pro plnění požadavků GDPR

SIEM Mozek pro identifikaci kybernetických útoků. Jan Kolář , Praha, Cyber Security konference 2014

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

Závěrečná zpráva. Účast: 77 posluchačů (bez zástupců partnerských firem) Vyhodnocení dotazníků:

1. Organizace dokumentu. 2. Zabezpečení jako priorita. 3. Cloudová infrastruktura Hybrid Ads

Systémová analýza a opatření v rámci GDPR

POVĚŘENEC OCHRANY OSOBNÍCH ÚDAJŮ, HROZBY A RIZIKA VE ŠKOLSTVÍ V PROBLEMATICE GDPR

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Olga Přikrylová IT Security konzultant / ITI Seminář k GDPR. Ochrana osobních údajů

Projektové řízení a rizika v projektech

Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001

Modelování hrozeb. Hana Vystavělová AEC, spol. s r.o.

Penetrační testy. Pohled na vaši síť očima hackera. Ing. Jan Pawlik IT Security Specialist

Bezepečnost IS v organizaci

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

1. KURZ č. 1 - QMS - Školení a výklad normy ČSN EN ISO 9001: KURZ č. 2 - QMS - Školení interních auditorů QMS a metrologa

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

GDPR v praxi příprava a zavádění

Mezinárodní auditorské standardy - ISA

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Nasazení bezpečnostního monitoringu v praxi. Jan Svoboda AEC

Organizační opatření, řízení přístupu k informacím

Řízení informační bezpečnosti a veřejná správa

Zdravotnické laboratoře. MUDr. Marcela Šimečková

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Transkript:

ANECT & SOCA GDPR & DLP Ivan Svoboda / ANECT / SOCA Lenka Suchánková / PIERSTONE Petr Zahálka / AVNET / SYMANTEC

INCIDENT MANAGEMENT Management rizik

Typy citlivých dat KNOW-HOW OBCHODNÍ TAJEMSTVÍ PROVOZNÍ DATA INTERNÍ ÚDAJE OSOBNÍ ÚDAJE

Řízení rizik HROZBY ZRANITELNOSTI AKTIVA TOP RIZIKA

Řízení souladu a rizik Váš přístup k řízení souladu? 1 2 3 4 5 Vůbec neřešíme Počkáme na prvního auditora Chceme splnit formálně Chceme splnit doopravdy Chceme být nejlepší Stihnete to?

Řízení souladu a rizik Váš přístup k řízení rizik? 1 2 3 4 5 Vůbec neřešíme Počkáme, až vyhoříme 2x Tušíme, co hrozí Máme hasicí přístroje Všechno máme kryto 3x Jaké je Vaše aktuální riziko?

Rizika Hrozby Dopady Váš byznys Ztráta dat Viry Podvody Finanční ztráty Únik dat Malware Ztráta byznysu Fraud DoS / DDoS Procesy Poškození značky Výroba / Služby Narušení výroby Narušení služeb Spam Lidé Trestní postih Prodej Pokuty Chyby Havárie Phishing Exploity Technologie XY Provoz Ztráta produktivity Výpalné Zneužití identity Social Eng.

Principy a fáze ochrany osobních údajů Posuzovat (citlivost, kontext, rizika) Chránit (zajistit neustálou ochranu) Odhalovat (detekovat odchylky a porušení) PREDIKCE PREDIKCE PREVENCE PREVENCE DETEKCE REAKCE DETEKCE Hlásit (analyzovat a ohlásit) REAKCE

SOCA služby: 4 fáze 02 SOCA Scany Konfigurace Analýzy rizik PREDIKCE PREVENCE Blokace Karanténa REAKCE DETEKCE Monitoring Náprava Analýza incidentů

INCIDENT MANAGEMENT Projekt GDPR

GDPR čím začít? Zahájení projektu GDPR Analýza stavu, souladu a nedostatků Implementace

GDPR FÁZE PROJEKTU: ANALÝZA Analýza stavu, souladu a nedostatků Umíte přesně identifikovat všechna osobní data, která zpracováváte? Můžete s jistotou uvést, jak a proč zpracováváte uvedená data? Můžete s jistotou uvést, kde ukládáte tato osobní data a kdo k nim přistupuje? Jakou máte jistotu, že splňujete všechny požadavky?

GDPR FÁZE PROJEKTU: ANALÝZA Analýza stavu, souladu a nedostatků HR CRM Další Další procesy? Další procesy? procesy? Další Další data? Další data? data? Audit souladu Audit souladu Procesní inventura Datová inventura Právní oblasti Zákonnost zpracování Souhlasy subjektů Smlouvy a subdodavatelé Dodržování práv subjektů Ostatní stav Komentáře 60% xxx 75% xxx 75% xxx Právní oblasti Zákonnost zpracování Souhlasy subjektů Smlouvy a subdodavatelé Dodržování práv subjektů Ostatní stav Komentáře 60% xxx 60% xxx 25% xxx IT a bezpečnost dat Organizační bezpečnost a procesy Lidé Technická opatření Pořádek v datech Stav bezpečnosti 60% xxx 75% xxx 75% xxx IT a bezpečnost dat Organizační bezpečnost a procesy Lidé Technická opatření Pořádek v datech Stav bezpečnosti 35% xxx 25% xxx 25% xxx 25% xxx

GDPR FÁZE PROJEKTU: ANALÝZA Analýza stavu, souladu a nedostatků Inventura dat - Jaká data vlastně zpracováváme? - Kde jsou uložena? - Co s nimi děláme? (uživatelé, procesy, toky dat) Procesní inventura - Podle jakých pravidel je zpracováváme? Byznysová analýza - Byznys důvody zpracování? - (vlastník, přínosy, rizika, ) Gap analýza (stav souladu) - Souhlasy, smlouvy, účelnost, přiměřenost, uživatelé, procesy, rizika Návrh opatření (roadmapa) - Seznam opatření, harmonogram, priority

GDPR FÁZE PROJEKTU Implementace ADAPTIVE SECURITY ARCHITECTURE Procesní a smluvní opatření: - Zrušit sběr/zpracování, - Získat souhlasy, - Změnit procesy, směrnice, - Upravit smlouvy (zavést nové). PROCESSES Technická a organizační opatření, vč. např.: TECHNOLOGIES PEOPLE - šifrování a/nebo pseudonymizace dat, - zálohování PREDIKCE REAKCE PREVENCE DETEKCE USERS Security Intelligence DATA APPS Perimeter Data Center Endpoint High Availability - školení, analýzy rizik, testy, - kontrola pomocí DLP, - řízení přístupu, - monitoring a detekce incidentů Physical Security

GDPR čím začít? Zahájení projektu GDPR Analýza stavu, souladu a nedostatků Implementace

Potřebujete pomoc s GDPR?? Chcete zjistit, co vám chybí? Potřebujete technologie, procesy, role, lidi? Chcete trvale vidět, rozumět a reagovat?