Kybernetická bezpečnost: Rizika outsourcingu! Jak je právně ošet it?

Podobné dokumenty
Rodinný podnik Jan Spáčil

Deloitte Real Index Prodejní ceny bytů

Rozvoj Prahy aneb Co chceme v Praze postavit? Petr Hána, Deloitte

Trendy a nové technologie v kyber-bezpečnosti

Sdílení informací ve zdravotnictví. Březen 2015

Jiří SLABÝ Deloitte Téma: Bezpečnost informací zajímavé trendy nedávné minulosti Zajímavé statistiky a trendy z oblasti kybernetické bezpečnosti uplyn

BYOD 2 Wearables. Co společnostem přináší a co jim berou

Novela stavebního zákona krok vpřed nebo přešlapování na místě? 2018 Pro více informací kontaktujte Deloitte Česká republika. 2

Praha - Počet dokončených a zahájených bytů 2,733 2,758. Počet vydaných stavebních povolení, Praha

SEMINÁŘ PRAKTICKÉ DOPADY GDPR NA ŽIVOT INTERNÍHO IT Ing. Jiří Slabý, Ph.D.

Proč se v Praze musí stavět? Petr Hána, Deloitte , Fórum Zlaté koruny

Jaká bude Praha? Setkání ARTN a Stavebního fóra

Sdílená ekonomika Kolik? Jak dále? David Marek, Deloitte

11/1/2017. Poskytování bonusů Zásadní otázka z pohledu subjektů: Poskytování bonusů listopad Držitel rozhodnutí o registraci.

Adventní setkání Stavebního fóra Legislativní bilance roku 2016, výhled na příští rok Jan Pavouk, 13. prosince 2016

Zdanění digitálních společností Miroslav Svoboda 22. května 2018

Jak se staví v Plzni

Mobile Device Management Mobilita v bankovním prostředí. Jan Andraščík, Petra Fritzová,

Ceny a úhrady léčivých přípravků v ČR a SR. Filip Vrubel

Seminář Budoucnost IT trendy versus aktuální potřeby. 6. dubna 2016

Forenzní analýza jako doplněk SIEMu. Jiří Slabý Policejní akademie ČR, Praha

Analýza připravovaných projektů

Data nový pohon automobilového průmyslu

Město ve městě Petr Hána - Diskusní setkání časopisu Stavební fórum Úterý

Specifické distribuční modely farmaceutických společností v ČR a jejich daňové a regulatorní konsekvence 10/2016

Tra Multidisciplinární bezpečnost Kybernetická bezpečnost IV, Policejní akademie Praha Adrian Demeter, Deloitte,

Jak má město stavět byty?

Novinky z oblasti nemovitostí

Novinky z oblasti nemovitostí

Deloitte Technology Fast 50 Central Europe Praktický průvodce: Kvalifikační kritéria a postup přihlášení společnosti do soutěže 2017

Jak se staví v Brně Petr Hána - Diskusní setkání časopisu Stavební fórum Středa

Nejvíce žen ve vedení firem je zejména ve zdravotnictví, farmacii a v pojišťovnictví

Jak se staví v Hradci Králové a Pardubicích

Právní novinky. duben Deloitte Česká republika

Kdo nastartuje Prahu?

Daňová jistota v České republice Průzkum Deloitte v rámci regionu EMEA. Prosinec ročník

Souhlas subjektů údajů NOVÁ, ZRANITELNÁ, INFORMAČNĚ CENNÁ, CENTRÁLNÍ DB 9/11/2017. seminář DPO. dle GDPR. Září 2017

Nájemní vztahy v praxi Právní, daňové a účetní aspekty technického zhodnocení a poskytovaných slev. Tereza Tomanová Zdeněk Horáček 22.

Dotace a investiční pobídky Deloitte Česká republika. leden 2017

Češi vydělávají na vlastní bydlení podobně dlouho jako Poláci, naopak Maďaři musí spořit déle

Dotace a investiční pobídky Deloitte Česká republika. říjen 2016

Výstavba, development a daně Právní a daňové novinky. 19. března 2015

Dotace a investiční pobídky Deloitte Česká republika. červenec 2017

Podpora podnikání v Moravskoslezském kraji formou daňových a dotačních programů. Červen 2014

Novela zákona o daních z příjmů právnických osob Možnosti snížení daňové povinnosti prostřednictvím odpočtu na výzkum a vývoj

Dotace a investiční pobídky Deloitte Česká republika. červen 2017

Řízení výkonnosti nemovitostního portfolia. Integrační platforma innosys. Květen 2014

Sankce: EU versus Rusko. Rizika přímých a nepřímých dopadů oboustranných sankcí. David Marek Hlavní ekonom Deloitte Czech Republic

Dotace a investiční pobídky Deloitte Česká republika. listopad 2017

Obsah Deloitte Česká republika 2

Dotace a investiční pobídky

Rezidenční Praha: Současnost a perspektivy Petr Hána

Daň z příjmů právnických osob For information, contact Deloitte Czech Republic. 2

Dotace a investiční pobídky Deloitte Česká republika. prosinec 2017

Dotace a investiční pobídky Deloitte Česká republika. září 2017

Kontrolní hlášení Praktické aspekty

Jaké jsou aktuální trendy v controllingu a strategie finančního útvaru? Panelová diskuze

Dotace a investiční pobídky Deloitte Česká republika. říjen 2017

Řízení realizace projektu. Úspěšný start do světa projektového řízení. Romana Hůlková. 3. června Deloitte Czech Republic 1

Dotace a investiční pobídky Deloitte Česká republika. únor 2018

Dotace a investiční pobídky Deloitte Česká republika. prosinec 2016

Právní novinky Deloitte Česká republika. říjen 2017

Dotace a investiční pobídky

Dotace a investiční pobídky Deloitte Česká republika. květen 2017

Právní novinky Deloitte Česká republika. listopad 2016

Daň z příjmů právnických osob For information, contact Deloitte Czech Republic. 2

Dotace a investiční pobídky Deloitte Česká republika. únor 2017

Dotace a investiční pobídky Deloitte Česká republika. březen 2017

CFO Congress Co by měl CFO vědět o makroekonomice? David Marek Hlavní ekonom Deloitte Czech Republic

ZPRÁVA NEZÁVISLÉHO AUDITORA Pro zřizovatele Nadace Nova

ICT zpravodaj. únor Nové globální predikce pro rok 2014 a zhodnocení předchozí studie. ICT zpravodaj. Deloitte Česká republika

Právní novinky Deloitte Česká republika. leden 2017


Facility Management a řízení firemních aktiv: Perspektivy a vývoj trhu. Stavební fórum

Právní novinky. listopad Deloitte Česká republika

Podílové fondy a zdanění kapitálových příjmů fyzických osob

Právní novinky Deloitte Česká republika. červen 2017

5/24/2017. Zákon o registru smluv Zákon č. 340/2015 Sb. Filip Vrubel. Registr smluv Květen 2017

Rezidenční Praha ve světle statistik Diskusní setkání. Stavební fórum květen 2016

Řízení rizik. květen Deloitte Česká republika

Prezentace na téma projektového řízení Projektový manažer pro dnešek i zítřek

Právní novinky. červen Deloitte Česká republika

Novinky v oblasti dotací

Řízení rizik. březen Deloitte Česká republika

Řízení rizik. červen Deloitte Česká republika

Úskalí vnitroskupinových transakcí Správní orgány společností, jejich role a odpovědnost. 6. listopadu 2013 Marek Romancov, Radek Buršík

Možnosti pokrytí spotřeby elektřiny v ČR do roku 2040 Seminář Budoucnost české energetiky. Jindřich Dvořák 05/2016

Dotace a investiční pobídky

ZPRÁVA O PRŮHLEDNOSTI Deloitte Audit s.r.o.

Oponentní vyjádření k analýze outsourcingu IT na ÚMČ Praha 10. Městská část Praha 10

Dotace a investiční pobídky

Právní novinky Deloitte Česká republika. listopad 2017

Česká ekonomika v globálním kontextu. Kde jsme a kam kráčíme? David Marek Deloitte Czech Republic


Dotace a investiční pobídky

PRAVIDLA SOUTĚŽE LegalTech Hackathon (dále jen Pravidla )

Dotace a investiční pobídky

Finanční nástroje, stav v Evropě a ekonomická politika

Česká ekonomika v roce 2014 Síla oživení, otazníky nad budoucností. David Marek Hlavní ekonom Deloitte Czech Republic

Průzkum názorů finančních ředitelů ve střední Evropě

Transkript:

Kybernetická bezpečnost: Rizika outsourcingu! Jak je právně ošet it? ISSS Duben 2016 Jaroslava Kračúnová, advokátka

Rámec kybernetické bezpečnosti Organizační, technická a právní opat ení Nastavení smlouvy s externím dodavatelem 2

Právní aspekty kybernetické bezpečnosti Smluvní nastavení bezpečnostních rolí (stanovení odpovědnosti a povinností) Školení zaměstnanců a managementu o povinnostech vyplývajících z právní úpravy kybernetické bezpečnosti, propojení s jinými p edpisy Revize/nastavení smluvního ujednání mezi povinným subjektem a dodavatelem s cílem správného nastavení povinností dodavatele dle ZoKB a minimalizovat odpovědnost povinného subjektu (odpovědnost za škodu způsobenou povinnému subjektu a t etím osobám) NBÚ Povinný subjekt dle ZOKB Nedostatečná bezpečnostní opat ení Statutární orgán Odpovědnost Zaměstnanci (role kybernetické bezpečnosti) Škoda Vznik škody (nemožnost poskytovat služby) Útočník Třetí osoby (zákazníci) Přenesení odpovědnosti vyplývající ze ZoKB na dodavatele Dodavatel nástrojů technických opatření Poskytnuní technického řešení/nástroje, servis, řešení incidentů 3

Outsourcing kybernetické bezpečnosti Povinný subjekt Smlouva pro Služby KB: Dodavatel služeb Opat ení = Oblasti = Služby Povinný subjekt, odpovídá za plnění požadavků zákona Governance: ízení Programu role, odpovědnosti a povinnosti, fungování, školení Interní zajištění Rozsah služeb, SLA, Dostupnost, KPI, Reporting, Cena nebo OUTSOURCING služby nebo její části Role: Manažer KB, Auditor KB, Architekt KB Dokumentace: Bezpečnostní dokumentace KB Realizace: Oblasti (projekty) Programu Strategie a harmonogram realizace Programu Dodávka služby Procesy: ízení aktiv, ízení incidentů, (s ohledem na minimalizaci nákladů) Technické nástroje: SIEM, IDM, MDM, 4

Mobilní aplikace Deloitte CZ Zpravodaje l Studie l Seminá e l Novinky l Videa Deloitte označuje jednu či více společností Deloitte Touche Tohmatsu Limited, britské privátní společnosti s ručením omezeným zárukou ( DTTL ), jejích členských firem a jejich sp ízněných subjektů. Společnost DTTL a každá z jejích členských firem p edstavuje samostatný a nezávislý právní subjekt. Společnost DTTL (rovněž označovaná jako Deloitte Global ) služby klientům neposkytuje. Podrobný popis právní struktury společnosti Deloitte Touche Tohmatsu Limited a jejích členských firem je uveden na adrese www.deloitte.com/cz/onas. Společnost Deloitte poskytuje služby v oblasti auditu, daní, poradenství a finančního a právního poradenství klientům v celé adě odvětví ve ejného a soukromého sektoru. Díky globálně propojené síti členských firem ve více než 150 zemích a teritoriích má společnost Deloitte světové možnosti a poskytuje svým klientům vysoce kvalitní služby v oblastech, ve kterých klienti eší své nejkomplexnější podnikatelské výzvy. P ibližně 225 000 odborníků usiluje o to, aby se společnost Deloitte stala standardem nejvyšší kvality. Společnost Deloitte ve st ední Evropě je regionální organizací subjektů sdružených ve společnosti Deloitte Central Europe Holdings Limited, která je členskou firmou sdružení Deloitte Touche Tohmatsu Limited ve st ední Evropě. Odborné služby poskytují dce iné a p idružené podniky společnosti Deloitte Central Europe Holdings Limited, které jsou samostatnými a nezávislými právními subjekty. Dce iné a p idružené podniky společnosti Deloitte Central Europe Holdings Limited pat í ve st edoevropském regionu k p edním firmám poskytujícím služby prost ednictvím více než 5 000 zaměstnanců ze 41 pracovišť v 17 zemích.