+ All Categories
Home > Documents > Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. ....

Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. ....

Date post: 20-Aug-2020
Category:
Upload: others
View: 5 times
Download: 0 times
Share this document with a friend
47
Algotech Telefon: +420 225 006 555 Fax: +420 225 006 194 E-mail: [email protected] Web: www.algotech.cz Adresa: FUTURAMA Business Park Sokolovská 668/136 D 186 00 Praha 8, Česká republika Dopady GDPR a jejich vazby Algotech & Michal Medvecký 22. 7. 2017 GDPR
Transcript
Page 1: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

AlgotechTelefon: +420 225 006 555Fax: +420 225 006 194E-mail: [email protected]: www.algotech.czAdresa: FUTURAMA Business Park

Sokolovská 668/136 D186 00 Praha 8, Česká republika

Dopady GDPR a jejich vazby

Algotech & Michal Medvecký 22. 7. 2017

GDPR

Page 2: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

O mě

Petr LoužeckýPetr je ředitelem úseku AlgoCloud společnosti Algotech, a.s. . V posledních 20 letech působí na různých pozicích v IT sektoru od menších firem až po mezinárodní banky.

Má zkušenosti s řízením mnoha projektů a s nasazením systémů zejména jak z oblasti telekomunikačních systému, tak i podnikových ERP systémů. Je odborníkem v oblastech datových center a infrastruktury. Během své praxe nasbíral zkušenosti v bankovním sektoru a v provozování kritické infrastruktury. Petr působil mnoho let v oblasti bezpečných IT systémů a má zkušenosti s normami a metodikami, Prince2, PCI DSS, ISO, ITIL atd.

Aktuálně se zabývá problematikou kybernetického zákona a nařízení GDPR v rámci denní praxe při provozu Cloudových služeb.

Page 3: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Harmonogram

• Algotech & Partneři• Legislativa a její dopad• Informační a kybernetická bezpečnost• GDPR – definice• GDPR – zásady zpracování• DPO• Reálné dopady• Příklad• Porušení, sankce a pokuty• Možnosti řešení

Page 4: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické
Page 5: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Algotech v datech

• Vznik v České republice v roce 1997• Počet zaměstnanců: 85 • Počet poboček v zahraničí: 6

Ø Slovensko Ø Polsko Ø Maďarsko Ø Srbsko Ø Rumunsko Ø Slovinsko

Page 6: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Algocloud

• Vlastní datové centrum Algotechu• Jedno z nejmodernějších datových center v

CEE• Provoz 24 x 7• Dostupnost až 99,99%• Striktní bezpečnostní politika• Redundance všech systémů / georedundance

Page 7: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Algocloud

• ISO 2700x• GDPR – audit kybernetickým úřadem do

začátku platnosti normy

• GDPR Ready certifikace zatím neexistuje!!!

Page 8: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Co děláme?

ERP CloudTelco

Page 9: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Proč Algotech?

• Partnerství• Dlouhodobá spolupráce s klienty, rozvoj a servis

• Profesionalita• Zkušenosti a reference v oblasti ICT

• Zkušenost• Znalost technologického prostředí call center a jeho potřeb

• Připravenost• Vlastní technologické zázemí (AlgoCloud)• ServiceDesk a monitoring 24/7/365• Zkušenost s poptávanými činnostmi

• Standardizace• Realizace servisních činností dle ITIL, expertní tým• Certifikace a autorizace

Page 10: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

REFERENCE ERP

Page 11: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

REFERENCE TELCO

Page 12: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

REFERENCE CLOUD

Page 13: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

GDPR

Nové výzvy

Page 14: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Nové výzvy

GDPR (General Data Protection Regulation) je

nařízení Evropské unie,

které vstoupí v účinnost 25. 5. 2018. Jeho cílem je

zvýšit úroveň ochrany

osobních údajů a posílit práva občanů Evropské

unie v této oblasti.

Page 15: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Komplexní pohled na legislativu

• ZOOÚ – Zákon č 101/200 Sb. O ochraně osobních údaj• GDPR – Nařízení Parlamentu a Rady EU č. 016/679• ZKB – Zákon číslo 181/2014 SB o kybernetické bezpečnosti• ZKŘ - Zákon č 240/2000 Sb. o krizovém řízení a o změně

některých zákonů• eIDAS – Nařízení Evropského Parlamentu a Rady EU č. 90/2014

o elektronické identifikaci a službách vytvářejících důvěru….• ZEK – Zákon č. 127/2015 Sb., o elektronických komunikacích a

o změně některých souvisejících zákonů• NOZ – Zákon číslo 89/2012 Sb., občanský zákoník, ve znění

pozdějších předpisů• TZ – Zákon číslo 40/2009 Sb., trestní zákoník• ZTOPO – Zákon č. 418/2011 Sb. o trestní odpovědnosti

právnických osob a řízení proti nim (ve znění novely č. 183/2016 SB)

Page 16: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Komplexní pohled na legislativu

Page 17: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Nařízení je platné pro všechny společnosti v EU, které manipulují

s osobními údaji subjektů IT. Za ochranu dle směrnice je zodpovědný celý dodavatelský

řetězec (od výrobce k dodavateli a zákazníkovi). Zavádí pozici Data Protection Officer („DPO“).

Legislativa – dopad na firmy

Page 18: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Informační a kybernetická bezpečnost

• Informační bezpečnost• Bezpečnost informací (integrita, dostupnost, důvěrnost)

• Týká se organizace (komunikační bezpečnost + fyzická, organizační)

• Obce/firmy/Nemocnice– rozsáhlý zpracovatel OÚ (dodavatelský řetězec…vazba na GDPR)

• Kybernetická bezpečnost • Legislativní, organizační, technické prostředky k ochraně kyber

prostoru

• V ČR Kybernetický zákon č. 181/2014 Sb. vč. vyhlášek č. 316 a 317(probíhá novelizace vč. směrnice NIS 2016/1148)

Page 19: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

GDPR – General Data Protection Regulation

• Přímé a účinné nařízení EU č. 2016/679(účinnost od 25. 5. 2018)

• Úzká vazba na Informační a Kybernetickou bezpečnost

• Zákon č. 101/2000 Sb. o ochraně osobních údajů

Page 20: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Subjekty

Page 21: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

GDPR – Zásady zpracování OÚ

• Transparentnost • Informace o opatřeních

• Zákonnost a korektnost• Zpracování v souladu souhlasem pro daný případ, smlouvou nebo právem nutného pro

ochranu života a veřejném zájmu

• V souladu s kodexy

• Účelové omezení

• Minimalizace údajů • Jen nezbytně nutné

• Přesnost • Právo na opravu dat

Page 22: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

GDPR – Zásady zpracování OÚ

• Omezení uložení

• Právo být zapomenut• Nový proces (mazání dat z archivů)

• Povinnost informovat druhou stranu o provedeném výmazu

• Integrita a důvěrnost• Bezpečnostní opatření

• Odpovědnost • Správce dat (i zpracovatel) odpovídá za data

• Bezpečnostní opatření

Page 23: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

GDPR – Definice (1/3)

Page 24: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

GDPR – Definice (2/3)

Page 25: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

GDPR – Definice (3/3)

Page 26: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

GDPR – Data Protection Officer „DPO“

Page 27: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

GDPR – DPO v organizaci

Page 28: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

GDPR – DPO – náplň práce

DPO = kolega CISO manažera právní a IT vědomosti a znalosti

Page 29: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

GDPR – DPO MUSÍ být jmenován

…nebo více jak 250 zaměstnanců

Page 30: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

GDPR – Reálné dopady

Opatření• Zajištění souladu zpracovatele OÚ (právní rozklad)

• Analýza (Asistované zhodnocení) zpracovávaných OÚ vč.

kategorizace OÚ – minimalizace rizik formou opatření

• Získání souhlasů se zpracováním OÚ (právní rovina)

• Zpracování posouzení vlivu na ochranu OÚ dle čl. 35 GDPR

Page 31: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

GDPR – Reálné dopady

Opatření• Dokumentační (ISMS) část procesu předávání OÚ uvnitř

organizace – rozšíření povinně bezpečnostní dokumentace

• Zavedení log managementu

• Zavedení procesu evidence a uložení záznamu o zpracování

údajů (po dobu 18-ti měsíců)

• Zavedení pozice DPO a začlenění do org. struktury

Page 32: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

GDPR – Reálné dopady

Opatření• Anonymizace dat

• Pseudonymizace dat

• Šifrování dat

• Zavedení procesu kontroly „Dodavatelského řetězce“

• Auditní činnost pro oblast GDPR

Page 33: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

GDPR – Reálné dopady

Opatření• Zabezpečení komunikace dat OÚ s vnějším okolím (zabezpečená

výměna dat)

• REALIZACE PŘIJATÝCH OPATŘENÍ (právní, technické,

organizační, procesní…)

• AUDITNÍ ČINNOST

…z praxe definované minimum...

Page 34: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

GDPR – Ohlášení porušení OÚ

Page 35: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Povinnosti správce

Souhlas se zpracováním osobních údajů

Page 36: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

GDPR – Sankce a pokuty

POZOR

• Za porušení povinností podle GDPR dotčeným hrozí sankce až do výše

20 000 000 EUR

…nebo 4% z celosvětového obratu vaší firmy…

Page 37: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

J

Page 38: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

S čím umíme pomoci

?

Page 39: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Naše služby

• Audit GDPR• Outsourcing DPO• Dohled a auditing nad IT (GDRP)

• IT systémy (z cloudu)

Page 40: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Co řeší dobrý Cloud

• Dostupnost

• Zálohování a obnovu

• Dohled a auditovatelnost

• Autorizaci

• Bezpečnost

Page 41: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

FlexibilitaCloud roste s vámi

Technologický partner

Page 42: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

BezpečnostProcesní

ElektronickáFyzická

Page 43: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

DostupnostRedundance

ZálohyProfesionalita

Page 44: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

PodporaSpráva

Monitoring

Page 45: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Co se nemění

Individuálnípřístup

Page 46: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Produkty

• Bezpečná úložiště a komunikace

• Bezpečnost SOPHOS

• Virtuální servery

• CRM / ERP / BI

• Dohled a zálohy

• Georedundance vašich systém

Page 47: Dopady GDPR a jejich vazby - meditczPetr je ředitelem úseku AlgoCloudspolečnosti Algotech, a.s. . ... • Kybernetická bezpečnost • Legislativní, organizační, technické

Diskuze, dotazy…

Děkujeme za pozornost.


Recommended