際際滷

際際滷Share a Scribd company logo
SAFETECH INNOVATIONS  SERVICII DE EVALUARE
SECURITATEA INFORMATIEI PENTRU
DATELE CU CARACTER PERSONAL
GDPR - Safetech Innovations
Noul Regulament GDPR, un set de reguli care le schimb pe cele
aflate 樽n vigoare, dup 20 de ani!
 GDPR se va aplica direct 樽n toate statele membre
UE.
 Noul set de reguli intr 樽n efect 樽ncep但nd cu 25
Mai.
 Vor fi nevoii s se conformeze at但t cei care
proceseaz c但t i care stocheaz sau transfer
date, indiferent de locaie.
 GDPR :
 Acord drepturi sporite persoanelor vizate
 Adug obligaii suplimentare pentru
operatorii de date i procesatori
 Introduce o evaluare a impactului asupra
vieii private ca o obligaie de diligen
obligatorie
GDPR
De ce este important GDPR? Creterea drepturilor i a obligaiilor, plus o
cretere semnificat a amenzilor pentru 樽nclcri.
Drepturi consolidate pentru persoanele vizate
Obligaii suplimentare ale controlorilor /
prelucrtorilor de date
Obiectul
procesrii i
profilrii
Dreptul de a fi
uitat
Portabilitatea
datelor
Solicitri de
acces la
subiecte
 Cu excepia cazului 樽n care
controlorul demonstreaz motive
convingtoare pentru prelucrare i
dac nu exist consimm但ntul
clienilor sau autorizaie prin
contract sau lege
 Atunci c但nd datele nu mai sunt
necesare sau persoanele vizate 樽i
retrag consimm但ntul
 n format electronic i transmiterea
direct ctre un alt controlor
 Drepturile de a solicita date
personale pe care controlorii le
stocheaz
Privacy by
Design i by
Default
Registru de
date
Consimm但nt
Notificare bre
de securitate
 Produsele noi trebuie s include
protectia datelor cu caracter personal,
prin design i implicit. Evaluarea
impactului asupra vieii private (PIA)
 Controlorii i procesatorii trebuie s
menin un registru care s identifice i
s documenteze activitile cheie de
prelucrare a datelor
 n cazul 樽n care consimm但ntul este invocat
pentru prelucrarea unor categorii speciale de
date cu caracter personal, este necesar
consimm但ntul explicit
 Autoritile de supraveghere i persoanele
vizate trebuie informate despre o 樽nclcare
a datelor cu caracter personal 樽n termen de
72 de ore
Ofier Protecia
Datelor
 Controlorul i procesatorul
desemneaz, 樽n anumite cazuri, un
responsabil cu protecia datelor (DPO)
GDPR
Privacy by Design
樽ncearc s previn
evenimentele invazive
樽nainte ca acestea s se
樽nt但mple, 樽n loc s
atepte apariia unor
probleme, care ar
trebui apoi s fie tratate
reactiv
Principii fundamentale
CUM V PUTEM AJUTA N VEDEREA CONFORMRII
ACTIVITII COMPANIEI CU PREVEDERILE GDPR?
ETAPA I  ANALIZA ACTIVITII ACTUALE A COMPANIEI DIN PERSPECTIVA
RISCURILOR DE SECURITATE
n cadrul acestei etape vom identifica modul 樽n care compania prelucreaz datele cu caracter
personal i vom stabili 樽n ce msur activitatea pe care o desfoar la momentul actual, 樽n raport i
de activitile viitoare preconizate, este conform cu prevederile GDPR, precum i riscurile asupra
securitii operaiunilor de prelucrare a datelor.
IDENTIFICAREA NIVELULUI DE
CONFORMITATE I A
RISCURILOR DE SECURITATE A
DATELOR
 IDENTIFICAREA categoriilor de DATE CU CARACTER PERSONAL prelucrate i SCOPUL
PRELUCRRII ACESTORA.
 Identificarea proceselor de business care utlizeaz aceste date
 Identificarea fluxurilor de date (colectare, procesare, stocare, transfer i arhivare)
 Identificarea sistemelor informatice utilizate pentru prelucrarea datelor
 Identificarea msurilor de securitate existente precum i rezistena acestora la
atacurile informatice
 ANALIZA DE RISC: identificarea ameninrilor la adresa datelor personale i evaluarea
nivelului de risc 樽n funcie de msurile de securitate implementate i a
vulnerabilitilor identificate.
CATALIZATORI DE IMPLEMENTARE
RAPIDA IN MEDII COMPLEXE DE
BUSINESS
GASIREA DATELOR CU CARACTER PERSONAL
MANAGEMENTUL CONSIMTAMANTULUI
CONTROLUL SI MONITORIZAREA ACCESULUI
DATA MASKING
GUVERNANTA DATELOR SI A
IMPLEMENTARII GDPR
ANALIZA DE IMPACT ASUPRA CONFIDENTIALITATII datelor cu caracter
personal in sistemele informatice utilizate pentru prelucrarea datelor, msurile
de securitate existente i rezistena acestora la atacurile cibernetice.
n raport cu elementele identificate, de eventualele lipsuri
sau neconcordane semnalate, 樽n continuare vom elabora un
raport ce va cuprinde toate msurile i soluiile de
securitate a datelor ce trebuie implementate de ctre
companie 樽n vedere conformrii cu noile cerine.
GDPR
1. Guvernana proteciei datelor cu caracter personal.
2. Inventarierea datelor cu caracter personal i mecanismele de transfer.
3. Politica intern de protecie a datelor cu caracter personal.
4. Protecia datelor personale 樽n cadrul operaiunilor de procesare.
5. Programul de instruire i contientizare a angajailor.
6. Managementul riscului privind securitatea informaiilor.
7. Managementul riscului privind entitile externe (transfer de informaii).
8. Implementarea conceptului Privacy by Design 樽n cazul unor noi prelucrri de date.
9. Managementul incidentelor privind protecia datelor personale.
10. Monitorizarea accesului la informaii i a atacurilor cibernetice.
PLAN DE MSURI
ETAPA II - IMPLEMENTAREA
MSURILOR DE SECURITATE
Misiunea noastr este de a oferi clienilor soluii de securitate complete
i adaptate specificului fiecrei companii, prin care s asigurm
implementarea noului cadru legal i creterea nivelului de securitate 樽n
domeniul prelucrrii datelor cu caracter personal.
Implementarea msurilor de securitate cibernetic se realizeaz pe 3 nivele:
1.ORGANIZAIONAL
- Dezvoltarea de politici, standarde i proceduri de securitate si protectie date cu caracter personal
2. RESURSE UMANE
- Instruirea personalului 樽n ceea ce priveste protectia datelor cu caracter personal si securitatea
informatiei
3. TEHNOLOGIC
- Configurarea infrastructurii IT si implementarea de solutii conform planului de masuri
ETAPA III  MENTENAN I
MONITORIZARE
VERIFICAREA PERIODIC A POLITICILOR DE PRELUCRARE I
MONITORIZAREA SECURITII DATELOR CU CARACTER PERSONAL
Dup implementarea tuturor msurilor tehnice impuse de REGULAMENT, venim 樽n ajutorul
clienilor noti cu MSURI DE MENTENAN pentru a reduce riscurile generate de: distrugerea,
pierderea, modificare, prelucrarea sau divulgarea neautorizat, accesul neautorizat la datele cu
caracter personal, precum cele care ar afecta securitatea datelor.
MONITORIZARE 24/7 a nivelului de securitate, servicii de identificare a
breelor de securitate, managementul vulnerabilitilor, monitorizarea
continu a jurnalelor generate de echipamentele de comunicaii, a
serverelor i staiilor de lucru 樽n scopul detectrii intruziunilor, generarea
alertelor i a avertizrilor referitoare la evenimentele de securitate, precum
i managementul incidentelor de securitate;
ETAPA III  MENTENAN I
MONITORIZARE
INTERVENIE I RSPUNS LA INCIDENTELE DE SECURITATE raportate de
ctre companie sau identificate de experii notri IT, servicii privind
investigarea cauzei care a dus la apariia respectivului incident i un plan
de msuri pentru redresarea c但t mai rapid a companiei i
pre樽nt但mpinarea unor evenimente similare.
 Monitorizare evenimente (detectare intruziune reea, detectare intruziune endpoint)
 Rspuns la incidente de Securitate
 Investigarea incidentelor de Securitate
 Managementul vulnerabilitilor
 Verificarea conformitii cu standardele de Securitate
 Protejarea aplicaiilor compromise i web
 ntrirea i revizuirea periodic a configurrii de securitate ( reea, sistem de operare) i
propunere msuri de Securitate
 Administrare soluii de securitate

More Related Content

GDPR - Safetech Innovations

  • 1. SAFETECH INNOVATIONS SERVICII DE EVALUARE SECURITATEA INFORMATIEI PENTRU DATELE CU CARACTER PERSONAL
  • 3. Noul Regulament GDPR, un set de reguli care le schimb pe cele aflate 樽n vigoare, dup 20 de ani! GDPR se va aplica direct 樽n toate statele membre UE. Noul set de reguli intr 樽n efect 樽ncep但nd cu 25 Mai. Vor fi nevoii s se conformeze at但t cei care proceseaz c但t i care stocheaz sau transfer date, indiferent de locaie. GDPR : Acord drepturi sporite persoanelor vizate Adug obligaii suplimentare pentru operatorii de date i procesatori Introduce o evaluare a impactului asupra vieii private ca o obligaie de diligen obligatorie GDPR
  • 4. De ce este important GDPR? Creterea drepturilor i a obligaiilor, plus o cretere semnificat a amenzilor pentru 樽nclcri. Drepturi consolidate pentru persoanele vizate Obligaii suplimentare ale controlorilor / prelucrtorilor de date Obiectul procesrii i profilrii Dreptul de a fi uitat Portabilitatea datelor Solicitri de acces la subiecte Cu excepia cazului 樽n care controlorul demonstreaz motive convingtoare pentru prelucrare i dac nu exist consimm但ntul clienilor sau autorizaie prin contract sau lege Atunci c但nd datele nu mai sunt necesare sau persoanele vizate 樽i retrag consimm但ntul n format electronic i transmiterea direct ctre un alt controlor Drepturile de a solicita date personale pe care controlorii le stocheaz Privacy by Design i by Default Registru de date Consimm但nt Notificare bre de securitate Produsele noi trebuie s include protectia datelor cu caracter personal, prin design i implicit. Evaluarea impactului asupra vieii private (PIA) Controlorii i procesatorii trebuie s menin un registru care s identifice i s documenteze activitile cheie de prelucrare a datelor n cazul 樽n care consimm但ntul este invocat pentru prelucrarea unor categorii speciale de date cu caracter personal, este necesar consimm但ntul explicit Autoritile de supraveghere i persoanele vizate trebuie informate despre o 樽nclcare a datelor cu caracter personal 樽n termen de 72 de ore Ofier Protecia Datelor Controlorul i procesatorul desemneaz, 樽n anumite cazuri, un responsabil cu protecia datelor (DPO) GDPR
  • 5. Privacy by Design 樽ncearc s previn evenimentele invazive 樽nainte ca acestea s se 樽nt但mple, 樽n loc s atepte apariia unor probleme, care ar trebui apoi s fie tratate reactiv Principii fundamentale
  • 6. CUM V PUTEM AJUTA N VEDEREA CONFORMRII ACTIVITII COMPANIEI CU PREVEDERILE GDPR? ETAPA I ANALIZA ACTIVITII ACTUALE A COMPANIEI DIN PERSPECTIVA RISCURILOR DE SECURITATE n cadrul acestei etape vom identifica modul 樽n care compania prelucreaz datele cu caracter personal i vom stabili 樽n ce msur activitatea pe care o desfoar la momentul actual, 樽n raport i de activitile viitoare preconizate, este conform cu prevederile GDPR, precum i riscurile asupra securitii operaiunilor de prelucrare a datelor.
  • 7. IDENTIFICAREA NIVELULUI DE CONFORMITATE I A RISCURILOR DE SECURITATE A DATELOR IDENTIFICAREA categoriilor de DATE CU CARACTER PERSONAL prelucrate i SCOPUL PRELUCRRII ACESTORA. Identificarea proceselor de business care utlizeaz aceste date Identificarea fluxurilor de date (colectare, procesare, stocare, transfer i arhivare) Identificarea sistemelor informatice utilizate pentru prelucrarea datelor Identificarea msurilor de securitate existente precum i rezistena acestora la atacurile informatice ANALIZA DE RISC: identificarea ameninrilor la adresa datelor personale i evaluarea nivelului de risc 樽n funcie de msurile de securitate implementate i a vulnerabilitilor identificate.
  • 8. CATALIZATORI DE IMPLEMENTARE RAPIDA IN MEDII COMPLEXE DE BUSINESS GASIREA DATELOR CU CARACTER PERSONAL MANAGEMENTUL CONSIMTAMANTULUI CONTROLUL SI MONITORIZAREA ACCESULUI DATA MASKING GUVERNANTA DATELOR SI A IMPLEMENTARII GDPR
  • 9. ANALIZA DE IMPACT ASUPRA CONFIDENTIALITATII datelor cu caracter personal in sistemele informatice utilizate pentru prelucrarea datelor, msurile de securitate existente i rezistena acestora la atacurile cibernetice. n raport cu elementele identificate, de eventualele lipsuri sau neconcordane semnalate, 樽n continuare vom elabora un raport ce va cuprinde toate msurile i soluiile de securitate a datelor ce trebuie implementate de ctre companie 樽n vedere conformrii cu noile cerine. GDPR
  • 10. 1. Guvernana proteciei datelor cu caracter personal. 2. Inventarierea datelor cu caracter personal i mecanismele de transfer. 3. Politica intern de protecie a datelor cu caracter personal. 4. Protecia datelor personale 樽n cadrul operaiunilor de procesare. 5. Programul de instruire i contientizare a angajailor. 6. Managementul riscului privind securitatea informaiilor. 7. Managementul riscului privind entitile externe (transfer de informaii). 8. Implementarea conceptului Privacy by Design 樽n cazul unor noi prelucrri de date. 9. Managementul incidentelor privind protecia datelor personale. 10. Monitorizarea accesului la informaii i a atacurilor cibernetice. PLAN DE MSURI
  • 11. ETAPA II - IMPLEMENTAREA MSURILOR DE SECURITATE Misiunea noastr este de a oferi clienilor soluii de securitate complete i adaptate specificului fiecrei companii, prin care s asigurm implementarea noului cadru legal i creterea nivelului de securitate 樽n domeniul prelucrrii datelor cu caracter personal. Implementarea msurilor de securitate cibernetic se realizeaz pe 3 nivele: 1.ORGANIZAIONAL - Dezvoltarea de politici, standarde i proceduri de securitate si protectie date cu caracter personal 2. RESURSE UMANE - Instruirea personalului 樽n ceea ce priveste protectia datelor cu caracter personal si securitatea informatiei 3. TEHNOLOGIC - Configurarea infrastructurii IT si implementarea de solutii conform planului de masuri
  • 12. ETAPA III MENTENAN I MONITORIZARE VERIFICAREA PERIODIC A POLITICILOR DE PRELUCRARE I MONITORIZAREA SECURITII DATELOR CU CARACTER PERSONAL Dup implementarea tuturor msurilor tehnice impuse de REGULAMENT, venim 樽n ajutorul clienilor noti cu MSURI DE MENTENAN pentru a reduce riscurile generate de: distrugerea, pierderea, modificare, prelucrarea sau divulgarea neautorizat, accesul neautorizat la datele cu caracter personal, precum cele care ar afecta securitatea datelor. MONITORIZARE 24/7 a nivelului de securitate, servicii de identificare a breelor de securitate, managementul vulnerabilitilor, monitorizarea continu a jurnalelor generate de echipamentele de comunicaii, a serverelor i staiilor de lucru 樽n scopul detectrii intruziunilor, generarea alertelor i a avertizrilor referitoare la evenimentele de securitate, precum i managementul incidentelor de securitate;
  • 13. ETAPA III MENTENAN I MONITORIZARE INTERVENIE I RSPUNS LA INCIDENTELE DE SECURITATE raportate de ctre companie sau identificate de experii notri IT, servicii privind investigarea cauzei care a dus la apariia respectivului incident i un plan de msuri pentru redresarea c但t mai rapid a companiei i pre樽nt但mpinarea unor evenimente similare. Monitorizare evenimente (detectare intruziune reea, detectare intruziune endpoint) Rspuns la incidente de Securitate Investigarea incidentelor de Securitate Managementul vulnerabilitilor Verificarea conformitii cu standardele de Securitate Protejarea aplicaiilor compromise i web ntrirea i revizuirea periodic a configurrii de securitate ( reea, sistem de operare) i propunere msuri de Securitate Administrare soluii de securitate