Servicii de evaluare securitatea informatiei pentru datele cu caracter personal
1 of 13
More Related Content
GDPR - Safetech Innovations
1. SAFETECH INNOVATIONS SERVICII DE EVALUARE
SECURITATEA INFORMATIEI PENTRU
DATELE CU CARACTER PERSONAL
3. Noul Regulament GDPR, un set de reguli care le schimb pe cele
aflate 樽n vigoare, dup 20 de ani!
GDPR se va aplica direct 樽n toate statele membre
UE.
Noul set de reguli intr 樽n efect 樽ncep但nd cu 25
Mai.
Vor fi nevoii s se conformeze at但t cei care
proceseaz c但t i care stocheaz sau transfer
date, indiferent de locaie.
GDPR :
Acord drepturi sporite persoanelor vizate
Adug obligaii suplimentare pentru
operatorii de date i procesatori
Introduce o evaluare a impactului asupra
vieii private ca o obligaie de diligen
obligatorie
GDPR
4. De ce este important GDPR? Creterea drepturilor i a obligaiilor, plus o
cretere semnificat a amenzilor pentru 樽nclcri.
Drepturi consolidate pentru persoanele vizate
Obligaii suplimentare ale controlorilor /
prelucrtorilor de date
Obiectul
procesrii i
profilrii
Dreptul de a fi
uitat
Portabilitatea
datelor
Solicitri de
acces la
subiecte
Cu excepia cazului 樽n care
controlorul demonstreaz motive
convingtoare pentru prelucrare i
dac nu exist consimm但ntul
clienilor sau autorizaie prin
contract sau lege
Atunci c但nd datele nu mai sunt
necesare sau persoanele vizate 樽i
retrag consimm但ntul
n format electronic i transmiterea
direct ctre un alt controlor
Drepturile de a solicita date
personale pe care controlorii le
stocheaz
Privacy by
Design i by
Default
Registru de
date
Consimm但nt
Notificare bre
de securitate
Produsele noi trebuie s include
protectia datelor cu caracter personal,
prin design i implicit. Evaluarea
impactului asupra vieii private (PIA)
Controlorii i procesatorii trebuie s
menin un registru care s identifice i
s documenteze activitile cheie de
prelucrare a datelor
n cazul 樽n care consimm但ntul este invocat
pentru prelucrarea unor categorii speciale de
date cu caracter personal, este necesar
consimm但ntul explicit
Autoritile de supraveghere i persoanele
vizate trebuie informate despre o 樽nclcare
a datelor cu caracter personal 樽n termen de
72 de ore
Ofier Protecia
Datelor
Controlorul i procesatorul
desemneaz, 樽n anumite cazuri, un
responsabil cu protecia datelor (DPO)
GDPR
5. Privacy by Design
樽ncearc s previn
evenimentele invazive
樽nainte ca acestea s se
樽nt但mple, 樽n loc s
atepte apariia unor
probleme, care ar
trebui apoi s fie tratate
reactiv
Principii fundamentale
6. CUM V PUTEM AJUTA N VEDEREA CONFORMRII
ACTIVITII COMPANIEI CU PREVEDERILE GDPR?
ETAPA I ANALIZA ACTIVITII ACTUALE A COMPANIEI DIN PERSPECTIVA
RISCURILOR DE SECURITATE
n cadrul acestei etape vom identifica modul 樽n care compania prelucreaz datele cu caracter
personal i vom stabili 樽n ce msur activitatea pe care o desfoar la momentul actual, 樽n raport i
de activitile viitoare preconizate, este conform cu prevederile GDPR, precum i riscurile asupra
securitii operaiunilor de prelucrare a datelor.
7. IDENTIFICAREA NIVELULUI DE
CONFORMITATE I A
RISCURILOR DE SECURITATE A
DATELOR
IDENTIFICAREA categoriilor de DATE CU CARACTER PERSONAL prelucrate i SCOPUL
PRELUCRRII ACESTORA.
Identificarea proceselor de business care utlizeaz aceste date
Identificarea fluxurilor de date (colectare, procesare, stocare, transfer i arhivare)
Identificarea sistemelor informatice utilizate pentru prelucrarea datelor
Identificarea msurilor de securitate existente precum i rezistena acestora la
atacurile informatice
ANALIZA DE RISC: identificarea ameninrilor la adresa datelor personale i evaluarea
nivelului de risc 樽n funcie de msurile de securitate implementate i a
vulnerabilitilor identificate.
8. CATALIZATORI DE IMPLEMENTARE
RAPIDA IN MEDII COMPLEXE DE
BUSINESS
GASIREA DATELOR CU CARACTER PERSONAL
MANAGEMENTUL CONSIMTAMANTULUI
CONTROLUL SI MONITORIZAREA ACCESULUI
DATA MASKING
GUVERNANTA DATELOR SI A
IMPLEMENTARII GDPR
9. ANALIZA DE IMPACT ASUPRA CONFIDENTIALITATII datelor cu caracter
personal in sistemele informatice utilizate pentru prelucrarea datelor, msurile
de securitate existente i rezistena acestora la atacurile cibernetice.
n raport cu elementele identificate, de eventualele lipsuri
sau neconcordane semnalate, 樽n continuare vom elabora un
raport ce va cuprinde toate msurile i soluiile de
securitate a datelor ce trebuie implementate de ctre
companie 樽n vedere conformrii cu noile cerine.
GDPR
10. 1. Guvernana proteciei datelor cu caracter personal.
2. Inventarierea datelor cu caracter personal i mecanismele de transfer.
3. Politica intern de protecie a datelor cu caracter personal.
4. Protecia datelor personale 樽n cadrul operaiunilor de procesare.
5. Programul de instruire i contientizare a angajailor.
6. Managementul riscului privind securitatea informaiilor.
7. Managementul riscului privind entitile externe (transfer de informaii).
8. Implementarea conceptului Privacy by Design 樽n cazul unor noi prelucrri de date.
9. Managementul incidentelor privind protecia datelor personale.
10. Monitorizarea accesului la informaii i a atacurilor cibernetice.
PLAN DE MSURI
11. ETAPA II - IMPLEMENTAREA
MSURILOR DE SECURITATE
Misiunea noastr este de a oferi clienilor soluii de securitate complete
i adaptate specificului fiecrei companii, prin care s asigurm
implementarea noului cadru legal i creterea nivelului de securitate 樽n
domeniul prelucrrii datelor cu caracter personal.
Implementarea msurilor de securitate cibernetic se realizeaz pe 3 nivele:
1.ORGANIZAIONAL
- Dezvoltarea de politici, standarde i proceduri de securitate si protectie date cu caracter personal
2. RESURSE UMANE
- Instruirea personalului 樽n ceea ce priveste protectia datelor cu caracter personal si securitatea
informatiei
3. TEHNOLOGIC
- Configurarea infrastructurii IT si implementarea de solutii conform planului de masuri
12. ETAPA III MENTENAN I
MONITORIZARE
VERIFICAREA PERIODIC A POLITICILOR DE PRELUCRARE I
MONITORIZAREA SECURITII DATELOR CU CARACTER PERSONAL
Dup implementarea tuturor msurilor tehnice impuse de REGULAMENT, venim 樽n ajutorul
clienilor noti cu MSURI DE MENTENAN pentru a reduce riscurile generate de: distrugerea,
pierderea, modificare, prelucrarea sau divulgarea neautorizat, accesul neautorizat la datele cu
caracter personal, precum cele care ar afecta securitatea datelor.
MONITORIZARE 24/7 a nivelului de securitate, servicii de identificare a
breelor de securitate, managementul vulnerabilitilor, monitorizarea
continu a jurnalelor generate de echipamentele de comunicaii, a
serverelor i staiilor de lucru 樽n scopul detectrii intruziunilor, generarea
alertelor i a avertizrilor referitoare la evenimentele de securitate, precum
i managementul incidentelor de securitate;
13. ETAPA III MENTENAN I
MONITORIZARE
INTERVENIE I RSPUNS LA INCIDENTELE DE SECURITATE raportate de
ctre companie sau identificate de experii notri IT, servicii privind
investigarea cauzei care a dus la apariia respectivului incident i un plan
de msuri pentru redresarea c但t mai rapid a companiei i
pre樽nt但mpinarea unor evenimente similare.
Monitorizare evenimente (detectare intruziune reea, detectare intruziune endpoint)
Rspuns la incidente de Securitate
Investigarea incidentelor de Securitate
Managementul vulnerabilitilor
Verificarea conformitii cu standardele de Securitate
Protejarea aplicaiilor compromise i web
ntrirea i revizuirea periodic a configurrii de securitate ( reea, sistem de operare) i
propunere msuri de Securitate
Administrare soluii de securitate