General Data Protection Regulation (GDPR) - co trzeba wiedzieć?
Co trzeba wiedzieć o GDPR? Co to rozporządzenie ma na celu? Czym są dane osobowe i jakiego rzędu grzywny grożą nam za ich wyciek?
GDPR: Co się zmienia?
Co to są dane osobowe (osobiste) chronione przez GDPR?
Ochrona danych
1. Uwzględniając stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania. Ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia. Administrator i podmiot przetwarzający wdrażają odpowiednie środki techniczne i organizacyjne. W celu zapewnienia stopnia bezpieczeństwa odpowiadającemu temu ryzyku, w tym między innymi w stosownym przypadku: a) pseudonimizację i szyfrowanie danych osobowych; b) zdolność do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług przetwarzania; c) zdolność do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego; d) regularne testowanie, mierzenie i ocenianie skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania.
Przykłady zaniedbań podlegające grzywnie
Artykuł 83 stwierdza, że podlega grzywnie:a) Jeśli Administrator Danych Osobowych (ADO) nie wdrożył odpowiednich środków technicznych i organizacyjnych mających na celu ochronę praw osób, których dane dotyczą, b)Jeśli ADO nie uwzględnił ochrony danych w fazie projektowania (na etapie projektowania systemu informatycznego), c) Jeśli ADO nie zgłosił incydentu w ciągu 72h po stwierdzeniu naruszenia, organowi nadzorczemu. Jeśli incydent skutkował naruszeniem praw lub wolności osób fizycznych.Lepiej więc chuchać na zimne i już teraz poszukiwać rozwiązań, które pozwolą nam spać spokojnie. Do wiosny 2018 r. ;) Mamy dla Ciebie podręcznik mówiący o rozporządzeniu GDPR, a w nim: - Co się właściwie zmienia wraz z datą obowiązywania ustawy? - Co to są "dane osobowe"? - Przykłady zaniedbań podlegające grzywnie. - Przygotowanie polskich firm do RODO. - Zalecenia dla firm i organizacji Polecamy!
Terminarz
Lista najbliższych webinariów
Zobacz inne wpisy
Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.
Nowość
Platforma Vanta
Celem firmy jest maksymalne uproszczenie implementacji przepisów danej normy przy pomocy zautomatyzowanego oprogramowania. Dzieje się to poprzez podłączenie swojej infrastruktury do platformy. Narzędzie można zintegrować z wieloma popularnymi aplikacjami, takimi jak Bitbucket, Confluence, Google Drive oraz dostarczycielami rozwiązań chmurowych w tym Amazon Web Services, Google Cloud Platform (GCP) czy Microsoft Azure.
Nowość
Platforma Drata
Drata oferuje platformę automatyzującą procesy związane z zarządzaniem bezpieczeństwem i zgodnością, wspierając standardy takie jak SOC 2, ISO 27001, czy HIPAA. Dzięki ciągłemu monitorowaniu i integracji z systemami firmowymi narzędzie ułatwia przygotowanie do audytów, minimalizując ryzyko i oszczędzając czas. Drata dostarcza również przejrzyste raporty i rozwiązania dostosowane do specyficznych potrzeb każdej organizacji.