IT & Security

Kurz na míru

Základní info

GDPR IT & Security

Workshop na míru

IT bezpečnost a ochrana soukromí není jedno a totéž. Jde o dvě strany jedné mince, kdy jedna ohrožuje druhou. V tomto workshopu se zaměříme na to, jak vyřešit paradox ochrany osobních údajů v IT systémech vůči legislativním požadavkům GDPR. Ve firemní verzi navíc nepracujeme s obecnými příklady. Vaše systémy, aplikace a smlouvy s dodavateli procházíme přesně tak, jak je máte nastavené, a akční plán na 90 dní stavíme na vaší architektuře. TAYLLORCOX je jediné ACO (Accredited Consulting Organisation) v ČR akreditované pro simulace, embedding metodiky a tailoring na míru.

+500 absolventů.  +368 organizací.  99 % doporučuje.  Akční plán na 90 dní.

Přijďte dřív, než začnete nakupovat software

Přijďte na tento workshop dříve, než se pustíte do nákupu nového softwaru na šifrování či anonymizaci dat. To, co v první řadě potřebujete, je vědět, na jakých principech konfigurovat systémy, aby respektovaly obecné nařízení o ochraně osobních údajů.

Ukážeme vám, jak se vyhnout nejčastějším chybám i nesprávným výkladům GDPR, které mohou vaše IT dostat do slepé uličky. Špatně zvolený nástroj totiž nejen nevyřeší problém, ale zpravidla vytvoří nový, který se pak řeší mnohem hůř.

Komu je workshop určen

Workshop je určen všem IT manažerům a specialistům na bezpečnost. Drtivá většina osobních údajů je dnes zpracovávána s pomocí IT systémů a papírové archivy se stále častěji digitalizují. Podíváme se proto na oba způsoby nakládání s daty.

Nejčastěji zapojené role:

IT manažeři, CIO a Chief Security Officer

❏  Konzultanti implementující nařízení GDPR

❏  Zástupci správců osobních údajů, tedy společností provozujících informační systémy

Zástupci zpracovatelů: development, hosting, datová centra, web

Workshop je pro vaši organizaci, pokud:

Chystáte se investovat do bezpečnostního softwaru a chcete vědět, co skutečně potřebujete

❏  Nevíte, jak v aplikacích technicky ošetřit výmaz, přenositelnost nebo omezení zpracování

❏  Vyvíjíte software a potřebujete vědět, co změnit ve stávajících i nových aplikacích

Uzavíráte IT smlouvy a nemáte jistotu, zda odpovídají nařízení

Proč workshop místo standardního kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. U IT je rozdíl v tom, že obecné principy vám nepomohou, dokud je nepromítnete do konkrétní architektury.

Vaše systémy, aplikace a databáze procházíme konkrétně, ne modelově

❏  Akční plán na 90 dní vzniká pro vaši architekturu a vaše priority

Vaše IT smlouvy s dodavateli rozebereme proti požadavkům nařízení

❏  IT, vývoj, bezpečnost i pověřenec se potkají nad jedním zadáním

❏  Ušetříte investici do nástroje, který by váš problém stejně nevyřešil

Proč právě tento workshop

Paradox, který nikdo neřeší

IT bezpečnost a ochrana soukromí jsou dvě strany jedné mince a jedna ohrožuje druhou. Logování, zálohování a monitoring zvyšují bezpečnost, ale zároveň množí osobní údaje. Workshop je celý postavený na tom, jak tento paradox v praxi vyřešit.

Proaktivní bezpečnost vyjde levněji

Naučíte se budovat bezpečnost, která problémům předchází, místo aby je řešila. To není floskule, ale ekonomický argument: náprava po incidentu nebo po nálezu kontroly stojí násobně víc než správné nastavení předem.

Akční plán na 90 dní

Workshop nekončí seznamem doporučení. Výstupem je akční plán na 90 dní včetně popisu procesu a dokumentace, faktorů úspěchu a odlišností u rozsáhlých implementací. Víte tedy, co dělat v pondělí ráno.

Co vás workshop naučí

Aplikovat požadavky GDPR v IT a security prostředí

❏  Nastavit řízení rizik a umět řešit bezpečnostní incidenty

❏  Budovat proaktivní bezpečnost, která vyjde levněji

Připravit systémy na plnění požadavků subjektů údajů, ale i na kontrolu ÚOOÚ

Technická témata, která bývají nejtvrdší

Výmaz, který skutečně vymaže

Právo na výmaz zní jednoduše, dokud nenarazíte na zálohy, repliky, logy a datové sklady. Projdeme techniky ošetření výmazu a všechny souvislosti, které z jednoho tlačítka dělají architektonické rozhodnutí.

Anonymizace versus pseudonymizace

Rozdíl mezi nimi je zásadní a v praxi se plete. Anonymizovaná data už nejsou osobními údaji, pseudonymizovaná stále ano. Ukážeme, jak zajistit anonymizaci správně a kdy vám pseudonymizace stačí.

Automatizované rozhodování v aplikacích

Scoring, doporučovací algoritmy a automatické zamítnutí mají v GDPR vlastní pravidla. Projdeme technické aspekty přenositelnosti, omezení zpracování i zpracování námitek přímo v aplikační logice.

TAYLLORCOX jako jediné ACO pro praktickou implementaci

Jsme jediná organizace v ČR s akreditací ACO (Accredited Consulting Organisation) pro tři klíčové oblasti. Zároveň jsme RCB (Registered Certification Body) pro ISO standardy a CAB (Conformity Assessment Body) pro eIDAS:

  Simulace (praktické workshopy)

Workshop obsahuje řadu příkladů, které se týkají vaší pozice a pracovních povinností. Probereme všechny otázky vyplývající z postavení správce i zpracovatele. V inhouse verzi na vašich systémech a smlouvách.

  Embedding (implementace metodiky)

Po workshopu vám pomůžeme akční plán skutečně provést: úpravy aplikací, směrnice, záznamy o zpracování a evidenci incidentů. Pro absolventy doporučujeme GDPR vzorovou dokumentaci, která implementaci opatření výrazně usnadní. Přesah máme i do ISMS dle ISO/IEC 27001 a do ZoKB.

  Tailoring (přizpůsobení na míru)

Obsah, příklady i hloubku technických témat přizpůsobujeme vaší architektuře, používaným technologiím a tomu, zda jste spíš v roli správce, nebo zpracovatele.

Tři situace, ve kterých workshop nejvíc pomáhá

Chystáte se investovat do bezpečnostního softwaru

Máte v rozpočtu nástroj na šifrování nebo anonymizaci a chcete mít jistotu, že řeší váš skutečný problém. Jeden den workshopu vám může ušetřit investici, která by problém nevyřešila.

Vyvíjíte nebo provozujete aplikace

Jste v roli zpracovatele, tedy development, hosting nebo datové centrum, případně provozujete vlastní informační systém. Projdeme požadavky na úpravy stávajících aplikací i nutné změny ve vývoji nových.

Řešíte IT smlouvy s dodavateli

Zpracovatelské smlouvy podepisujete, ale nikdo je neposuzoval proti nařízení. Rozebereme vzor smlouvy a projdeme, co ve vašich smlouvách chybí a co je naopak zbytečné.

Agenda workshopu

Celý jednodenní program je zachován. Příklady, vzory i akční plán se přizpůsobují vašim systémům a vaší roli správce nebo zpracovatele.

09:00 – 10:30

IT & Security a osobní údaje

❏  Dopady GDPR na IT, jak získat souhlasy v informačních systémech

Ošetření práv subjektů v aplikaci

❏  Zajištění anonymizace osobních údajů, transparentní informování (case study)

❏  Zajištění přístupu a jak umožnit opravy

Pseudonymizace dat a centrální správa osobních údajů

❏  Techniky ošetření výmazu a související souvislosti

10:45 – 12:15

Námitky, žádosti a technicko-organizační opatření

❏  Omezení zpracování a technické aspekty přenositelnosti

Automatizované rozhodování v aplikacích

❏  Zpracování žádostí: popis procesu, vzory a formuláře

❏  Opatření proti neoprávněnému použití a protiprávnímu zpracování

Opatření proti ztrátě, zničení nebo poškození

13:15 – 14:45

Incidenty, aplikace a firemní směrnice

❏  Ošetření bezpečnostních incidentů, vzory a formuláře (case study)

Požadavky na úpravy stávajících aplikací

❏  Nutné změny ve vývoji nových aplikací

❏  Posouzení rizikovosti zpracování a posouzení vlivu na ochranu údajů (DPIA)

Firemní směrnice: zpracování údajů a žádostí, záznamy o zpracování, evidence incidentů

15:00 – 16:45

IT smlouvy a implementace

❏  Smlouvy v IT dle GDPR, rozbor a ukázka vzoru smlouvy

Akční plán na 90 dní

❏  Popis procesu a dokumentace, jak uvést implementaci do praxe

❏  Faktory úspěchu GDPR Compliance a odlišnosti u rozsáhlých implementací

Řízení rizik: popis procesu a dokumentace

Praktické výstupy pro organizaci

Akční plán na 90 dní postavený na vaší architektuře

❏  Jasno v tom, jak technicky ošetřit výmaz, přenositelnost a omezení zpracování

❏  Revize vašich IT smluv proti požadavkům nařízení

Vzory směrnic, záznamů o zpracování a evidence incidentů

❏  Zadání pro vývoj: co změnit ve stávajících aplikacích a na co myslet u nových

Parametry workshopu

Zaměření

Aplikace požadavků GDPR v IT a security prostředí

Rozsah

8 vyučovacích hodin (1 den)

Délka bloku

90 minut

Formát

Prezenčně u vás / Virtual Training / Hybridně

Počet účastníků

Optimálně 6–16 osob (lze upravit)

Zkouška

Ne

Občerstvení

Ano

Předpoklady

Kurz Pověřenec pro ochranu osobních údajů (workshop na něj přímo navazuje)

Výstup

Akční plán na 90 dní, vzory směrnic a formulářů

Jazyk

Čeština / Angličtina

Termíny a cena

Individuálně — kontaktujte nás pro nezávaznou nabídku

Workshop Leaders

Lucie Petrová Balýová

Problematice ochrany osobních údajů se věnuje více než 10 let, zejména s ohledem na praktickou aplikaci, provádění auditů ochrany osobních údajů, lektorskou a poradenskou činnost. V advokátní praxi se zaměřuje nejen na ochranu osobních údajů, ale také na IT právo a kybernetickou bezpečnost, kdy se jednotlivé specializace zásadně doplňují pro řešení konkrétních případů. Působí také jako šéfredaktorka odborného sdružení GDPR.cz.

František Nonnemann

Tématice práva a praxe zpracování a ochrany osobních údajů se věnuje déle než deset let. Po vystudování Právnické fakulty Univerzity Karlovy působil řadu let ve vedoucích pozicích na Úřadu pro ochranu osobních údajů, mimo jiné jako vedoucí právního oddělení. Je autorem Příručky pro pověřence, tvůrcem bezplatného nástroje GDPR Audit a spoluautorem komentáře k zákonu č. 110/2019 Sb. i komentáře k GDPR. Působil také jako pověřenec a Compliance & Risk Manager v soukromém sektoru.

Nejčastější otázky (FAQ)

Čím se firemní workshop liší od veřejného kurzu?

Vaše systémy, aplikace a smlouvy procházíme konkrétně a akční plán na 90 dní vzniká pro vaši architekturu. IT, vývoj, bezpečnost i pověřenec se navíc potkají nad jedním zadáním.

Jaké jsou vstupní předpoklady?

Workshop přímo navazuje na kurz Pověřenec pro ochranu osobních údajů, který je povinným předpokladem. Účastníci tedy přicházejí se znalostí nařízení a workshop je promítá do technického prostředí.

Proč nemáme rovnou koupit software na šifrování?

Protože nejdřív potřebujete vědět, na jakých principech systémy konfigurovat. Špatně zvolený nástroj nejenže problém nevyřeší, ale často vytvoří nový. Jeden den workshopu vám může ušetřit investici, která by nic neřešila.

Jaký je rozdíl mezi anonymizací a pseudonymizací?

Zásadní. Anonymizovaná data už nejsou osobními údaji a nařízení se na ně nevztahuje, pseudonymizovaná stále osobními údaji jsou. Rozdíl se v praxi často plete a vede k nesprávným závěrům o tom, co všechno musíte chránit.

Řeší workshop i právo na výmaz v zálohách?

Ano. Techniky ošetření výmazu a jejich souvislosti jsou jedním z bloků. Právě zálohy, repliky, logy a datové sklady dělají z jednoho tlačítka architektonické rozhodnutí.

Zabýváme se vývojem softwaru. Je workshop pro nás?

Ano. Zástupci zpracovatelů, tedy development, hosting, datová centra a weboví vývojáři, patří mezi typické účastníky. Workshop řeší požadavky na úpravy stávajících aplikací i nutné změny ve vývoji nových.

Má workshop certifikační zkoušku?

Ne. Jde o praktický workshop bez zkoušky. Hodnota je v akčním plánu na 90 dní a ve vzorech, se kterými odcházíte.

Jaká je cena firemního workshopu?

Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.

Jak nás hodnotí absolventi

★★★★★  Excelentní hodnocení od 1 445 hodnotících. 99 % doporučuje.

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

★★★★★  Veronika H.  |  13. 11. 2020  |  Všeobecná zdravotní pojišťovna

Přestože byl kurz online formou, k čemuž jsem byla skeptická, jsem spokojená. Kurz byl hodně aktivní, žádné pouhé poslouchání. Sdíleli jsme zkušenosti a znalosti z praxe s dalšími účastníky. Zaměřili jsme se na předem dohodnutá témata, která měla přínos pro všechny.

★★★★★  Absolvent kurzu  |  22. 6. 2018  |  1st International School of Ostrava

Věcné, s ukázkami z produkce. Rozsáhlé znalosti školitele.

★★★★★  Absolvent kurzu  |  13. 11. 2020

Školení pro mě bylo přínosné, dozvěděla jsem se nové informace z oblasti ISO a ZKB.

★★★★★  Absolvent kurzu  |  22. 6. 2018

Druhý workshop, hodně přínosné diskuze.

★★★★★  Juraj S.  |  22. 6. 2018

Super!

★★★★★  Absolvent kurzu  |  4. 3. 2019  |  Komerční banka

Výborný.

Kontakt a přihlášení

Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme obsah workshopu i zaměření akčního plánu již při první konzultaci.

❏  Telefon: +420 720 153 593  (Po–Pá 9:00–17:00)

❏  Web: www.tx.cz/gdpr/gdpr-workshop-it-security

❏  E-mail / formulář: k dispozici na stránce kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.

IT & Security

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je pět a čtyři ? Součet zapište číslicemi.