IT bezpečnost a ochrana soukromí není jedno a totéž. Jde o dvě strany jedné mince, kdy jedna ohrožuje druhou. V tomto workshopu se zaměříme na to, jak vyřešit paradox ochrany osobních údajů v IT systémech vůči legislativním požadavkům GDPR. Ve firemní verzi navíc nepracujeme s obecnými příklady. Vaše systémy, aplikace a smlouvy s dodavateli procházíme přesně tak, jak je máte nastavené, a akční plán na 90 dní stavíme na vaší architektuře. TAYLLORCOX je jediné ACO (Accredited Consulting Organisation) v ČR akreditované pro simulace, embedding metodiky a tailoring na míru.
+500 absolventů. +368 organizací. 99 % doporučuje. Akční plán na 90 dní.
Přijďte dřív, než začnete nakupovat software
Přijďte na tento workshop dříve, než se pustíte do nákupu nového softwaru na šifrování či anonymizaci dat. To, co v první řadě potřebujete, je vědět, na jakých principech konfigurovat systémy, aby respektovaly obecné nařízení o ochraně osobních údajů.
Ukážeme vám, jak se vyhnout nejčastějším chybám i nesprávným výkladům GDPR, které mohou vaše IT dostat do slepé uličky. Špatně zvolený nástroj totiž nejen nevyřeší problém, ale zpravidla vytvoří nový, který se pak řeší mnohem hůř.
Komu je workshop určen
Workshop je určen všem IT manažerům a specialistům na bezpečnost. Drtivá většina osobních údajů je dnes zpracovávána s pomocí IT systémů a papírové archivy se stále častěji digitalizují. Podíváme se proto na oba způsoby nakládání s daty.
Nejčastěji zapojené role:
► IT manažeři, CIO a Chief Security Officer
❏ Konzultanti implementující nařízení GDPR
❏ Zástupci správců osobních údajů, tedy společností provozujících informační systémy
► Zástupci zpracovatelů: development, hosting, datová centra, web
Workshop je pro vaši organizaci, pokud:
► Chystáte se investovat do bezpečnostního softwaru a chcete vědět, co skutečně potřebujete
❏ Nevíte, jak v aplikacích technicky ošetřit výmaz, přenositelnost nebo omezení zpracování
❏ Vyvíjíte software a potřebujete vědět, co změnit ve stávajících i nových aplikacích
► Uzavíráte IT smlouvy a nemáte jistotu, zda odpovídají nařízení
Proč workshop místo standardního kurzu
Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. U IT je rozdíl v tom, že obecné principy vám nepomohou, dokud je nepromítnete do konkrétní architektury.
► Vaše systémy, aplikace a databáze procházíme konkrétně, ne modelově
❏ Akční plán na 90 dní vzniká pro vaši architekturu a vaše priority
► Vaše IT smlouvy s dodavateli rozebereme proti požadavkům nařízení
❏ IT, vývoj, bezpečnost i pověřenec se potkají nad jedním zadáním
❏ Ušetříte investici do nástroje, který by váš problém stejně nevyřešil
Proč právě tento workshop
| Paradox, který nikdo neřeší IT bezpečnost a ochrana soukromí jsou dvě strany jedné mince a jedna ohrožuje druhou. Logování, zálohování a monitoring zvyšují bezpečnost, ale zároveň množí osobní údaje. Workshop je celý postavený na tom, jak tento paradox v praxi vyřešit. |
| Proaktivní bezpečnost vyjde levněji Naučíte se budovat bezpečnost, která problémům předchází, místo aby je řešila. To není floskule, ale ekonomický argument: náprava po incidentu nebo po nálezu kontroly stojí násobně víc než správné nastavení předem. |
| Akční plán na 90 dní Workshop nekončí seznamem doporučení. Výstupem je akční plán na 90 dní včetně popisu procesu a dokumentace, faktorů úspěchu a odlišností u rozsáhlých implementací. Víte tedy, co dělat v pondělí ráno. |
Co vás workshop naučí
► Aplikovat požadavky GDPR v IT a security prostředí
❏ Nastavit řízení rizik a umět řešit bezpečnostní incidenty
❏ Budovat proaktivní bezpečnost, která vyjde levněji
► Připravit systémy na plnění požadavků subjektů údajů, ale i na kontrolu ÚOOÚ
Technická témata, která bývají nejtvrdší
| Výmaz, který skutečně vymaže Právo na výmaz zní jednoduše, dokud nenarazíte na zálohy, repliky, logy a datové sklady. Projdeme techniky ošetření výmazu a všechny souvislosti, které z jednoho tlačítka dělají architektonické rozhodnutí. |
| Anonymizace versus pseudonymizace Rozdíl mezi nimi je zásadní a v praxi se plete. Anonymizovaná data už nejsou osobními údaji, pseudonymizovaná stále ano. Ukážeme, jak zajistit anonymizaci správně a kdy vám pseudonymizace stačí. |
| Automatizované rozhodování v aplikacích Scoring, doporučovací algoritmy a automatické zamítnutí mají v GDPR vlastní pravidla. Projdeme technické aspekty přenositelnosti, omezení zpracování i zpracování námitek přímo v aplikační logice. |
TAYLLORCOX jako jediné ACO pro praktickou implementaci
Jsme jediná organizace v ČR s akreditací ACO (Accredited Consulting Organisation) pro tři klíčové oblasti. Zároveň jsme RCB (Registered Certification Body) pro ISO standardy a CAB (Conformity Assessment Body) pro eIDAS:
| ❏ Simulace (praktické workshopy) Workshop obsahuje řadu příkladů, které se týkají vaší pozice a pracovních povinností. Probereme všechny otázky vyplývající z postavení správce i zpracovatele. V inhouse verzi na vašich systémech a smlouvách. |
| ❏ Embedding (implementace metodiky) Po workshopu vám pomůžeme akční plán skutečně provést: úpravy aplikací, směrnice, záznamy o zpracování a evidenci incidentů. Pro absolventy doporučujeme GDPR vzorovou dokumentaci, která implementaci opatření výrazně usnadní. Přesah máme i do ISMS dle ISO/IEC 27001 a do ZoKB. |
| ❏ Tailoring (přizpůsobení na míru) Obsah, příklady i hloubku technických témat přizpůsobujeme vaší architektuře, používaným technologiím a tomu, zda jste spíš v roli správce, nebo zpracovatele. |
Tři situace, ve kterých workshop nejvíc pomáhá
| ▶ Chystáte se investovat do bezpečnostního softwaru Máte v rozpočtu nástroj na šifrování nebo anonymizaci a chcete mít jistotu, že řeší váš skutečný problém. Jeden den workshopu vám může ušetřit investici, která by problém nevyřešila. |
| ▶ Vyvíjíte nebo provozujete aplikace Jste v roli zpracovatele, tedy development, hosting nebo datové centrum, případně provozujete vlastní informační systém. Projdeme požadavky na úpravy stávajících aplikací i nutné změny ve vývoji nových. |
| ▶ Řešíte IT smlouvy s dodavateli Zpracovatelské smlouvy podepisujete, ale nikdo je neposuzoval proti nařízení. Rozebereme vzor smlouvy a projdeme, co ve vašich smlouvách chybí a co je naopak zbytečné. |
Agenda workshopu
Celý jednodenní program je zachován. Příklady, vzory i akční plán se přizpůsobují vašim systémům a vaší roli správce nebo zpracovatele.
09:00 – 10:30
IT & Security a osobní údaje
❏ Dopady GDPR na IT, jak získat souhlasy v informačních systémech
► Ošetření práv subjektů v aplikaci
❏ Zajištění anonymizace osobních údajů, transparentní informování (case study)
❏ Zajištění přístupu a jak umožnit opravy
► Pseudonymizace dat a centrální správa osobních údajů
❏ Techniky ošetření výmazu a související souvislosti
10:45 – 12:15
Námitky, žádosti a technicko-organizační opatření
❏ Omezení zpracování a technické aspekty přenositelnosti
► Automatizované rozhodování v aplikacích
❏ Zpracování žádostí: popis procesu, vzory a formuláře
❏ Opatření proti neoprávněnému použití a protiprávnímu zpracování
► Opatření proti ztrátě, zničení nebo poškození
13:15 – 14:45
Incidenty, aplikace a firemní směrnice
❏ Ošetření bezpečnostních incidentů, vzory a formuláře (case study)
► Požadavky na úpravy stávajících aplikací
❏ Nutné změny ve vývoji nových aplikací
❏ Posouzení rizikovosti zpracování a posouzení vlivu na ochranu údajů (DPIA)
► Firemní směrnice: zpracování údajů a žádostí, záznamy o zpracování, evidence incidentů
15:00 – 16:45
IT smlouvy a implementace
❏ Smlouvy v IT dle GDPR, rozbor a ukázka vzoru smlouvy
► Akční plán na 90 dní
❏ Popis procesu a dokumentace, jak uvést implementaci do praxe
❏ Faktory úspěchu GDPR Compliance a odlišnosti u rozsáhlých implementací
► Řízení rizik: popis procesu a dokumentace
Praktické výstupy pro organizaci
► Akční plán na 90 dní postavený na vaší architektuře
❏ Jasno v tom, jak technicky ošetřit výmaz, přenositelnost a omezení zpracování
❏ Revize vašich IT smluv proti požadavkům nařízení
► Vzory směrnic, záznamů o zpracování a evidence incidentů
❏ Zadání pro vývoj: co změnit ve stávajících aplikacích a na co myslet u nových
Parametry workshopu
| Zaměření | Aplikace požadavků GDPR v IT a security prostředí |
| Rozsah | 8 vyučovacích hodin (1 den) |
| Délka bloku | 90 minut |
| Formát | Prezenčně u vás / Virtual Training / Hybridně |
| Počet účastníků | Optimálně 6–16 osob (lze upravit) |
| Zkouška | Ne |
| Občerstvení | Ano |
| Předpoklady | Kurz Pověřenec pro ochranu osobních údajů (workshop na něj přímo navazuje) |
| Výstup | Akční plán na 90 dní, vzory směrnic a formulářů |
| Jazyk | Čeština / Angličtina |
| Termíny a cena | Individuálně — kontaktujte nás pro nezávaznou nabídku |
Workshop Leaders
Lucie Petrová Balýová
Problematice ochrany osobních údajů se věnuje více než 10 let, zejména s ohledem na praktickou aplikaci, provádění auditů ochrany osobních údajů, lektorskou a poradenskou činnost. V advokátní praxi se zaměřuje nejen na ochranu osobních údajů, ale také na IT právo a kybernetickou bezpečnost, kdy se jednotlivé specializace zásadně doplňují pro řešení konkrétních případů. Působí také jako šéfredaktorka odborného sdružení GDPR.cz.
František Nonnemann
Tématice práva a praxe zpracování a ochrany osobních údajů se věnuje déle než deset let. Po vystudování Právnické fakulty Univerzity Karlovy působil řadu let ve vedoucích pozicích na Úřadu pro ochranu osobních údajů, mimo jiné jako vedoucí právního oddělení. Je autorem Příručky pro pověřence, tvůrcem bezplatného nástroje GDPR Audit a spoluautorem komentáře k zákonu č. 110/2019 Sb. i komentáře k GDPR. Působil také jako pověřenec a Compliance & Risk Manager v soukromém sektoru.
Nejčastější otázky (FAQ)
Čím se firemní workshop liší od veřejného kurzu?
Vaše systémy, aplikace a smlouvy procházíme konkrétně a akční plán na 90 dní vzniká pro vaši architekturu. IT, vývoj, bezpečnost i pověřenec se navíc potkají nad jedním zadáním.
Jaké jsou vstupní předpoklady?
Workshop přímo navazuje na kurz Pověřenec pro ochranu osobních údajů, který je povinným předpokladem. Účastníci tedy přicházejí se znalostí nařízení a workshop je promítá do technického prostředí.
Proč nemáme rovnou koupit software na šifrování?
Protože nejdřív potřebujete vědět, na jakých principech systémy konfigurovat. Špatně zvolený nástroj nejenže problém nevyřeší, ale často vytvoří nový. Jeden den workshopu vám může ušetřit investici, která by nic neřešila.
Jaký je rozdíl mezi anonymizací a pseudonymizací?
Zásadní. Anonymizovaná data už nejsou osobními údaji a nařízení se na ně nevztahuje, pseudonymizovaná stále osobními údaji jsou. Rozdíl se v praxi často plete a vede k nesprávným závěrům o tom, co všechno musíte chránit.
Řeší workshop i právo na výmaz v zálohách?
Ano. Techniky ošetření výmazu a jejich souvislosti jsou jedním z bloků. Právě zálohy, repliky, logy a datové sklady dělají z jednoho tlačítka architektonické rozhodnutí.
Zabýváme se vývojem softwaru. Je workshop pro nás?
Ano. Zástupci zpracovatelů, tedy development, hosting, datová centra a weboví vývojáři, patří mezi typické účastníky. Workshop řeší požadavky na úpravy stávajících aplikací i nutné změny ve vývoji nových.
Má workshop certifikační zkoušku?
Ne. Jde o praktický workshop bez zkoušky. Hodnota je v akčním plánu na 90 dní a ve vzorech, se kterými odcházíte.
Jaká je cena firemního workshopu?
Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.
Jak nás hodnotí absolventi
★★★★★ Excelentní hodnocení od 1 445 hodnotících. 99 % doporučuje.
V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.
★★★★★ Veronika H. | 13. 11. 2020 | Všeobecná zdravotní pojišťovna
Přestože byl kurz online formou, k čemuž jsem byla skeptická, jsem spokojená. Kurz byl hodně aktivní, žádné pouhé poslouchání. Sdíleli jsme zkušenosti a znalosti z praxe s dalšími účastníky. Zaměřili jsme se na předem dohodnutá témata, která měla přínos pro všechny.
★★★★★ Absolvent kurzu | 22. 6. 2018 | 1st International School of Ostrava
Věcné, s ukázkami z produkce. Rozsáhlé znalosti školitele.
★★★★★ Absolvent kurzu | 13. 11. 2020
Školení pro mě bylo přínosné, dozvěděla jsem se nové informace z oblasti ISO a ZKB.
★★★★★ Absolvent kurzu | 22. 6. 2018
Druhý workshop, hodně přínosné diskuze.
★★★★★ Juraj S. | 22. 6. 2018
Super!
★★★★★ Absolvent kurzu | 4. 3. 2019 | Komerční banka
Výborný.
Kontakt a přihlášení
Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme obsah workshopu i zaměření akčního plánu již při první konzultaci.
❏ Telefon: +420 720 153 593 (Po–Pá 9:00–17:00)
❏ Web: www.tx.cz/gdpr/gdpr-workshop-it-security
❏ E-mail / formulář: k dispozici na stránce kurzu
► Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.