Tehničke i organizacijske mjere zaštite podataka
Novi Zakon o zaštiti osobnih/ličnih podataka u BiH traži da kontrolor i obrađivač primijene odgovarajuće tehničke i organizacijske mjere kako bi se osigurala sigurnost osobnih podataka koje obrađuju.
Navedene obveze propisane su kontroloru člankom 26. Zakona te obrađivaču člankom 30. Zakona, a općenito člankom 34.: Sigurnost obrade osobnog podatka.
Tehničke i organizacijske mjere uključuju primjenu tehnologije te dokumentacije i djelovanja osoblja (politika, procedura, planova, edukacija) kako bi se izbjegla povreda osobnih podataka, definirana kao kršenje sigurnosti koje dovodi do slučajnog ili nezakonitog uništenja, gubitka, izmjene, neovlaštenog otkrivanja ili pristupa osobnim podacima koji su preneseni, čuvani ili na drugi način obrađivani.
Ova edukacija uživo jedinstvena je prilika da s predavačicom koja ima iskustvo sa sigurnosti informacija u realnom sektoru nadogradite svoje znanje o zaštiti osobnih podataka. Imate mogućnosti pitanja tijekom edukacije te neograničeno bez naknade nakon završetka edukacije. Edukacija je ograničena na 10 sudionika.
Predavačica ima višegodišnje iskustvo iz usklađenosti poslovanja, certificirani je službenik za zaštitu podataka te ovlašteni glavni revizor za ISO 27001 (Sigurnost informacija) i ISO 27701 (Privatnost informacija).
Edukacija je prvenstveno namijenjena službenicima za zaštitu podataka koji produbljuju svoje vještine razumijevanjem tehničkih i organizacijskih mjera zaštite osobnih podataka. Kako su službenici često pravnici ili zanimanja nevezanog za informacijsku sigurnost, ovom edukacijom mogu steći tehnička znanja. Ako ste IT stručnjak u organizaciji, približit ćemo Vam kako koristiti tehničke mjere u području zaštite osobnih podataka. Tehničke i organizacijske mjere međusobno su usko povezane i u većini slučajeva cilj sigurnosti informacija može se postići i jednima i drugima. U kojem slučaju je koja bolja? Koji su prednosti i nedostaci jednih, a koji drugih? Koje su suvremene tehničke metode zaštite? Na ta pitanja odgovaramo na edukaciji.
Radimo na praktičnim primjerima i nudimo metodologiju za rad. Na edukaciji polaznici prolaze kroz najnovije smjernice nadzornih tijela i web alat Olivia koji je razvijen u sklopu EU projekta ARC 2 od strane hrvatske Agencije za zaštitu osobnih podataka.
Pored službenika za zaštitu podataka i IT stručnjaka, edukacija će koristiti službenicima za usklađenost, odvjetnicima, pravnicima i rukovoditeljima kontrolora i obrađivača.
Nakon edukacije polaznici će dobiti potvrdu o stručnom usavršavanju, uključujući teme koje obuhvaća edukacija.
Edukacija se održava na adresi Zgrada Ledara, Kardinala Stepinca bb, Mostar, Code Hub Mostar te uključuje prezentaciju, korisnu literaturu, ručak i osvježenja u pauzi.
Sadržaj edukacije:
- Procjena rizika
- Politika informacijske sigurnosti
- Upravljanje lozinkama, multifaktorska autentifikacija
- Enkripcija i hash
- Kontrola pristupa, logovi
- Antivirus, firewall, sigurnost mreža, proxy
- SIEM (Security Information and Event Management)
- Sigurnosne kopije podataka (backup) i restore
- Phishing i phishing testiranja
- Web filtriranje
- Zaštita pristupa s udaljenih uređaja
- Zaštita podataka u papirnatom obliku
- Prevencija gubitka podataka (data loss prevention)
- Analize legitimnih interesa
- Interni akti (pravilnik o obradi osobnih podataka, politika pohrane podataka i uništenja podataka, politika odgovora na incidente i plan kontinuiteta poslovanja)
- Održavanje edukacija
- ISO 27001:2022
- Pregled smjernica i presuda vezanih za tehničke i organizacijske mjere na europskoj razini, u Hrvatskoj i BiH
