Tehničke i organizacijske mjere zaštite podataka – Webinar
Opća uredba o zaštiti podataka (GDPR) i Zakon o zaštiti osobnih podataka u BiH traže da voditelj obrade (kontrolor) i izvršitelj obrade (obrađivač) primijene odgovarajuće tehničke i organizacijske mjere kako bi se osigurala sigurnost osobnih podataka koje obrađuju.
Navedene obveze propisane su voditelju obrade (kontroloru) člankom 24. GDPR-a, odnosno člankom 26. Zakona o zaštiti osobnih podataka u BiH te izvršitelju obrade (obrađivaču) člankom 28 GDPR-a, odnosno člankom 30. Zakona o zaštiti osobnih podataka u BiH. Općenito, te su obveze propisane člankom 32. GDPR-a, odnosno člankom 34. Zakona o zaštiti osobnih podataka u BiH: Sigurnost obrade.
Tehničke i organizacijske mjere uključuju primjenu tehnologije te dokumentacije i djelovanja osoblja (politika, procedura, planova, edukacija) kako bi se izbjegla povreda osobnih podataka, definirana kao kršenje sigurnosti koje dovodi do slučajnog ili nezakonitog uništenja, gubitka, izmjene, neovlaštenog otkrivanja ili pristupa osobnim podacima koji su preneseni, čuvani ili na drugi način obrađivani.
Ovaj webinar jedinstvena je prilika da s predavačicom koja ima iskustvo sa sigurnosti informacija u realnom sektoru nadogradite svoje znanje o zaštiti osobnih podataka. Imate mogućnosti pitanja tijekom edukacije te neograničeno bez naknade nakon završetka edukacije.
Predavačica ima višegodišnje iskustvo iz usklađenosti poslovanja, certificirani je službenik za zaštitu podataka te ovlašteni glavni revizor za ISO 27001 (Sigurnost informacija) i ISO 27701 (Privatnost informacija).
Edukacija je prvenstveno namijenjena službenicima za zaštitu podataka koji produbljuju svoje vještine razumijevanjem tehničkih i organizacijskih mjera zaštite osobnih podataka. Kako su službenici često pravnici ili zanimanja nevezanog za informacijsku sigurnost, ovom edukacijom mogu steći tehnička znanja. Ako ste IT stručnjak u organizaciji, približit ćemo vam kako koristiti tehničke mjere u području zaštite osobnih podataka. Tehničke i organizacijske mjere međusobno su usko povezane i u većini slučajeva cilj sigurnosti informacija može se postići i jednima i drugima. U kojem slučaju je koja bolja? Koji su prednosti i nedostaci jednih, a koji drugih? Koje su suvremene tehničke metode zaštite? Na ta pitanja odgovaramo na edukaciji.
Pored službenika za zaštitu podataka i IT stručnjaka, edukacija će koristiti službenicima za usklađenost, odvjetnicima, pravnicima i rukovoditeljima kontrolora i obrađivača i onima koji se pripremaju ili razmatraju uskladiti se s ISO 27001 ili ISO 27701.
Radimo na praktičnim primjerima i nudimo metodologiju za rad. Na edukaciji polaznici prolaze kroz najnovije smjernice nadzornih tijela i web alat Olivia koji je razvijen u sklopu EU projekta ARC 2 od strane hrvatske Agencije za zaštitu osobnih podataka.
Edukacija se održava online, putem Microsoft Teamsa. U cijenu su uključeni svi materijali s edukacije, korisna literatura te potvrda o stručnom usavršavanju.
Sadržaj edukacije:
- Procjena rizika
- Politika informacijske sigurnosti
- Upravljanje lozinkama, multifaktorska autentifikacija
- Enkripcija i hash
- Kontrola pristupa, logovi
- Antivirus, firewall, sigurnost mreža, proxy
- SIEM (Security Information and Event Management)
- Sigurnosne kopije podataka (backup) i restore
- Phishing i phishing testiranja
- Web filtriranje
- Zaštita pristupa s udaljenih uređaja
- Zaštita podataka u papirnatom obliku
- Prevencija gubitka podataka (data loss prevention)
- Analize legitimnih interesa
- Interni akti (pravilnik o obradi osobnih podataka, politika pohrane podataka i uništenja podataka, politika odgovora na incidente i plan kontinuiteta poslovanja)
- Održavanje edukacija
- ISO 27001:2022
- Pregled smjernica i presuda vezanih za tehničke i organizacijske mjere na europskoj razini, u Hrvatskoj i BiH
