1 GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály - 2018. február 5. Debrecen Keczán Attila rendszergazda
2 GDPR informatikus szemmel Bemutatkozás Adminisztratív teendők Informatikai problémák
3 Referenciák Népesség Választás IKeR hatáskör ügymenetmodell workflow Élethelyzet alapú integrált web eköztér-ziffa- Derecske eagro-intelligens szenzor hálózat- Virtuális metszés Probuoy Zöld Technológia Klaszter
4 Tevékenységek Rendszerfejlesztés Üzemeltetés Folyamatszervezés Rendszerintegráció IoT Informatikai biztonság ASP
5 Adminisztratív teendők Adatvagyon leltár készítése Adatok elemzése Adattisztítás Belső eljárásrendek, szabályzatok, oktatások
6 Adatvagyon leltár készítése A kezelt adatok feltérképezése: Milyen adatot tárolunk? Hol tároljuk az adott adatot? Milyen célból tároljuk?
7 Adatok elemzése Elemző és értékelő tevékenység minden egyes adatkezelésre vonatkozóan: Van e jogalapunk tárolni az adott adatot? Hatásvizsgálat, kockázat elemzés adminisztratív védelmi intézkedések fizikai védelmi intézkedések logikai védelmi intézkedések
8 Adattisztítás Azon adatok, listák, adatbázisok törlése megsemmisítése melyek kezelésére nincs jogalap.
9 Belső eljárásrendek, szabályzatok, oktatások Folyamatok adatkezelésének rendje, szabályozása, ennek dokumentálása Eljárások, szabályzatok megismertetése oktatása a belső munkatársakkal Incidensek kezelése Monitorozás, ellenőrzés
10 Informatikai problémák Adathozzáférés, Adatok mentése, archiválása, Vírusvédelem, határvédelem, Mobil eszközök biztonsága,
11 Adathozzáférés Ne férjen mindenki minden adathoz hozzá Legyen meghatározva az adatok hozzáférésének rendje, írási, olvasási jogosultság Használjunk titkosító eszközöket Vigyázzunk a jelszavainkra
12 Adatok mentése, archiválása, Mentsük az adatainkat Archiváljuk az adatainkat Készítsünk offline biztonsági mentéseket is
13 Vírusvédelem Milyen károkat tudnak okozni a vírusok? Adatvesztés (zsaroló vírusok) Adatszivárgás, adatlopás (kémprogramok) Rendszer túlterhelés
14 A 2017. év számokban a Kaspersky Security Network felmérése alapján (213 ország több millió felhasználójának adatai) A számítógépek 4%-t érte valamiféle kártékony támadás A Kaspersky Lab által detektált támadások száma: 1 188 728 338 199 455 606 egyedi URL amelyet támadó weboldalként azonosítottak A Kaspersky Lab webes víruskeresője 15 714 700 egyedi rosszindulatú objektumot észlelt. 939 722 számítógép vált titkosító vírusok célpontjává A Kaspersky Lab megoldásai 1 126 701 eszközön blokkoltak olyan kísérleteket, amelyek online banki szolgáltatások révén próbáltak pénzt eltulajdonítani. Forrás:https://securelist.com/ksb-overall-statistics-2017/83453/
15 Hogyan védekezzünk? A munkatársak figyelmének felhívása Használjunk naprakész vírusvédelmi megoldást Tartsuk naprakészen a rendszereinket Ne nyissuk meg az ismeretlen forrásból érkező leveleket Használjunk valamilyen levelezés védelmet Használjunk hatékony web szűrő és tűzfal megoldásokat
16 Az eközig Zrt. éves levélforgalmi statisztikája
17 Mobil eszközök biztonsága Ne telepítsünk bármit a telefonra Legyen a készülék jelszóval ellátva Használjunk titkosítást Tegyük lehetővé a fontos eszközeink távolról történő törlését, letiltását
18 Köszönöm a megtisztelő figyelmet! www.ekozig.hu ekozig@ekozig.hu Tel:52/505-075