GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály -

Hasonló dokumentumok
INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

A KKV-k felkészülésének feladatai a GDPR alkalmazására (szabályzatok, tájékoztatók, nyilvántartások és oktatások) Tóth Szilárd

IT hálózat biztonság. A hálózati támadások célpontjai

A GDPR GYAKORLATI KÖVETKEZMÉNYEI

1 IdMatrix Identity Governance Válaszok a GDPR kihívásaira

PARADIGMAVÁLTÁS AZ ÖNKORMÁNYZATI INFORMATIKÁBAN (ASP, Információbiztonság, e-közigazgatás, GDPR) Vékás Sándor, ügyvezető

Csizmazia-Darab István Sicontact Kft. az ESET magyarországi képviselete

ISO 27001, mint lehetséges megoldási lehetőség a megfelelésre Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft március 22.

Adatkezelési Tájékoztató. ZOLL-PLATZ Vámügynökség Korlátolt Felelősségű Társaság által kezelt személyes adatokról

Integrált spam, vírus, phishing és hálózati védelem az elektronikus levelezésben. Börtsök András Projekt vezető.

Technológia az adatszivárgás ellen

Általános Adatvédelmi Rendelet (GDPR) Változó szabályozás, új kihívások

ADATKEZELÉSI TÁJÉKOZTATÓ

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő

Adatfeldolgozói Általános Szerződési Feltételek

Informatikai adatvédelem a. Dr. Kőrös Zsolt ügyvezető igazgató

Vállalati adatvédelem

A GDPR számítástechnikai oldala a védőnői gyakorlatban

16/2011.sz. Szabályzat. Csákvár Nagyközség Polgármesteri Hivatalának Informatikai Szabályzata

Adatvédelmi tájékoztató

Internet(?)biztonság(?) Elek Gábor c. r. alezredes vagyonvédelmi előadó

IV.4. FELHŐ ALAPÚ BIZTONSÁGOS ADATTÁROLÁSI MÓDSZER ÉS TESZTKÖRNYEZET KIDOLGOZÁSA

Alapfogalmak. Biztonság. Biztonsági támadások Biztonsági célok

Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos

Arconsult Kft. (1)

Silent Signal Kft. Webáruházak informatikai biztonsága Veres-Szentkirályi András Marketingtorta - 4 1

Adatkezelési tájékoztató (hírlevélre feliratkozás esetén)

Informatikai biztonsági ellenőrzés

Az IT biztonság szerepe a könyvvizsgálatban

MKÖH SZMSZ INFORMATIKAI ADATVÉDELMI SZABÁLYZAT 7. számú függeléke INFORMATIKAI ADATVÉDELMI SZABÁLYZAT. Általános rendelkezések II.

Zipernowsky Károly Műszaki Szakközépiskola Informatikai Védelmi Szabályzata

Önkormányzati és. kistérségi infokommunikációs kihívások. Lengyel György projekt igazgató. SCI-Network Távközlési és Hálózatintegrációs Rt.

Gyakorlati vizsgatevékenység A

Enterprise User Security

NGFW + IPS + anti-apt + BYOD = Sophos UTM 9.2

GDPR-ÁLTALÁNOS ADATVÉDELMI RENDELET. Változások az adatvédelemben

Lukács Péter Pannon Egyetem, Keszthelyi vizsgaközpont

Információbiztonság fejlesztése önértékeléssel

General Data Protection Regulation G D P R. általános adatvédelmi rendelet. Dr. Czelleng Arnold 1

Gyakorlati vizsgatevékenység B

Cloud Security. Homo mensura november Sallai Gyorgy

Toshiba EasyGuard a gyakorlatban: tecra s3

Adatbiztonság és adatvédelem

TÁJÉKOZTATÓ FEBRUÁR ELŐADÓ: DR. SZEPESI GÁBOR KRUCSÓ BALÁZS AZ ÖNKORMÁNYZATI ASP ORSZÁGOS KITERJESZTÉSE KAPCSÁN A CSATLAKOZTATÁSI KONSTRUKCIÓRÓL

A Nemzeti Elektronikus Információbiztonsági Hatóság

Ú J B E L É PŐK RÉSZÉRE NYÚJTOTT

Adatkezelési nyilatkozat

Vírusmentesítés naplóelemző eszközökkel

MÉrnöki szerkezeteket DIagnosztizáló és Nyilvántartó Alkalmazás (MEDINA) Erdődi László MÁV Zrt. PVÜF Híd és Alépítményi Osztály

Adatkezelési Tájékoztató

IT-Shield Mss. Biztonság a javából. Kezelt biztonsági szolgáltatások üzletéhez igazítva!

A hulladékgazdálkodási közszolgáltatók, alvállalkozók adatvédelmi kötelezettségeinek teljesítése az Egységes Európai Adatvédelmi Rendelet

Érintett minden olyan természetes személy, akinek személyes adatait valaki tárolja és kezeli.

Információbiztonsági kihívások. Horváth Tamás & Dellei László

Testnevelési Egyetem VPN beállítása és használata

ÁLTALÁNOS SZEMÉLYES ADATVÉDELMI TÁJÉKOZTATÓ MÁJUS 25.

ADATVÉDELMI NYILATKOZAT

COOKIE KEZELÉSI TÁJÉKOZTATÓ. A HTTP-cookie (köznyelvben csak cookie, vagy süti) egy olyan fájl, (egy adatsor)

GDPR és ISO 27001, tanúsíthatóság fél évvel a GDPR életbe lépése után Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft november 06.

Vodafone HomeNet Használati útmutató

Csanytelek Község Önkormányzat évi Ellenőrzési Programja

ADATKEZELÉSI TÁJÉKOZTATÓ (ÖNKÉNTES HOZZÁJÁRULÁSON ALAPULÓ ADATKEZELÉS)

INFORMATIKAI SZABÁLYZAT

ELTEC HOLDING KFT. ADATKEZELÉSI TÁJÉKOZTATÓ

Tanári óratartás nyilvántartása a ZMNE-n

Aktuális kártevő trendek BalaBit Techreggeli Meetup

DTSE. Dunaújvárosi Triatlon Sportegyesület. Carroll Bernadett GDPR adatvédelmi felmérés.

Üzleti energia- és vízfelhasználás menedzsment a Rubintól

TÁJÉKOZTATÓ SZEPTEMBER 15. ELŐADÓ: DR. SZEPESI GÁBOR OPERATÍV PROJEKTVEZETŐ

IT Adatbiztonsági Szabályzat

Bejelentkezés az egyetemi hálózatba és a számítógépre

IV.4. FELHŐ ALAPÚ BIZTONSÁGOS ADATTÁROLÁSI MÓDSZER ÉS TESZTKÖRNYEZET KIDOLGOZÁSA

Dr. Horváth Zsolt Dr. Tóth Zoltán, 2011

Az INFORMATIKA HOZZA vagy VISZI A PÉNZT?

Syllabus 1.0 Ez a dokumentum részletesen ismerteti az ECDL IT-biztonság modult és megfelelő alapokat ad az elméleti és gyakorlati vizsgához is.

INFORMATIKAI SZABÁLYZAT

Adatvédelmi Nyilatkozat TársasTér ( weboldal

A Jövő Internet Nemzeti Kutatási Program bemutatása

Az e közigazgatás megvalósításának biztonsági kérdései önkormányzati környezetben. Krasznay Csaba

GDPR- INFORMATIKAI MEGOLDÁSOK A JOGI MEGFELELÉS BIZTOSÍTÁSÁNAK ÉRDEKÉBEN

GDPR bevezetés tapasztalatai. a Társaság intézeteiben

AZ ÖNKORMÁNYZATI FELADATELLÁTÁST TÁMOGATÓ INFORMATIKAI INFRASTRUKTÚRA FELÜLVIZSGÁLATA

ADATKEZELÉSI TÁJÉKOZTATÓ a Wärtsilä Hungary Kft.-hez állásra jelentkezőkre vonatkozóan

NÉGY EGYSZERŰ MÓD, AMELLYEL AZ ALKALMAZOTTAK RUGALMASABBAN DOLGOZHATNAK

A TÁRKI Társadalomkutatási Intézet Zrt. Adatvédelmi és Adatbiztonsági Szabályzata

Tudjuk-e védeni dokumentumainkat az e-irodában?

Informatikai és Biztonsági Szabályzat. I. Bevezető rendelkezések

zigazgatás s az informatikai biztonság

BALATONI REGIONÁLIS TÖRTÉNETI KUTATÓINTÉZET, KÖNYVTÁR és KÁLMÁN IMRE EMLÉKHÁZ. Mobil és hordozható eszközök használatára vonatkozó szabályzat

Dr. Horváth Zsolt INFOBIZ Kft.

3 A hálózati kamera beállítása LAN hálózaton keresztül

Adatvédelmi és adatfeldolgozási megállapodás

NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft.

Adatvédelmi tájékoztató

1. A Windows Vista munkakörnyezete 1

DW 9. előadás DW tervezése, DW-projekt

Aurum-Protector Law IT csomag. Professzionális IT megoldások kifejezetten az ügyvédek igényei szerint összeállítva elérhető áron

Stratégiai szoftvereszköz- és licencmenedzsment Konferencia november 18. Budapest

Átírás:

1 GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály - 2018. február 5. Debrecen Keczán Attila rendszergazda

2 GDPR informatikus szemmel Bemutatkozás Adminisztratív teendők Informatikai problémák

3 Referenciák Népesség Választás IKeR hatáskör ügymenetmodell workflow Élethelyzet alapú integrált web eköztér-ziffa- Derecske eagro-intelligens szenzor hálózat- Virtuális metszés Probuoy Zöld Technológia Klaszter

4 Tevékenységek Rendszerfejlesztés Üzemeltetés Folyamatszervezés Rendszerintegráció IoT Informatikai biztonság ASP

5 Adminisztratív teendők Adatvagyon leltár készítése Adatok elemzése Adattisztítás Belső eljárásrendek, szabályzatok, oktatások

6 Adatvagyon leltár készítése A kezelt adatok feltérképezése: Milyen adatot tárolunk? Hol tároljuk az adott adatot? Milyen célból tároljuk?

7 Adatok elemzése Elemző és értékelő tevékenység minden egyes adatkezelésre vonatkozóan: Van e jogalapunk tárolni az adott adatot? Hatásvizsgálat, kockázat elemzés adminisztratív védelmi intézkedések fizikai védelmi intézkedések logikai védelmi intézkedések

8 Adattisztítás Azon adatok, listák, adatbázisok törlése megsemmisítése melyek kezelésére nincs jogalap.

9 Belső eljárásrendek, szabályzatok, oktatások Folyamatok adatkezelésének rendje, szabályozása, ennek dokumentálása Eljárások, szabályzatok megismertetése oktatása a belső munkatársakkal Incidensek kezelése Monitorozás, ellenőrzés

10 Informatikai problémák Adathozzáférés, Adatok mentése, archiválása, Vírusvédelem, határvédelem, Mobil eszközök biztonsága,

11 Adathozzáférés Ne férjen mindenki minden adathoz hozzá Legyen meghatározva az adatok hozzáférésének rendje, írási, olvasási jogosultság Használjunk titkosító eszközöket Vigyázzunk a jelszavainkra

12 Adatok mentése, archiválása, Mentsük az adatainkat Archiváljuk az adatainkat Készítsünk offline biztonsági mentéseket is

13 Vírusvédelem Milyen károkat tudnak okozni a vírusok? Adatvesztés (zsaroló vírusok) Adatszivárgás, adatlopás (kémprogramok) Rendszer túlterhelés

14 A 2017. év számokban a Kaspersky Security Network felmérése alapján (213 ország több millió felhasználójának adatai) A számítógépek 4%-t érte valamiféle kártékony támadás A Kaspersky Lab által detektált támadások száma: 1 188 728 338 199 455 606 egyedi URL amelyet támadó weboldalként azonosítottak A Kaspersky Lab webes víruskeresője 15 714 700 egyedi rosszindulatú objektumot észlelt. 939 722 számítógép vált titkosító vírusok célpontjává A Kaspersky Lab megoldásai 1 126 701 eszközön blokkoltak olyan kísérleteket, amelyek online banki szolgáltatások révén próbáltak pénzt eltulajdonítani. Forrás:https://securelist.com/ksb-overall-statistics-2017/83453/

15 Hogyan védekezzünk? A munkatársak figyelmének felhívása Használjunk naprakész vírusvédelmi megoldást Tartsuk naprakészen a rendszereinket Ne nyissuk meg az ismeretlen forrásból érkező leveleket Használjunk valamilyen levelezés védelmet Használjunk hatékony web szűrő és tűzfal megoldásokat

16 Az eközig Zrt. éves levélforgalmi statisztikája

17 Mobil eszközök biztonsága Ne telepítsünk bármit a telefonra Legyen a készülék jelszóval ellátva Használjunk titkosítást Tegyük lehetővé a fontos eszközeink távolról történő törlését, letiltását

18 Köszönöm a megtisztelő figyelmet! www.ekozig.hu ekozig@ekozig.hu Tel:52/505-075