Dr. Tényi Géza Dr. Polefkó Patrik: Bizalmas információk kezelése és. adatvédelem a felhőszolgáltatásban

Hasonló dokumentumok
NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft.

Szabványok, ajánlások

Munkadokumentum a saját eszközökkel kapcsolatos adatvédelmi és biztonsági kockázatokról * 56. értekezlet, október Berlin (Németország)

Érintett minden olyan természetes személy, akinek személyes adatait valaki tárolja és kezeli.

DR. HATHÁZI VERA ÜGYVÉDI IRODA

Óbudai Egyetem Neumann János Informatikai Kar. Tóth Béla 2015.

Az alábbiakban a HUNGUARD Kft. tanúsítási tevékenységével kapcsolatos jogszabályokat, mértékadó, szakmai előírásokat és elvárásokat találja.

ADATVÉDELMI RENDELET (GDPR) ISKOLAPSZICHOLÓGIAI KONZEKVENCIÁI

Gyakorlati lépések, megoldási javaslatok. - Módszertan - Gyakorlati tapasztalatok - Felkészülési útmutató

GDPR változó szabályozás, új jogi kihívások. Dr. Gally Eszter Réti, Antall, Várszegi és Társai Ügyvédi Iroda

GDPR-ÁLTALÁNOS ADATVÉDELMI RENDELET. Változások az adatvédelemben

A felhő, ha két lábbal a Földön állva nézzük Pávlicz György

BIZTONSÁGI AUDIT. 13. óra

Emberek az adatok mögött. adatvédelem a Big Data korában

General Data Protection Regulation G D P R. általános adatvédelmi rendelet. Dr. Czelleng Arnold 1

Figyelem: GDPR. dióhéjban az Általános Adatvédelmi Rendeletről. dr. Petőcz Judit Bakonybél, február 25.

A GDPR GYAKORLATI KÖVETKEZMÉNYEI

ADATVÉDELMI TÁJÉKOZTATÓ FREDERIK TECHNOLOGIES PARTNEREI RÉSZÉRE

Információbiztonság az Ibtv. tükrében Dr. Krasznay Csaba

Vállalati adatvédelem

Milyen változásokat hoz a GDPR a szervezetek és vállalkozások életébe? A JOGÁSZ MEGKÖZELÍTÉSÉBEN

ADATKEZELÉSI TÁJÉKOZTATÓ

Account Berater GmbH Adatvédelmi és Adatkezelési Szabályzata. Végh Ágnes Judit Ügyvezető. Cím: 1190 Wien Döblingergürtel 21-23/6/3

ADATVÉDELMI TÁJÉKOZTATÓ. A fóti Élhető Jövő Park látogatásának szervezéséhez és megvalósulásához kapcsolódó adatkezelésről

Határokon átnyúló vállalatok kihívásai. 1. nap, október 10. kedd

Általános adatvédelmi rendelet. Avagy, ki lesz nyertes az adatkezelésben?

Bárányfelhő vagy viharfelhő? A felhő alapú megoldások biztonsági kérdései. Császár Rudolf Műszaki fejlesztési vezető Digital Kft.

A TÁRKI Társadalomkutatási Intézet Zrt. Adatvédelmi és Adatbiztonsági Szabályzata

NetIQ Novell SUSE újdonságok

ÁLTALÁNOS SZEMÉLYES ADATVÉDELMI TÁJÉKOZTATÓ MÁJUS 25.

ADATVÉDELMI SZABÁLYZAT

AZ.A.S.A. MAGYARORSZÁG KFT.-HEZ BEÉRKEZŐ ÖNÉLETRAJZOK KEZELÉSÉRE VONATKOZÓ ADATKEZELÉSI TÁJÉKOZTATÓ

ADATVÉDELMI- ÉS KEZELÉSI SZABÁLYZAT május 25.

ADATKEZELÉSI TÁJÉKOZTATÓ KORMÁNYZATI HITELESÍTÉS SZOLGÁLTATÁSHOZ

PARADIGMAVÁLTÁS AZ ÖNKORMÁNYZATI INFORMATIKÁBAN (ASP, Információbiztonság, e-közigazgatás, GDPR) Vékás Sándor, ügyvezető

ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT 2018.

Dr. Péterfalvi Attila: Adatvédelem a technológiai fejlődés tükrében június 13.

ADATVÉDELMI SZABÁLYZAT RISK CÉGCSOPORT

Cloud Computing - avagy mi hol van és miért? Dr. Kulcsár Zoltán

Előadásvázlatok az adatvédelmi jog általános részéből. P a t r o c i n i u m. Károli Gáspár Református Egyetem Állam- és Jogtudományi Kar

ADATKEZELÉSI SZABÁLYZAT

Euronet Magyarország Informatika Zrt. ADATVÉDELMI TÁJÉKOZTATÓ

AZ EGÉSZSÉGÜGYI ADATOK KEZELÉSE MAGYARORSZÁGON

ADATVÉDELMI TÁJÉKOZTATÓ (Az adatkezelési szabályzat 2. sz. melléklete)

GDPR- INFORMATIKAI MEGOLDÁSOK A JOGI MEGFELELÉS BIZTOSÍTÁSÁNAK ÉRDEKÉBEN

BEVEZETÉS, ELŐZMÉNYEK

Az informatikai biztonság alapjai. 5. Előadás (Jogi szabályozás)

Tájékoztató elektronikus együttműködésre kötelezett szervek részére

Ki felelős az adatkezelésért és kihez tudok fordulni? A gyűjtött személyes adatok fajtái

AZ I.con Bt. ÁLTAL ÜZEMELTETETT WEBSHOP ADATKEZELÉSI SZABÁLYZATA

SZABÁLYOZÁSI HIÁNYOSSÁGOK A MUNKÁLTATÓI ELLENŐRZÉS ADATVÉDELMI KÉRDÉSEIBEN. Munkahelyi adatvédelem Nemzeti jelentés

Tájékoztató adatkezelésről /Adatvédelmi Szabályzatunk alapján/

20 éve az informatikában

PAPER A SECURITY.HU AJÁNLÁSÁVAL A MAGYAR KIS- ÉS KÖZEPVÁLLALKOZÁSOK MEGFELELÉSÉNEK SEGÍTÉSÉRE

JA-KA KFT SZEMÉLYES ADATOK VÉDELMÉRE VONATKOZÓ ADATVÉDELMI SZABÁLYZAT

1036 Budapest, Perc utca 2. Tel: Honlap: Adatvédelmi tájékoztató

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Tartalom Tartalom BEVEZETÉS ADATKEZELŐ ADATAI AZ ADATKEZELÉSHEZ KAPCSOLÓDÓ FOGALMAK ÉS JOGSZABÁLYOK AZ ÖN JOGAI...

Hatályos május 25. napjától

Adatvédelmi szabályzat SZABÁLYZAT

DTSE. Dunaújvárosi Triatlon Sportegyesület. Carroll Bernadett GDPR adatvédelmi felmérés.

I. Honlap üzemeltetési szerződés

Kategóriák szerinti web-szűrés, állományok titkosítása és NAC. Mindez mobilon. - Sophos Mobile Control 4.0

ADATVÉDELMI TÁJÉKOZTATÓ

Adatkezelési tájékoztató (hírlevélre feliratkozás esetén)

Felkészülés az Európai Unió általános adatvédelmi rendeletének alkalmazására

Jelentkezési lap OMV-Töltőállomás üzemeltető

A tanúsítás és auditálási gyakorlat változása nemzetközi tükörben

Adatvédelmi tájékoztató

Tartalom Tartalom BEVEZETÉS ADATKEZELŐ ADATAI AZ ADATKEZELÉSHEZ KAPCSOLÓDÓ FOGALMAK ÉS JOGSZABÁLYOK AZ ÖN JOGAI...

Adatkezelési tájékoztató. a Hivatal hangfelvétel készítésének az alkalmazásáról a telefonos ügyfélszolgálat során

Profilozásra és közvetlen reklám célú megkeresésekre vonatkozó adatkezelési tájékoztató a Nemzeti Közműveknél

Adatkezelési tájékoztatója

Aggreg8 Kft. - Adatkezelési tájékoztató. Frissítve: január 15.

ADATVÉDELMI- ÉS KEZELÉSI SZABÁLYZATA

ADATVÉDELEMI SZABÁLYZAT

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ

A Pénzügyi Szervezetek Állami Felügyelete elnökének 17/2012. számú utasítása. Belső adatvédelmi és adatbiztonsági szabályzat

ADATFELDOLGOZÓI KÓDEX

ADATKEZELÉSI TÁJÉKOZTATÓ BESZÁLLÍTÓI ÉS ALVÁLLALKOZÓI ADATOK KEZELÉSÉRŐL

A számítási felhő világa

BRANDSEC KFT ADATVÉDELMI SZABÁLYZATA

A felhő alapú számítástechnika egy fejlődésben lévő paradigma 1

3. számú Függelék ADATVÉDELMI TÁJÉKOZTATÓ Végfelhasználók számára

Az egészségügyi informatika jelene DR. KOVÁCS ARNOLD

Közérdekű adatok közzétételi kötelezettségének teljesítéséről szóló szabályzat

ADATVÉDELMI SZABÁLYZAT

IT biztonság és szerepe az információbiztonság területén

Adatkezelő jelen adatvédelmi nyilatkozatát bármikor módosíthatja, azonban erről mindenkor kellő időben értesíti az érintetteket.

ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT

1.1. Jelen Adatkezelési Szabályzat a illetve

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Adatkezelési tájékoztató

ELŐADÁSVÁZLAT Információs jogok november december 5.

GDPR bevezetés tapasztalatai. a Társaság intézeteiben

Adatvédelmi és adatkezelései szabályzat

Dr. Péterfalvi Attila: Az új adatvédelmi Ide kerülhet szabályozás az előadás aktuális címe kérdései, kihívásai és a biztosítás május 9.

1. Az adatkezelő megnevezése (Társaságunk adatai, elérhetőségei)

ADATKEZELÉSI TÁJÉKOZTATÓ

Átírás:

Dr. Tényi Géza Dr. Polefkó Patrik: Bizalmas információk kezelése és adatvédelem a felhőszolgáltatásban

Lawrence Lessig Code Számítógépes parancs vs jogszabályi parancs Normarendszerek ütközése és kooperációja Normarendszer hierarchia: jog szerződés kód Alárendelt és mellérendelt kapcsolati megoldások (tiltás vs ösztönzés) Felhő központi kérdése a kód megfelel a jogi parancsnak? A kérdés értelmezése

Ügyvédi iroda információkezelés és menedzsment Átfogó szenzitív adatkezelés szinte minden ügyben Kötelező adatrögzítés és megőrzés a tevékenységből kifolyólag Nagyfokú felelősség és bizalmi pozíció Ügyvédi törvény, kamarai szabályzatok, belső irodai utasítások Digitális nomádok, BYOD, hálózati hozzáférések Döntési kényszer és alternatívák

Állapotrögzítés Jogszabályi és szabályzati rendelkezések hiánya Iránymutatások és best practice példák Kontinentális és angolszász eltérő attitűd Hiányosságok és kényszerek

Jogi megközelítés Adatvédelmi (jogi) kérdések

nemzetközi kitekintés általános adatvédelmi: ARTICLE 29 DATA PROTECTION WORKING PARTY: WP 196, Opinion 05/2012 on Cloud Computing (July 1st 2012) telkom: International Working Group on Data Protection in Telecommunications: Working Paper on Cloud Computing - Privacy and data protection issues- Sopot Memorandum (24 April 2012) pénzügyi terület: Federal Financial Institution Examination Council (FFIEC Information Technology Subcommittee): Outsourced Cloud Computing (July 10, 2012) IT biztonság: ENISA, EUROCLOUD, CLOUD SECURITY ALLIANCE, stb. BSI (német) - Federal Office for Information Security: White Paper, Security Recommendations for Cloud Computing Providers (Minimum information security requirements)

alapvető konfliktusok 1. EU v USA két különböző adatvédelmi regime data protection v privacy, (personal) data privacy Safe Harbor v nemzetbiztonsági igények törvény kivételt tehet például: bűnüldözési, nemzetbiztonsági érdekből alkotmányos??? 2. gazdasági érdekek v alapvető jogok privacy/magánszféra/személyes adatok védelméhez való jog értelmezése és védelme ennek eszközei?

a lehetséges megoldás a két rezsim közelítése egymáshoz illetve az érdekek egyeztetése

mindeközben Magyarországon pénzügyi: PSZÁF: 4/2012. számú Vezetői körlevél: a pénzügyi szervezeteknél a közösségi és publikus felhőszolgáltatás igénybevételéből eredő kockázatokról általános adatvédelmi: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) ajánlása, állásfoglalása?!

alkalmazandó szabályok 2011. évi CXII. törvény (Infotv.) + a megbízó tevékenységére vonatkozó ágazat-specifikus szabályok adatkezelési, adatvédelmi rendelkezései Közszféra: 2013. évi L. törvény az állami és önkormányzati szervek elektronikus információbiztonságáról + a szolgáltatóval kötött szerződés

problémák 1. Infotv v ágazati törvények: személyes adat fogalma adatfeldolgozó és al-adatfeldolgozó 6. új jogalapok kérdése infobiztonsági kritériumok adatok összekapcsolása adattovábbítási kérdések ügyfelek tájékoztatása??? 2. szerződéses kérdések ígéretek v követelmények magánjogi szerződések: felek egyenlősége? felelősség? nemzetközi elem nemzetközi magánjogi szabályok kötelezően alkalmazandó szabályok a kiszerződés tilalma

igények Felhasználóbarát felületek Public cloud tud-e open hozzáférést biztosítani, jogosultságkezelés Kiemelten védett adatkategóriák kérdése, Fizikai adatmentés kérdése, időállapotok visszaállítása Titkosítás, kulcskezelés

további igények Archiválás és adatmegőrzés kérdések, törlési szolgáltatások a migráció esetén is Adatformátum kérdések Felülhitelesítés a felhőben, elektronikusan aláírt dokumentumoknál JÜB

javaslatunk Lessig kód privacy by design termékfejlesztés risk assessment a felhőszolgáltatás alkalmazhatóságáról körültekintő szerződéskötés check list

Köszönjük a figyelmet! Dr. Tényi Géza geza.tenyi@koppanyi-tenyi.hu Dr. Polefkó Patrik patrik.polefko@gmail.com