Feltérképezés. Kezelés. Védelem. Riportolás. Azonosítani a kezelt személyes adatokat és hogy hol tárolódnak

Hasonló dokumentumok
Az IBM megközelítése a végpont védelemhez

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

Bárányfelhő vagy viharfelhő? A felhő alapú megoldások biztonsági kérdései. Császár Rudolf Műszaki fejlesztési vezető Digital Kft.

IV.4. FELHŐ ALAPÚ BIZTONSÁGOS ADATTÁROLÁSI MÓDSZER ÉS TESZTKÖRNYEZET KIDOLGOZÁSA

Óbudai Egyetem Neumann János Informatikai Kar. Tóth Béla 2015.

NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft.

ISO 27001, mint lehetséges megoldási lehetőség a megfelelésre Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft március 22.

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

Az IT biztonság szerepe a könyvvizsgálatban

General Data Protection Regulation G D P R. általános adatvédelmi rendelet. Dr. Czelleng Arnold 1

IV.4. FELHŐ ALAPÚ BIZTONSÁGOS ADATTÁROLÁSI MÓDSZER ÉS TESZTKÖRNYEZET KIDOLGOZÁSA

A Bankok Bázel II megfelelésének informatikai validációja

Dr. Tényi Géza Dr. Polefkó Patrik: Bizalmas információk kezelése és. adatvédelem a felhőszolgáltatásban

Bevezetés. Adatvédelmi célok

1 IdMatrix Identity Governance Válaszok a GDPR kihívásaira

A számítási felhő világa

ADATKEZELÉSI SZERZŐDÉS ADATFELDOLGOZÓVAL

Az uniós adatvédelmi előírások hatása a bölcsődei adminisztrációra. Előadó: Dr. Jójárt Ágnes Szilvia ügyvéd

A cloud szolgáltatási modell a közigazgatásban


Gyakorlati lépések, megoldási javaslatok. - Módszertan - Gyakorlati tapasztalatok - Felkészülési útmutató

GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály -

Vállalati adatvédelem

Védelmi Vonalak - Compliance

GDPR- INFORMATIKAI MEGOLDÁSOK A JOGI MEGFELELÉS BIZTOSÍTÁSÁNAK ÉRDEKÉBEN

GDPR és ISO 27001, tanúsíthatóság fél évvel a GDPR életbe lépése után Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft november 06.

Aggreg8 Kft. - Adatkezelési tájékoztató. Frissítve: január 15.

Adatkezelési nyilatkozat

Adatkezelési tájékoztató (hírlevélre feliratkozás esetén)

Az adatvédelmi irányítási rendszer bevezetésének és auditálásának tapasztalatai. Dr. Szádeczky Tamás

Szabálykezelés a gyakorlatban

GDPR szelídítés. Gyakorlati megfontolások a KKV szférának.

A GDPR és a Moodle. Vágvölgyi Csaba Multimédia és E-learning Technikai Központ

Infor PM10 Üzleti intelligencia megoldás

ÉLET A FELHŐBEN - HATÉKONYSÁGNÖVELÉS CLOUD TECHNOLÓGIÁVAL. Baranyi Fanni Microsoft Online Szolgáltatások Értékesítési Szakértő

Andrews Kft. A technológia megoldás szállító. <zambo.marcell@andrews.hu>

Általános Adatvédelmi Rendelet (GDPR) Változó szabályozás, új kihívások

Átfogó EBK Oktatás. 1. Az adatkezelők jogos érdeke:

A 13. Adatvédelmi rendelkezések fejezet a következőként alakult át

Enterprise Vision Day

Adatfeldolgozói Általános Szerződési Feltételek

EU általános adatvédelmi rendelet Fábián Péter

NetIQ Novell SUSE újdonságok

Párhuzamos és Grid rendszerek

Web service fenyegetések e- közigazgatási. IT biztonsági tanácsadó

Adatfeldolgozási megállapodás StartÜzlet előfizetőknek

Mobil eszközökön tárolt adatok biztonsága

Adatkezelési tájékoztató

ADATVÉDELMI RENDELET (GDPR) ISKOLAPSZICHOLÓGIAI KONZEKVENCIÁI

Esettanulmány I. Egy parfümöket gyártó üzem reklámüzeneteinek küldése -hírlevélben Védelmi igény: közepes Az -címek nyilvánosságra

ADATKEZELÉSI TÁJÉKOZTATÓ ÁRAJÁNLAT KÉRŐI ADATOK KEZELÉSÉRŐL. Hatályos: napjától

Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata

1. Adatkezelő lehetővé teszi az érintettek számára, hogy weboldalán keresztül adataik megadásával előadónak jelentkezzenek.

ROBOTHADVISELÉS S 2010

A KKV-k felkészülésének feladatai a GDPR alkalmazására (szabályzatok, tájékoztatók, nyilvántartások és oktatások) Tóth Szilárd

Titkok. Oracle adatbázisok proaktív es reaktív védelmi eszközei. Mosolygó Ferenc, vezetı technológiai tanácsadó. <Insert Picture Here>

Adatvédelmi és adatfeldolgozási megállapodás

ncipher nshield Solo termékismertető

Adatvédelmi és adatfeldolgozási megállapodás

PCI DSS trendek külföldön és Magyarországon Tátrai Péter Gáspár Csaba

Bízzunk a felhőben! Spilák Viktor termékmenedzser KÜRTCloud Felhő kockázatok nélkül. viktor.spilak@kurt.hu június 18.

ADATKEZELÉSI TÁJÉKOZTATÓ BESZÁLLÍTÓI ÉS ALVÁLLALKOZÓI ADATOK KEZELÉSÉRŐL

Adatkezelési nyilatkozat, szabályzat

GDPR Adatvédelem újratöltve. kihelyezett

AZ ADATFELDOLGOZÁSI TEVÉKENYSÉG ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEI

ELTEC HOLDING KFT. ADATKEZELÉSI TÁJÉKOZTATÓ

IMC CSOPORT IRÁNYELVEK ÉS ELJÁRÁSOK - SZEMÉLYES ADATOK GYŰJTÉSE ÉS FELDOLGOZÁSA A GDPR FÉNYÉBEN március

Technológia az adatszivárgás ellen

ÁLTALÁNOS SZEMÉLYES ADATVÉDELMI TÁJÉKOZTATÓ MÁJUS 25.

Adatkezelési tájékoztató

Oracle adatkezelési megoldások helye az EA világában. Előadó: Tar Zoltán

Cloud Computing a gyakorlatban. Szabó Gyula (GDF) Benczúr András (ELTE) Molnár Bálint (ELTE)

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

Az információbiztonság egy lehetséges taxonómiája

Tudatos kockázatmenedzsment vs. megfelelés

Az új irányelv (Directive 2011/62/EU) és a magyar jogszabályi változások a hatósági ellenőrzés szemszögéből

Adatkezelési tájékoztató

Adatkezelési tájékoztató

Út az ITIL-e00n át az ISO/IEC ig Fujitsu Siemens Computers Kft.

Vásárlóra vonatkozó melléklet

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

IT ADVISORY. Biztonság a felhőben. Gaidosch Tamás CISA, CISM, CISSP január 20.

Szabványok, ajánlások

Általános adatvédelmi rendelet. Avagy, ki lesz nyertes az adatkezelésben?

Slamovits Tibor Államigazgatásiüzletág-vezető EMC Magyarország

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

Adatkezelési tájékoztató

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

Az Enterprise Content Management. Miért, mit, hogyan? , Sasi Péter

Biztonsági és megfelelőségi rövid útmutató

IT ügyfélszolgálat és incidenskezelés fejlesztése az MNB-nél

időtartama Keresés után a lokáció törlésre kerül A Facebookon megadott név és a lokáció, a keresési szempontok, a megkeresett töltőállomás.

Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon

MTA Cloud Use cases MTA Cloud workshop. Hernáth Szabolcs MTA WIGNER FK

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC új verziójára november 4.

GDPR bevezetés tapasztalatai. a Társaság intézeteiben

A SZEMÉLYES ADATOK VÉDELME. Adatvédelem és adatkezelés a cégek mindennapi ügyvitelében

Bevezetés a hálózatok világába Forgalomirányítási és kapcsolási alapok Hálózatok méretezése Connecting Networks

ADATKEZELÉSI TÁJÉKOZTATÓ KAMERÁS MEGFIGYELŐRENDSZER MŰKÖDTETÉSÉRŐL BAUMIT Kft. Hatályos: napjától

A hulladékgazdálkodási közszolgáltatók, alvállalkozók adatvédelmi kötelezettségeinek teljesítése az Egységes Európai Adatvédelmi Rendelet

Átírás:

1 Feltérképezés Azonosítani a kezelt személyes adatokat és hogy hol tárolódnak 2 Kezelés Szabályozni a személyes adatok felhasználását és az azokhoz való hozzáférést 3 Védelem Biztonsági kontrollok létrehozása a sérülékenységek és adatbetörések megakadályozására, felismerésére és elhárítására 4 Riportolás Az adatkérésekhez és jelentési kötelezettségez szükséges dokumentációk létrehozása és belső felderítés támogatása

Tapasztalatok alapján TOP 3 kezdeti kihívás Fizikai és logikai biztonság egyöntetűen magas szintű megvalósítása minden érintett rendszerben GDPR értintett adatkör gyakorlati felderítése valamint az adatkezelési eljárások egységes érvényre juttatása minden kapcsolódó rendszerben Az információvédelmi / adatkezelési eljárások meghatározása és gyakorlatba átültetése És az előző kihívásokra adott válaszok időben folyamatos fenntartása

Fizikai és logikai biztonság egyöntetűen magas szintű megvalósítása minden érintett rendszerben

Transzformátor és generátor állomás Beléptető kapu Jelenlegi Adatközpont Épülő adatközpont második ütem

Fizikai behajtásgátlók Kerítés Határ Szeizmikus szenzorok Biztonsági irányítási központ 24X7 biztonsági személyzet Többnapos áramszünet áthidalás Épület Kamerák Riasztók Többfaktoros hozzáférés védelem: Biometrikus, kártyás, mágneskapu stb. Szerver terem

Adat szétválasztás Ügyfelek adatainak többszintű logikai elkülönítése egymástól. Továbbított adatok védelme Iparági szabványú titkosító protokollokkal minden ügyfél adatközpont kommunikáció titkosított alapértelmezetten Adat redundancia és mentés A szolgáltatások folyamatos mentés alatt vannak és adatközponton belüli, valamint geo-rendundáns (EU-n belül!) másolatokat képzünk, legalább 3-at. Tárolt adatok titkosítása Minden tárolt adat alapértelmezetten titkosított. A titkosítő kulcs az ügyfél kezelésében vagy birtokában is lehet. Belső védelem Az adatközpontban nincsenek állandó adminisztrátori szerepkörök. Minden karbantartási feladathoz egyedileg kell jogosultságok kérni és külön csapat ellenőrizni a kérést és tevékenységet is. Adatmegsemmisítés Ha az ügyfél elhagyja a szolgáltatás adatai garantálton törlésre kerülnek. Adathordozó nem hagyja el az adatközpontot, helyen darálják őket.

Több mint 1000 kontroll, az Office 365-be betervezett megfelelőségi keretrendszere alapján a szolgáltatásunk világszinten megfelel a legkülönbözőbb adatvédelmi elvárásoknak. Spain CSA CCM ENISA IAF EU Model Clauses EU-U.S. Privacy Shield ISO/IEC 27001, 27018 SOC 1, 2 Spain ENS LOPD United Kingdom CSA CCM ENISA IAF EU Model Clauses ISO/IEC 27001, 27018 NIST 800-171 SOC 1, 2, 3 UK G-Cloud Singapore CSA CCM ISO/IEC 27001, 27018 MTCS SOC 1, 2 Japan CSA CCM CS Mark (Gold) FISC ISO/IEC 27001, 27018 Japan My Number Act SOC 1, 2 A Microsoft szolgáltatások folyamatosan külső fél által auditáltak. Microsoft rendszeres- ön és külső auditokon vesz részt. A külső auditokat független 3rd party cégek végzik. China China GB 18030 China MLPS China TRUCS United States CJIS CSA CCM DISA FDA CFR Title 21 Part 11 FEDRAMP FERPA FIPS 140-2 FISMA HIPPA/HITECH HITRUST IRS 1075 ISO/IEC 27001, 27018 MARS-E NIST 800-171 Section 508 VPATs SOC 1, 2 Argentina Argentina PDPA CSA CCM IRAP (CCSL) ISO/IEC 27001, 27018 SOC 1, 2 European Union CSA CCM ENISA IAF EU Model Clauses EU-U.S. Privacy Shield ISO/IEC 27001, 27018 SOC 1, 2, GDPR *2018-tól Australia CSA CCM IRAP (CCSL) ISO/IEC 27001, 27018 SOC 1, 2 New Zealand CSA CCM ISO/IEC 27001, 27018 NZCC Framework SOC 1, 2

Office 365 Felelősség On-Prem IaaS PaaS SaaS Adat-klasszifikáció & elszámoltathatóság Kliens és végponti védelem Identitás és hozzáférés kezelés Alkalmazás szintű kontrollok Hálózati kontrollok Fizikai védelem Host infrastruktúra Adatkezelő Adatfeldolgozó

GDPR értintett adatkör gyakorlati felderítése valamint az adatkezelési eljárások egységes érvényre juttatása minden kapcsolódó rendszerben

1 GDPR megközelítés 360 fokos nézetben O365 esetén Ingestion of data outside Office 365 In-Place DLP, retention and archiving In-Place ediscovery Identify and Protect Data (Azure Information Protection) Auditing 3

Microsoft Information Protection: Megoldások IT biztonsági eszközök Adatszivárgás elleni eszközök Adatkezelési házirendek Adatklasszifikációs eszközök Felderítést támogató eszközök

Az információvédelmi / adatkezelési eljárások meghatározása és gyakorlatba átültetése.

Három komponensű megközelítés Ügyfél magánszféra védelme a GDPR által

Három komponensű megoldás Ügyfél magánszféra védelme a GDPR által

The Microsoft GDPR Discovery and Assessment Toolkit

https://partner.microsoft.com/en-us/marketing/details/gdpr#/

Eszközcsomag Leírás Sablonok Kiértékelés áttekintése GDPR által érintett adatkör felderítése Személyes adatok megtalálása Helyi és felhős rendszerek felderítése Adatok osztályozása és címkézése Alap amire lehet építeni Eszközök és szolgáltatások implementálása az adatok kezelésére, védelmére, jelentés készítés Adatbiztonság és megfelelőségi kihívások azonosítása Jelenlegi állapot meghatározása módszertanok és biztosított eszközök segítségével

Leírás Iránymutatás és ajánlás az aktivitások előkészítéséhez Releváns példák a kezdéshez Linkek a folytatáshoz Aktivitások

Előre készített prezentációk, adatforrás leltár Sablon az első megbeszéléshez (PPT) Adatforrás leltár (Excel)

Előre készített Excel felmérési sablon

Automatizált kiértékelés

Három komponensű megoldás Ügyfél magánszféra védelme a GDPR által

Demo: Microsoft GDPR Compliance Manager

A biztonsági osztályokra meghatározott követelmények alapját a NIST SP 800-53-as kvázi szabványban lefektetett irányelvek és követelmények képezik!

KÖSZÖNJÜK A FIGYELMET! Hódy Árpád Sr. Solution Sales Professional Zombory Zoltán Office 365 Most Valuable Professional