GDPR Workshop: útok na data nemocnice

Nemocnice, která čelí hackerskému útoku

Požadavky:
  • Nevyžaduje praxi

Kybernetické útoky jsou každodenní realitou už i v České republice.

Pod útokem byly státní úřady, nemocnice, banky i další soukromé společnosti. Pokud jsou útokem dotčeny osobní údaje, jsou například zašifrovány, neoprávněně staženy či pozměněny, vstupují do hry i pravidla upravená v GDPR.

Pokud organizace nemá dostatečně nastavená a zdokumentovaná bezpečnostní opatření včetně procesu na řízení případů porušení zabezpečení osobních údajů, nemůže doložit svůj soulad s GDPR.

  • IT Manažer

  • Pověřenec pro ochranu osobních údajů

  • Manažer, Auditor, Architekt kybernetické bezpečnosti

Co se naučíte

Více informací
  • Jak zpracovávat bezpečnostní incidenty
  • Jak popsat bezpečnostní opatření v záznamech o zpracování
  • Naučíte se správný a včasný reporting ÚOOÚ a subjektům údajů
  • Jak nastavit kritéria závažnosti a připravit se na místní šetření ÚOOÚ

Termíny

Měna
Termín
Místo
Délka
Jazyk
Cena bez DPH

Zadaným filtrům neodpovídá žádný výsledek

Načítám...

Chcete tento kurz individuálně?

Dejte nám vědět!

Tento kurz lze uspořádat na míru – ať už jako individuální školení 1:1, nebo pro váš tým.
Stačí nám zanechat kontakt a my se vám ozveme s možnostmi přizpůsobenými vašim potřebám.

Úspešně odesláno

Budeme vás kontaktovat.

Harmonogram

Den 1

09:00 – 10:30 Úvod
  • Rekapitulace GDPR pravidel
    • zákonnost zpracování
    • transparentnost zpracování
    • vedení záznamů o zpracování osobních údajů
Odpovědnost / transparentnost
  • Princip odpovědnosti (accountability) správce za soulad s GDPR
  • Aktuální české a evropské kauzy týkající se transparentnosti zpracování
Práva ÚOOÚ
  • Shrnutí kontrolních oprávnění ÚOOÚ
10:30 – 10:45 Pauza na kávu
10:45 – 12:15 Scénář útoku
  • Popis organizace
  • Jejích procesů a IT prostředí
  • Prováděného zpracování osobních údajů
Problém začíná
  • Dotazy novinářů
  • Nespokojení uživateléPacientská data na webu
ÚOOÚ
  • Kontrola
  • Oznámení o zahájení kontroly,
  • Jaké podklady připravit pro ÚOOÚ
  • První místní šetření porušení GDPR
12:15 – 13:15 Pauza na oběd
13:15 – 14:45 ÚOOÚ vyžaduje další podklady
  • Jak reagovat?
  • Druhé místní šetření ÚOOÚ
  • Kontrolní závěry šetření ÚOOÚ
  • Které kontrolní závěry rozporovat, proč a jak?
14:45 – 15:00 Pauza na kávu
15:00 – 17:00 Závěr, shrnutí
  • Shrnutí průběhu kontroly,
  • Chyby před kontrolou a v jejím průběhu
Efektivní obrana - rekapitulace
  • Jak postupovat po kontrole
  • Jak předcházet neshodám s GDPR
  • Diskuse / závěr
  • Délka bloku 90
  • Vyučovacích hodin 8
  • Občerstvení Ano
  • Zkouška Ne

Interaktivní workshop, který simuluje útok a procesní i legislativní správní postupy v rámci celého životního cyklu ochrany osobních údajů.

Časté otázky

Všechny otázky

Co je GDPR?

General Data Protection Regulation (Obecné nařízení o ochraně osobních údajů), představuje revoluci v ochraně osobních údajů. Nové EU nařízení General Data Protection Regulation (GDPR) mění pravidla zpracování osobních údajů a zavádí ohromné sankce. A to až do výše 4% z celosvětového obratu, nebo 20 000 000 €

Nařízení GDPR 679/2016 je platné na území unie s vyšší právní silou na úrovni mezinárodní smlouvy. V případě kolize z. č. 101/2000 Sb.má potom GDPR vyšší právní sílu a tedy bude platit GDPR. Samotné GDPR zákon neruší, ale v jistém slova smyslu přebíjí a doplňuje tam, kde jsou v rozporu.

Mohu u TAYLLORCOX získat i certifikaci společnosti?

Ano. V Tayllorcox jsme vyvinuli unikátní třífázový proces certifikace, který nám umožňuje postupovat s bezkonkurenční rychlostí a efektivitou.

Proškolíme vaše zaměstnance, připravíme pro vás balíček kompletní dokumentace a provedeme interní audit, na základě kterého získáte potvrzení, že vaše firemní procesy odpovídají přísným mezinárodním normám.