kibernetinis saugumas: bendrasis asmeninių duomenų apsaugos reglamentas

11
KIBERNETINIS SAUGUMAS: B A D A R Stasys Drazdauskas 2016 m. rugsėjo 8 d.

Upload: baltimax

Post on 14-Apr-2017

36 views

Category:

Law


5 download

TRANSCRIPT

Page 1: Kibernetinis saugumas: bendrasis asmeninių duomenų apsaugos reglamentas

KIBERNETINIS SAUGUMAS: B A D A R

Stasys Drazdauskas

2016 m. rugsėjo 8 d.

Page 2: Kibernetinis saugumas: bendrasis asmeninių duomenų apsaugos reglamentas

(ES) 2016/679

2018 m. gegužės 25 d.

DEŠIMTYS DELEGUOTŲJŲ IR ĮGYVENDINIMO AKTŲ

BENDRASIS ASMENS DUOMENŲ APSAUGOS REGLAMENTAS

2

Page 3: Kibernetinis saugumas: bendrasis asmeninių duomenų apsaugos reglamentas

TEISĖS VARTOTOJAMS

• PERKELTI DUOMENIS

• NESUTIKTI SU PROFILIAVIMU

• APRIBOTI DUOMENŲ TVARKYMĄ

• GAUTI INFORMACIJĄ

(apie incidentus)

• BŪTI PAMIRŠTAM

• GAUTI INFORMACIJĄ

(apie tvarkymą)

• SUSIPAŽINTI SU DUOMENIMIS

• NESUTIKTI

3

Page 4: Kibernetinis saugumas: bendrasis asmeninių duomenų apsaugos reglamentas

REIKALAVIMAI DUOMENŲ VALDYTOJAMS

• Pritaikytoji duomenų apsauga (by DESIGN)

• Standartizuotoji duomenų apsauga (by DEFAULT)

• Tinkamos techninės ir organizacinės priemonės

4

Page 5: Kibernetinis saugumas: bendrasis asmeninių duomenų apsaugos reglamentas

KAIP ATITIKTI REIKALAVIMUS

• Duomenų apsaugos politika

• Elgesio kodeksai | Sertifikavimo mechanizmai

• Duomenų tvarkymo veiklos įrašai (kai įmonėje >250 darbuotojų)

• Duomenų apsaugos pareigūnas

5

Page 6: Kibernetinis saugumas: bendrasis asmeninių duomenų apsaugos reglamentas

DUOMENŲ TVARKYMO SAUGUMAS

• pseudonimai ir šifravimas

• nuolatinis konfidencialumas, vientisumas, prieinamumas ir atsparumas

• atkūrimas fizinio ar techninio incidento atveju

• reguliarus techninių ir organizacinių priemonių vertinimo procesas

• PARAIGA PRANEŠTI APIE INCIDENTUS

6

Page 7: Kibernetinis saugumas: bendrasis asmeninių duomenų apsaugos reglamentas

DUOMENŲ VALDYTOJŲ PRIEŽIŪRA

• Poveikio vertinimas

• Duomenų tvarkymo operacijų rūšių sąrašai

• Išankstinės konsultacijos

7

Page 8: Kibernetinis saugumas: bendrasis asmeninių duomenų apsaugos reglamentas

52 % priimančių globalius IT sprendimus mano, kad

...bus nubausti pagal B A D A reglamentą

8

Šaltinis: intralinks.com

Page 9: Kibernetinis saugumas: bendrasis asmeninių duomenų apsaugos reglamentas

9

Page 10: Kibernetinis saugumas: bendrasis asmeninių duomenų apsaugos reglamentas

12 ŽINGSNIŲ PASIRUOŠTI: 1. SUPRATIMAS

2. DOKUMENTAVIMAS

3. PRANEŠIMŲ APIE TVARKYMĄ PERŽIŪRA

4. INDIVIDUALIŲ TEISIŲ ĮGYVENDINIMAS

5. PAKLAUSIMŲ VYKDYMO PLANAVIMAS

6. DUOMENŲ TVARKYMO TEISĖTUMO PATIKRA

7. SUTIKIMŲ PERŽIŪRA

8. VAIKŲ TEISĖS

9. SAUGUMO PAŽEIDIMŲ NUSTATYMO, PRANEŠIMO, TYRIMO PLANAVIMAS

10. POVEIKIO VERTINIMAS

11. DUOMENŲ APSAUGOS PAREIGŪNO PASKYRIMAS

12. PRIEŽIŪROS INSTITUCIJOS NUSTATYMAS

10

ICO.GOV.UK

Page 11: Kibernetinis saugumas: bendrasis asmeninių duomenų apsaugos reglamentas

ESTONIA

Pärnu mnt 15

10141 Tallinn

phone +372 6 400 900

[email protected]

LATVIA

Kr. Valdemāra iela 21

LV-1010 Riga

phone +371 67 365 000

[email protected]

LITHUANIA

Jogailos 4

LT-01116 Vilnius

phone +370 52 685 040

[email protected]

BELARUS

ul Nemiga 40

220004 Minsk

phone +375 17 306 2102

[email protected]

www.sorainen.com

Ačiū!

• Stasys Drazdauskas

[email protected]

11