- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Jak úspěně zvládnout přípravu na GDPR?
O výsledku rozhodují u první krůčky na startu
Na aktuální situaci ve firmách, které berou přípravu na příchod nového nařízení o ochraně osobních údajů skutečně váně, jsme se zeptali bezpečnostního specialisty Jana Pawlika ze společnosti Trusted Network Solutions, který se systematicky věnuje ochraně dat a řízení informační bezpečnosti.

Jak byste popsal situaci kolem GDPR horečky, která se stává pro mnohé organizace havým tématem?
Přípravy na příchod nového nařízení EU o ochraně osobních údajů jsou ji v plném proudu. GDPR vejde v účinnost ji 25. května 2018, a je tak nejvyí čas začít se přípravě skutečně věnovat. Troufám si říci, e firmy, které v průběhu ledna přítího roku nezahájí alespoň analytické práce, ji nestihnou celý proces k uvedenému datu úspěně dokončit, a budou tak riskovat vysoké sankce. Jen pro představu, mnohé velké společnosti, jako například finanční instituce, zahajovaly analytické kroky ji před rokem a nyní finiují se samotnou implementací. Chtěl bych tak pochválit vechny organizace, které se tématu GDPR ji zodpovědně věnují a nenechávají ve a na poslední chvíli. V současnosti konzultujeme a řídíme přípravu projektů ji v desítkách společností od malých a středních firem a po velké organizace s rozsáhlou sítí poboček.
Vy u jste v terénu a konzultujete přímo ve firmách. Co poradíte těm, kteří jetě nezačali? Představme si typickou organizaci a interního zaměstnance, který dostal za úkol problematiku GDPR vyřeit. Co byste z vlastní zkuenosti poradil, kde začít, na co se zaměřit?
Jak nám samotná praxe ukazuje, tak pro úspěné zvládnutí a dosaení souladu s legislativou je třeba k celé záleitosti přistoupit ve smyslu projektového řízení, nebo zavedení nové normy GDPR si vyaduje maximální spolupráci vech zúčastněných, kteří v dané organizaci přicházejí do styku s osobními údaji nebo s nimi jakkoliv nakládají. Pro názornou ilustraci bych tento proces přirovnal například k zavedení certifikace ISO. Jedná se tedy o soubor jednotlivých řízených kroků, od datového auditu, analýzy současného stavu, návrhu nápravných opatření, tvorbu směrnice, kolení zaměstnanců, a po samotnou implementaci.
Uvaujte o GDPR jako o projektu
V praxi se setkáváme s rozdílnými přístupy, kdo má vlastně ve firmě GDPR řeit. Někde je to personální ředitel, jinde vedoucí IT, asistent ředitele, právní oddělení je to interní rozhodnutí kadé organizace, vychází ze znalosti prostředí a konkrétní situace a my to plně respektujeme. Ale jako první radu bych zmínil: Uvaujte o GDPR jako o projektu.
Jmenujte manaera pro GDPR
Vytvořte pro tento projekt manaerskou roli a svěřte jí patřičné kompetence, zejména pracovní čas, rozpočet a to nejdůleitějí monost kvalitní a vstřícné komunikace se vemi, kterých se ochrana osobních údajů ve vaí organizaci týká. Právě kvalitní komunikace mezi jednotlivými odděleními, manaery, zaměstnanci, umoní vedoucímu projektu přístup k potřebným informacím a zdrojům.
Sestavte kompetentní tým
Do týmu nominujte zástupce ze vech oddělení, kde přicházejí do styku s osobními údaji. Jedině tak zjistíte relevantní informace, jak je s osobními daty nakládáno, jak jsou uchovávána, zabezpečena a chráněna. Získáte tak potřebný přehled o rozsahu zpracování osobních údajů ve vaí organizaci. To bude vá kvalitní zdroj pro zadání detailní analýzy současného stavu a posouzení souladu s GDPR. Vem doporučuji do týmu přizvat, kromě personalisty, obchodního a marketingového ředitele, kteří komunikují se zaměstnanci a zákazníky, také zástupce IT oddělení. Z naich zkueností u víme, jak nepostradatelnou roli hraje v případě znalostí a informací o elektronickém zpracování dat a míře technického zabezpečení v dané organizaci. Následně bude také kompetentní osobou při samotné implementaci nápravných opatření pro udrení vysoké míry zabezpečení elektronizace osobních údajů.
Proveďte datový audit
Najděte odpovědi na základní otázky: jaká data evidujete, spadají do kategorie osobních údajů, jedná se o citlivé údaje, kde jsou data uloena, jak jsou technicky zabezpečena a kdo k nim má přístup. Vytvoříte tak přesný obraz o tom, jak je s osobními údaji ve vaí organizaci skutečně nakládáno, jaké interní procesy s nimi souvisí, jak jsou chráněna a zabezpečena. Získáte jedinečný dokument, který se pro vás stane kvalitním zdrojem pro analýzu a odborné posouzení, zda jsou vae současné procesy na ochranu osobních údajů v souladu s novou legislativou, případně která nápravná opatření budete muset přijmout a implementovat, abyste byli v květnu přítího roku připraveni!
![]() |
Jan Pawlik Security Consultant ve společnosti Trusted Network Solutions. |

Formulář pro přidání akce


















