- Přehledy IS
- APS (25)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (31)
- CRM (52)
- DMS/ECM - správa dokumentů (19)
- EAM (17)
- Ekonomické systémy (68)
- ERP (75)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (36)
- WMS (28)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (41)
- Dodavatelé CRM (38)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (66)
- Informační bezpečnost (48)
- IT řešení pro logistiku (48)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)


















![]() | Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | ||
Jak úspěšně zvládnout přípravu na GDPR?
O výsledku rozhodují už první krůčky na startu
Na aktuální situaci ve firmách, které berou přípravu na příchod nového nařízení o ochraně osobních údajů skutečně vážně, jsme se zeptali bezpečnostního specialisty Jana Pawlika ze společnosti Trusted Network Solutions, který se systematicky věnuje ochraně dat a řízení informační bezpečnosti.


Jak byste popsal situaci kolem GDPR horečky, která se stává pro mnohé organizace žhavým tématem?
Přípravy na příchod nového nařízení EU o ochraně osobních údajů jsou již v plném proudu. GDPR vejde v účinnost již 25. května 2018, a je tak nejvyšší čas začít se přípravě skutečně věnovat. Troufám si říci, že firmy, které v průběhu ledna příštího roku nezahájí alespoň analytické práce, již nestihnou celý proces k uvedenému datu úspěšně dokončit, a budou tak riskovat vysoké sankce. Jen pro představu, mnohé velké společnosti, jako například finanční instituce, zahajovaly analytické kroky již před rokem a nyní finišují se samotnou implementací. Chtěl bych tak pochválit všechny organizace, které se tématu GDPR již zodpovědně věnují a nenechávají vše až na poslední chvíli. V současnosti konzultujeme a řídíme přípravu projektů již v desítkách společností od malých a středních firem až po velké organizace s rozsáhlou sítí poboček.
Vy už jste v terénu a konzultujete přímo ve firmách. Co poradíte těm, kteří ještě nezačali? Představme si typickou organizaci a interního zaměstnance, který dostal za úkol problematiku GDPR vyřešit. Co byste z vlastní zkušenosti poradil, kde začít, na co se zaměřit?
Jak nám samotná praxe ukazuje, tak pro úspěšné zvládnutí a dosažení souladu s legislativou je třeba k celé záležitosti přistoupit ve smyslu projektového řízení, neboť zavedení nové normy GDPR si vyžaduje maximální spolupráci všech zúčastněných, kteří v dané organizaci přicházejí do styku s osobními údaji nebo s nimi jakkoliv nakládají. Pro názornou ilustraci bych tento proces přirovnal například k zavedení certifikace ISO. Jedná se tedy o soubor jednotlivých řízených kroků, od datového auditu, analýzy současného stavu, návrhu nápravných opatření, tvorbu směrnice, školení zaměstnanců, až po samotnou implementaci.
Uvažujte o GDPR jako o projektu
V praxi se setkáváme s rozdílnými přístupy, kdo má vlastně ve firmě GDPR řešit. Někde je to personální ředitel, jinde vedoucí IT, asistent ředitele, právní oddělení… je to interní rozhodnutí každé organizace, vychází ze znalosti prostředí a konkrétní situace a my to plně respektujeme. Ale jako první radu bych zmínil: „Uvažujte o GDPR jako o projektu.“
Jmenujte manažera pro GDPR
Vytvořte pro tento projekt manažerskou roli a svěřte jí patřičné kompetence, zejména pracovní čas, rozpočet a to nejdůležitější – možnost kvalitní a vstřícné komunikace se všemi, kterých se ochrana osobních údajů ve vaší organizaci týká. Právě kvalitní komunikace mezi jednotlivými odděleními, manažery, zaměstnanci, umožní vedoucímu projektu přístup k potřebným informacím a zdrojům.
Sestavte kompetentní tým
Do týmu nominujte zástupce ze všech oddělení, kde přicházejí do styku s osobními údaji. Jedině tak zjistíte relevantní informace, jak je s osobními daty nakládáno, jak jsou uchovávána, zabezpečena a chráněna. Získáte tak potřebný přehled o rozsahu zpracování osobních údajů ve vaší organizaci. To bude váš kvalitní zdroj pro zadání detailní analýzy současného stavu a posouzení souladu s GDPR. Všem doporučuji do týmu přizvat, kromě personalisty, obchodního a marketingového ředitele, kteří komunikují se zaměstnanci a zákazníky, také zástupce IT oddělení. Z našich zkušeností už víme, jak nepostradatelnou roli hraje v případě znalostí a informací o elektronickém zpracování dat a míře technického zabezpečení v dané organizaci. Následně bude také kompetentní osobou při samotné implementaci nápravných opatření pro udržení vysoké míry zabezpečení elektronizace osobních údajů.
Proveďte datový audit
Najděte odpovědi na základní otázky: jaká data evidujete, spadají do kategorie osobních údajů, jedná se o citlivé údaje, kde jsou data uložena, jak jsou technicky zabezpečena a kdo k nim má přístup. Vytvoříte tak přesný obraz o tom, jak je s osobními údaji ve vaší organizaci skutečně nakládáno, jaké interní procesy s nimi souvisí, jak jsou chráněna a zabezpečena. Získáte jedinečný dokument, který se pro vás stane kvalitním zdrojem pro analýzu a odborné posouzení, zda jsou vaše současné procesy na ochranu osobních údajů v souladu s novou legislativou, případně která nápravná opatření budete muset přijmout a implementovat, abyste byli v květnu příštího roku připraveni!
![]() |
Jan Pawlik Security Consultant ve společnosti Trusted Network Solutions. |


![]() ![]() | ||||||
Po | Út | St | Čt | Pá | So | Ne |
1 | 2 | 3 | 4 | 5 | 6 | |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 | 1 | 2 | 3 | 4 |
5 | 6 | 7 | 8 | 9 | 10 | 11 |
Formulář pro přidání akce
15.5. | Konference SCADA Security |
22.5. | Akce pro automobilové dodavatele "3DEXPERIENCE... |
12.6. | Konference ABIA CZ 2025: setkání zákazníků a partnerů... |
29.9. | The Massive IoT Conference |