- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Jak v souladu s GDPR zajistit povinnost ohláení incidentu do 72 hodin od zjitění?
Společnost GFI Software, dodavatel řeení bezpečnosti v podnikových sítích, upozorňuje, e mezi zpřísněnými poadavky vyplývajícími z GDPR je povinnost oznámit přísluným orgánům dozoru naruení bezpečnosti osobních údajů a vést záznamy o prováděném zpracovávání. To zvyuje nároky na IT infrastrukturu podniků a organizací v oblasti bezpečnostního monitoringu a dokumentace incidentů.

Kromě z toho vyplývající nutnosti upozornit na naruení do 72 hodin od prvního zjitění, ukládá povinnost GDPR správcům a zpracovatelům udrovat detailní dokumentaci (audit trail) o incidentu, časové lhůty pro výmaz různých kategorií údajů, a popisuje implementovaná technická a organizační bezpečnostní opatření. Pro organizace zaměstnávající méně̌ ne 250 osob sice existuje omezená výjimka, pro její přidělení je třeba splňovat přidaná kritéria, ale mnoho organizací na ni nedosáhne.
Zatímco prevence a minimalizace kod z naruení osobních údajů jsou nejvyí prioritou, pokud jde o soulad s GDPR, zásadní́ je také dokumentace; zákazníci musí být nejen schopni reagovat, ale také později přesně̌ prokázat, kdy a jak reagovali, řekl Zdeněk Bínek zodpovědný za prodej řeení GFI Software v České republice a na Slovensku. Ačkoliv řada organizací se domnívá, e jejich současná bezpečnostní infrastruktura poadavky GDPR pokrývá, ve skutečnosti neřeí některé nové povinnosti včetně právě ohlaování a dokumentace incidentů. Co odpovídá naim aktuálním zjitěním, kdy je na GDPR plně připravena méně ne pětina českých a slovenských podniků."
Na trhu je dostupná́ řada řeení. Operační́ systém Windows Server sice poskytuje záznamy o bezpečnostních událostech, ale bez dedikovaného řeení, které́ by dokázalo snadno rozpoznat podezřelou aktivitu v reálnem čase pro co nejrychlejí reakci, mue být hledání v záznamech sloité́. S monitoringem bezpečnostních událostí a s nastavením upozornění k detekci hrozeb v cloudu můe pomoci Microsoft Azure Security Center.
Nejefektivnějí přehled o bezpečnosti včetně zásad, mechanismů, činností a aplikací dodávají specializovaná řeení, jako je například software pro správu událostí GFI EventsManager umoňující rychlejí́ reakci na incidenty. Poskytuje třívrstvou konsolidaci dat ze záznamů připravenou pro oznamování nadřízeným autoritám v souladu s GDPR, navíc chráněné dvoufaktorovou autentizací. Tyto informace mohou být nápomocné́ ji ve fázi posuzování vlivu implementovaných opatření na ochranu osobních údajů (DPIA).
Formulář pro přidání akce










