google plus
Tematické sekce
 
Branžové sekce
Přehledy
CeBIT 2017 - vstupenky
 
Tematické seriály

Komplexní svět eIDAS

O nařízení eIDAS již bylo mnoho řečeno i napsáno. A proto jediné, o čem...

články >>

 

Trendy v CRM

Systémy pro řízení vztahů se zákazníky (CRM) prochází v posledních letech výraznou změnou. Zatímco dříve...

články >>

 

Příručka úspěšného IT manažera

Dnes je řada IT manažerů opomíjena. Úspěšní bývají brouci Pytlíci a Ferdové...

články >>

 

Podnikové portály

Portály patří k oblíbeným technologiím, na kterých staví společnosti svá řešení. Ta jsou vstupní branou...

1. až 5. díl >>

 

Pokročilá analýza provozu datových sítí

V tomto čtyřdílném seriálu vás seznámíme s různými metodami a přístupy...

1. až 4. díl >>

 

Cesta k efektivnímu identity managementu

Správa identit a přístupů (IAM) je klíčová oblast pro zaručení bezpečnosti...

1. až 9. díl >>

Aktuality -> Analýzy - 14. 3. 2017 10:18

Ochrana osobních údajů přitvrdí, EU hrozí vysokými sankcemi

gdpr, osobní údajeV květnu 2018 začne platit nařízení na ochranu osobních údajů (GDPR) z dílny Evropské unie. To zavádí za porušení pravidel vedoucí k úniku dat velmi vysoké finanční sankce, a navíc ukládá organizacím povinnost všechny takové incidenty hlásit. Je to ale opravdu v praxi reálné? A jak je to se zodpovědností za bezpečnost dat?



Kdo zodpovídá za data?

Většina lidí, včetně IT profesionálů se domnívá, že za vážnější porušení ochrany dat by měl zodpovídat výkonný ředitel společnosti. To je ale velmi diskutabilní, protože vrcholové vedení se často o porušení ochrany dat vůbec nedozví, navíc velká část narušení nebo pokusů o ně není vůbec zjištěna. V nedávném průzkumu společnosti Accenture více než polovina oslovených odborníků na bezpečnost (51 %) přiznává, že trvá měsíce, než se sofistikovaná narušení podaří odhalit, a bezpečnostní týmy vůbec neodhalí celou třetinu úspěšných narušení bezpečnosti.

Dagmar Mikulová, zdroj: Gopas Dagmar Mikulová, Gopas

„Odpovědnost za osobní data má společnost, která takováto data zpracovává nebo schraňuje. Za konkrétní únik je ale vždy zodpovědná konkrétní osoba. Pokud někdo svým jednáním někoho poškodí, ať už záměrně nebo neúmyslně, vždy mohl a může být poháněn k zodpovědnosti a k náhradě škody,“ uvádí Dagmar Mikulová z Počítačové školy Gopas. „Pokud organizaci vznikne škoda, bude se snažit najít viníka. Prokázání konkrétního činu je ale většinou v praxi velmi problematické.“

Jakým způsobem firmy přicházejí o data?

Převládají tři hlavní cesty možného úniku dat. První je špatné zabezpečení proti neoprávněnému přístupu útočníka z internetu. „Zde je možné se chránit technickými prostředky - používat firewally, antimalware, aktualizovat software a hardware, správně vše nastavit,“ říká Dagmar Mikulová.

Druhým je tzv. inside job, tedy krádež dat oprávněným uživatelem zevnitř firmy. „Proti krádeži dat zaměstnancem, který má oprávnění k práci s daty, protože s nimi musí pracovat, se účinně chránit nedá,“ konstatuje Dagmar Mikulová a dodává „Jediná smysluplná ochrana je rozdělit pracovní náplň zaměstnanců a neumožnit každému přístup ke všem datům.“

Třetím je opět inside job, nicméně někým jiným, než přímo oprávněným pracovníkem, pokud ten dělá nějaké chyby, nebo nedodržuje správné postupy. „Proti chybám zaměstnanců je možné se bránit pouze jejich vzděláváním, udržováním bezpečnostního povědomí a pravidelnými bezpečnostními školeními, jak technologií, tak metodologie,“ uzavírá Dagmar Mikulová.


 
  

- Inzerce -

Nenechte si ujít nové vydání časopisu IT Systems

IT Systems 3/2017V aktuálním vydání časopisu IT Systems přinášíme opět pestrou nabídku článků z oblasti IT řešení pro podniky a organizace z různých oborů. Největší pozornost jsme tentokrát věnovali IT řešením ve finančních organizacích a veřejném sektoru, problematice CRM a řízení projektů. Seznámíme vás se s technikou User Story Mapping a nabídneme první díl seriálu Jak dovést IT projekty do zdárného konce.

  

- Inzerce -

Pořiďte si předplatné IT Systems za akční cenu!

IT Systems 1-2/2017Pojistěte si pravidelnou zásobu informací ze světa podnikové informatiky a předplaťte si IT Systems. Právě nyní nabízíme zvýhodněné předplatné časopisu IT Systems, který se jako jediný u nás specializuje na problematiku podnikových informačních systémů, řízení IT služeb, kybernetickou bezpečnost, právní aspekty IT a další témata týkající se využití IT v podnicích a organizacích všech velikostí a zaměření.

Časopis IT Systems / Odborná příloha Kalendář akcí
RSS kanál
Časopis IT Systems
IT Systems 3/
IT Systems 1-2/
IT Systems 12/
IT Systems 11/
Oborové a tematické přílohy
příloha #1 3/
příloha #1 1-2/
příloha #1 11/
příloha #1 10/