Jak v souladu s GDPR zajistit povinnost ohlášení incidentu do 72 hodin od zjištění?

8. 2. 2018. (redaktor: František Doupal, zdroj: GFI)
Společnost GFI Software upozorňuje, že mezi zpřísněnými požadavky vyplývajícími z GDPR je povinnost oznámit příslušným orgánům dozoru narušení bezpečnosti osobních údajů a vést záznamy o prováděném zpracovávání. To zvyšuje nároky na IT infrastrukturu podniků a organizací v oblasti bezpečnostního monitoringu a dokumentace incidentů.

Kromě z toho vyplývající nutnosti upozornit na narušení do 72 hodin od prvního zjištění, ukládá povinnost GDPR správcům
a zpracovatelům udržovat detailní dokumentaci (audit trail) o incidentu, časové lhůty pro výmaz různých kategorií údajů, a popisuje implementovaná technická a organizační bezpečnostní opatření. Pro organizace zaměstnávající méně než 250 osob sice existuje omezená výjimka, pro jejíž přidělení je třeba splňovat přidaná kritéria, ale mnoho organizací na ni nedosáhne.

„Prevence a minimalizace škod z narušení osobních údajů jsou sice nejvyšší prioritou, ale pokud jde o soulad s GDPR, zásadní je také dokumentace – zákazníci musejí být nejen schopni reagovat, ale také později přesně prokázat, kdy a jak reagovali,“ řekl Zdeněk Bínek z distribuční společnosti Zebra systems.„Ačkoliv se řada organizací domnívá, že jejich současná bezpečnostní infrastruktura požadavky GDPR pokrývá, ve skutečnosti neřeší některé nové povinnosti včetně právě ohlašování a dokumentace incidentů. To odpovídá i našim aktuálním zjištěním, kdy je na GDPR plně připravena méně než pětina českých a slovenských podniků.“

Na trhu je dostupná řada vhodných řešení. Operační systém Windows Server sice poskytuje záznamy o bezpečnostních událostech, ale bez dedikovaného nástroje, který by dokázalo snadno rozpoznat podezřelou aktivitu v reálném čase pro co nejrychlejší reakci, může být hledání v záznamech složité. S monitoringem bezpečnostních událostí a s nastavením upozornění k detekci hrozeb v cloudu může pomoci Microsoft Azure Security Center.

Nejefektivnější přehled o bezpečnosti – včetně zásad, mechanismů, činností a aplikací – dodávají specializovaná řešení, jako je například software pro správu událostí GFI EventsManager umožňující rychlejší reakci na incidenty. Nástroj poskytuje třívrstvou konsolidaci dat ze záznamů připravenou pro oznamování nadřízeným autoritám v souladu s GDPR, navíc chráněnou dvoufaktorovou autentizací. Tyto informace mohou být nápomocné již ve fázi posuzování vlivu implementovaných opatření na ochranu osobních údajů (DPIA).

Štítky: 
GDPR, GFI

Podobné články

Arcserve pomáhá zákazníkům se zavedením GDPR procesů

15. 2. 2018. (redaktor: František Doupal, zdroj: ArcServe)
Společnost Arcserve nabízí všem resellerům a jejich zákazníkům do 31. 3. 2018 softwarovou licenci pro archivaci emailové komunikace na jeden rok zdarma. Čtěte více

GDPR se vztahuje i na bezpečnostní kamery v prodejnách

1. 2. 2018. (redaktor: František Doupal, zdroj: Axis Communication)
Nařízení GDPR od května 2018 zpřísní ochranu soukromí i v oblasti pořizování záznamů z bezpečnostních kamer. Veřejnost změny může pocítit například při návštěvě prodejen, kde se podle společnosti Čtěte více

GDPR – i vy si myslíte, že jste připraveni?

31. 1. 2018. (redaktor: František Doupal, zdroj: DCD Publishing a Trend Micro)
Že je na GDPR připraveno o sobě tvrdí 79 % společností. Možná si na to najali jednu z těch firem, které tvrdí, že mají to pravé a jediné ultimátní řešení schopné firmu kompletně ochránit. Takové ale Čtěte více

Uchovejte svá data v bezpečí díky externím diskům s kódovací klávesnicí od Verbatimu

31. 1. 2018. (redaktor: František Doupal, zdroj: DCD Publishing a Verbatim)
V dnešní době je bezpečnost dat prioritou číslo jedna. Představte si, že byste ztratili své osobní složky či citlivé pracovní informace a věděli byste, že se k datům může kdokoli dostat. Aby se něco Čtěte více