Ca urmare a intrării în vigoare, începând cu 25 Mai 2018, a Regulamentului General privind Protecția Datelor (GDPR – UE 2016/679), administratorii, managerii și factorii de decizie din întreaga Uniune Europeană (și nu numai) au obligaţia legală de a-şi conforma organizațiile la acest Regulament.
Măsurile de securitate pentru protejarea datelor personale prelucrate de o organizaţie vizează, în esență, asigurarea unui acces autorizat la date, corectitudinea datelor și recuperarea datelor în caz că apar incidente. Concret, măsurile de securitate trebuie să asigure că datele personale sunt accesate, modificate, făcute publice sau șterse numai de către persoanele autorizate în acest sens, dar și că datele sunt corecte și complete pentru scopurile prelucrării. De asemenea, măsurile de securitate trebuie să asigure faptul că datele rămân accesibile și utilizabile chiar și în cazul în care sunt pierdute sau distruse (adică pot fi recuperate).
Efectuarea unei evaluări a riscului informațiilor este una dintre măsurile pe care le pot lua organizaţiile, însă acestea mai pot să desemneze o persoană care să se ocupe de securitatea datelor sau să pună la punct politici de securitate a informațiilor. Pe partea de organizare a securităţii, se recomandă să se acorde atenție:
- calității ușilor și încuietorilor
- protecției sediului cu alarme sau camere video
- controlului accesului în sediu și supravegherii vizitatorilor
- ținerii în siguranță a echipamentelor IT, în special a dispozitivelor mobile (laptopuri, tablete și telefoane mobile)
- securității sistemelor care prelucrează date personale
- securității datelor personale
- securității site-urilor proprii și a altor servicii online sau aplicații
- securității dispozitivelor personale folosite în activitatea profesională
În acest curs veţi regăsi detaliate toate aspectele legate de securitatea IT&C care ar trebui cunoscute de către orice DPO (responsabil cu protecţia datelor personale), de echipele care implementează conformarea GDPR, de către responsabilii sau administratorii IT și bineînțeles de orice manager sau administrator de firmă.
Rezolvând „problema” conformării organizaţiei la GDPR din punct de vedere al securităţii informatice, va conduce implicit la creşterea nivelului de securitate al organizaţiei, ceea ce este un aspect important, dar niciodată pus pe lista de priorităţi a unui manager. Dacă sunteţi exact în această situaţie, este un curs pe care trebuie să îl parcurgeţi neaparat! Luaţi pas cu pas fiecare aspect discutat, analizaţi situaţia curentă a securităţii informatice a organizaţiei dvs. şi faceţi ajustările necesare recomandate. Vă garantăm creşterea semnificativă a securităţii informatice! Ne veţi mulţumi într-o zi! Sau nu veţi afla niciodată cât de aproape aţi fost de un dezastru informatic! Succes şi inspiraţie!
Curriculum
- 5 secțiuni
- 26 de lecții
- Pe viață
- Introducere2
- Informaţii generale despre GDPR7
- 3.2Când se aplică Regulamentul general privind protecția datelor?1 minut
- 3.3Când nu se aplică Regulamentul general privind protecția datelor?1 minut
- 3.4Ce sunt datele cu caracter personal?4 minute
- 3.5Categorii speciale de date2 minute
- 3.6Cine prelucrează datele cu caracter personal?4 minute
- 3.7La ce ne expunem dacă nu luăm măsuri?
- 3.8Test de verificare cunoştinţe generale despre GDPR10 minute0 întrebări
- Proceduri și politici de securitate IT&C pentru conformarea la GDPR10
- 4.2Introducere5 minute
- 4.3Inventarul hardware și software5 minute
- 4.4Infrastructura5 minute
- 4.5Rețelele WiFi3 minute
- 4.6Backup date5 minute
- 4.7Email-ul20 de minute
- 4.8Protejaţi organizaţia dvs. de viruşi şi malware
- 4.9Securitate dispozitive mobile
- 4.10Politici de securitate pentru aplicaţii
- 4.11Politici de securitate pentru angajaţi
- Concluzii5
- Cursul in format video4
Cerințe
- Cunoştinţe minime de configurare calculatoare şi echipamente informatice
Funcționalități
- GDPR
- securitate informatică
Public țintă
- DPO
- responsabili IT&C
- manageri

