09:00 - 09:10
Ročník 2018
Praktické skúsenosti s implementáciou GDPR
O konferencii
Čo sa na podujatí riešilo
S blížiacou sa účinnosťou Nariadenia EÚ o ochrane údajov (GDPR) sa zvyšuje nervozita manažmentu organizácií v súvislosti s typickou základnou otázkou: „ako uchopiť požiadavky GDPR, aby sme sa vyhli pokutám…?“ Táto otázka je veľmi na mieste. Jednak preto, že Nariadenie je platformovo nezávislá právna norma ktorá neprináša merateľné technické požiadavky, ale tiež aj preto, že výklady a odporúčania sa rôznia. Mnohí sa dnes vydávajú za odborníkov v ochrane údajov len na základe vlastného presvedčenia, že k získaniu kvalifikácie postačí prečítať si text Nariadenia a niektoré jeho výklady a odporúčania. Hroziace pokuty môžu byť doslova likvidačné, právomoci Úrad sa zvyšujú, pravdepodobne nie je plánovaný sadzobník pokút a ku slovenskej transpozícii GDPR zatiaľ nejestvujú žiadne vykonávacie predpisy.
Konferencia si dáva za cieľ naznačiť rôzne prístupy ku implementácii požiadaviek Nariadenia o ochrane údajov v rôznych typoch organizácií, najmä s ohľadom na rôzne právne základy spracúvania. Po hlavnej časti konferencie sa uskutoční (aj na základe vašich návrhov dlhšia než zvyčajná) panelová diskusia, v ktorej vystúpia uznávaní slovenskí profesionáli pre oblasť ochrany osobných údajov a informačnej bezpečnosti.
Program
Program podujatia
9 vystúpení, 11 rečníkov
I. Praktické skúsenosti s implementáciou GDPR
09:10 - 09:35
Ako rozoznať kvalitu od nekvality, alebo - roztrhlo sa vrece s „odborníkmi“…
Ivan MakaturaAsociácia kybernetickej bezpečnosti, Predseda správnej rady
Povinnosť dosiahnutia súladu a hrozba pokuty patria zvyčajne medzi hlavné zdôvodnenia, pri ktorých je vedenie podnikov ochotné vnímať potrebu zavádzania procesov informačnej bezpečnosti. Avšak doteraz máloktoré odvetvie, snáď s výnimkou bankovníctva, bolo zo zákona povinné zapodievať sa otázkami súladu a procesmi riadenia rizík v informačnej bezpečnosti. Táto prax sa zásadne mení príchodom Všeobecného nariadenia EÚ o ochrane údajov. Zároveň je všeobecne známym faktom, že svet sa bude v nasledujúcich rokoch musieť vysporiadať s akútnym nedostatkom profesionálov v informačnej bezpečnosti. V tejto situácii nie je nemožné očakávať, že by podniky dokázali v krátkej dobe prijať, alebo vychovať dostatočné množstvo zamestnancov, ktorí by sa postavili týmto novým výzvam. Čiastočným riešením nedostatku ľudských zdrojov je ich zdieľanie. Preto mnohé organizácie budú riešiť požiadavky informačnej bezpečnosti dodávateľským spôsobom. Prezentácia má ambíciu naznačiť spôsoby, ako vybrať dodávateľa, akým spôsobom oddeliť kvalitu od nekvality a aké sú odporúčané metódy pre rozhodovanie medzi tými, čo „vedia“ a tými, čo iba tvrdia, že vedia a chcú sa iba zviesť na aktuálnej vlne.
09:40 - 10:05
Možnosti identifikácie spracovateľských operácií a ich riziková analýza
Marek Zemanvedúci oddelenia bezpečnosti a nových technológií, Tatra banka
• Typický právny základ: čl. 6.1 c) spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa
V súčasnosti aj stredná firma má niekoľko desiatok, ba stoviek procesov a operácii, ktoré spadajú pod GDPR. Prezentácia navrhne niekoľko možností výber, ako vybrať vhodné operácie pre ktoré sa bude robiť následná hlboká riziková analýza. V druhej časti vysvetlí, metodiku, ako takúto rizikovú analýzu urobiť, na čo sa zamerať a ako si zjednodušiť pri nej život.
10:10 - 10:35
Špecifiká implementácie Nariadenia vo veľkých organizáciách štátnej správy
Michal DanilákFounder & CEO, Lewik
• Typický právny základ: čl. 6.1 e) spracúvanie je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi
Identifikácia všetkých IS v organizácii
Naplnenie informačných povinností.
Posudzovanie vplyvov v organizácii štátnej správy.
Spoloční prevádzkovatelia a sprostredkovatelia.
Určenie primeraných technických a organizačných opatrení na zabezpečenie súladu.
Implementácia opatrení.
Nové sankčné mechanizmy a ich manažment.
Manažment zostatkových rizík, ak plný súlad nie je dosiahnuteľný do 26.5.2018.
Vedomostná báza k ochrane osobných údajov
Vedomostná báza je vo forme tzv. stromov vedomostí, ktoré vzniknú z dokumentov tak, že v rámci procesu sémantickej dekompozície je identifikované, pomenované, klasifikované a adresované všetko dôležité v dokumente (napr. definície, práva, povinnosti, …) a zobrazené vo forme pre rýchlu a efektívnu prácu s takto dekomponovaným dokumentom. Súčasťou je aj sémantické vyhľadávanie, ako nadstavba nad full-textovým vyhľadávaním. Obsahuje stromy vedomostí zo všetkých relevantných dokumentov a webových sídiel tak, aby používateľ (napr. DPO) si vedel nájsť všetko dôležité do 3 sekúnd.
Slovenská verzia:
https://knowww.eu/search-tree?t=5a9039cbbe89100001ace34c
Anglická verzia, bola prezentovaná EK v rámci finále EU Datathon 2017 a vo februári 2018 pre EU Publication Office. Je vecne širšia, ako slovenská verzia..
https://knowww.eu/search-tree?t=59f06a9b34b5700001830f2a
10:35 - 11:05
Prestávka na kávu
11:05 - 11:30
Praktické skúsenosti z implementácie GDPR v stredne veľkých organizáciách - utility
• Typický právny základ: čl. 6.1 b) spracúvanie je nevyhnutné na plnenie zmluvy
Neexistuje spoločnosť, ktorá by sa v rámci implementácie GDPR nestretla s nezrovnalosťami v rozličných výkladoch tohto nariadenia. Naše skúsenosti v tejto oblasti smerujú najmä do oblasti IT riešení v energetike. Radi sa podelíme o praktické poznatky uplatniteľné nielen v tomto segmente. Zároveň načrtneme otvorené otázky, ktoré si ešte aj v súčasnosti vyžadujú odborné stanovisko kompetentných autorít.
11:35 - 12:00
Praktické skúsenosti z implementácie GDPR v malých a stredných podnikoch so zameraním na webové stránky, e-shopy a on-line marketing
• Typické právne základy: čl. 6.1 a) dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov na jeden alebo viaceré konkrétne účely a čl. 6.1 b) spracúvanie je nevyhnutné na plnenie zmluvy
Informácia o spracúvaní osobných údajov na webových stránkach
Ako na cookies?
Kontaktné formuláre
Registrácia a objednávky v e-shope
Marketingové kampane a priamy marketing
12:05 - 12:30
Kedy, ako a aké informácie poskytnúť dotknutej osobe? Čo si od dotknutej osoby vyžiadať? Právne skúsenosti s implementáciou GDPR najmä v oblasti ľudských zdrojov a marketingu
Štefan Pilarpartner, AK SIGNUM legal
• Typický právny základ: čl. 6.1 a) dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov na jeden alebo viaceré konkrétne účely
12:30 - 13:30
OBED/NETWORKING
II. Veľká panelová diskusia
13:30 - 16:00
Veľká panelová diskusia: Možné prístupy k riešeniu výziev v súvislosti s GDPR a novým Zákonom o ochrane osobných údajov
Irena HudecováÚrad na ochranu osobných údajov SRTatiana Valentovádata protection expert, ALGGERMiroslav Chlipalariadiaci partner a advokát, BCH Advokáti ChlipalaMichal DanilákFounder & CEO, LewikDiana LegdanováSecurity manažér, Východoslovenská Distribučná a.s.Ivan MakaturaAsociácia kybernetickej bezpečnosti, Predseda správnej radyJaroslav Ostermoderátor, Info consult
16:00 - 16:15
Ukončenie konferencie
Rečníci
Kto vystúpil na pódiu
Kliknutím na kartu sa dostanete na profil rečníka so všetkými jeho vystúpeniami na konferenciách eFocus.

Jozef Šupšák
šéfredaktor efocus.sk

Ivan Makatura
Asociácia kybernetickej bezpečnosti, Predseda správnej rady

Marek Zeman
vedúci oddelenia bezpečnosti a nových technológií, Tatra banka

Michal Danilák
Founder & CEO, Lewik

Miroslav Ilavský
i-Secure

Štefan Pilar
partner, AK SIGNUM legal

Irena Hudecová
Úrad na ochranu osobných údajov SR

Tatiana Valentová
data protection expert, ALGGER

Miroslav Chlipala
riadiaci partner a advokát, BCH Advokáti Chlipala

Diana Legdanová
Security manažér, Východoslovenská Distribučná a.s.

Jaroslav Oster
moderátor, Info consult
Pokračovanie
Konferencia prebehla, témy pokračujú
Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.