Kit GDPR Masuri tehnice si organizatorice adecvate pentru … · 2019-07-13 · Masuri tehnice si...

11
Recomandari privind masurile tehnice si organizatorice adecvate pe care organizatiile trebuie sa le intreprinda pentru a demonstra conformitatea la punere in aplicare a Regulamentului (UE) 2016/679 al Parlamentului European si al Consiliului din 27 aprilie 2016 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date si de abrogare a Directivei 95/46/CE (Regulamentul general privind protectia datelor) Un material oferit gratuit de www.EuroMarket.ro

Transcript of Kit GDPR Masuri tehnice si organizatorice adecvate pentru … · 2019-07-13 · Masuri tehnice si...

Page 1: Kit GDPR Masuri tehnice si organizatorice adecvate pentru … · 2019-07-13 · Masuri tehnice si organizatorice adecvate necesare pentru demonstrarea conformitatii la GDPR Afla GRATUIT

Recomandariprivind masurile tehnice si organizatorice adecvate pe care

organizatiile trebuie sa le intreprinda pentru a demonstra conformitatea lapunere in aplicare a Regulamentului (UE) 2016/679 al Parlamentului Europeansi al Consiliului din 27 aprilie 2016 privind protectia persoanelor fizice in ceea

ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie aacestor date si de abrogare a Directivei 95/46/CE (Regulamentul general

privind protectia datelor)

Un material oferit gratuit de www.EuroMarket.ro

Page 2: Kit GDPR Masuri tehnice si organizatorice adecvate pentru … · 2019-07-13 · Masuri tehnice si organizatorice adecvate necesare pentru demonstrarea conformitatii la GDPR Afla GRATUIT

Masuri tehnice si organizatorice adecvate necesare pentru demonstrarea conformitatii la GDPR

Afla GRATUIT daca ti se aplica GDPR * Implementare GDPR * Kit de implementare GDPR * Curs Formare DPO Pagina 2

Masuri tehnice si organizatorice adecvate necesare pentru

demonstrarea conformitatii la GDPR

In urma multiplelor solicitari venite din partea cursantilor la cursurile de formare ca

DPO, a clientilor nostri care au solicitat informatii despre alinierea la GDPR, datorita

gradului de satisfactie ridicat al clientilor carora le-am implementat GDPR si pentru a

veni in sprijinul companiei / institutiei dumneavoastra, am realizat mai multe ToolKituri

GDPR - seturi de documente - care vor sustine activitatea persoanei desemnate pe

pozitia de DPO - Responsabil cu protectia datelor personale, vor demonstra

intreprinderea de masuri tehnice si organizatorice adecvate pentru protectia datelor

cu caracter personal si totodata obtinerea unui grad conformitate sporit la prevederile

Regulamentului European 679/2016 - GDPR, astfel evitand expunerea organizatiei la

sanctiuni financiare si de imagine majore

Adoptarea si conformitatea la prevederile GDPR sunt parte a legislatiei adoptate si de

Romania, prevazand pentru cei care vor intra in contact cu Date cu Caracter Personal,

sa detina si sa demonstreze anumite capacitati si abilitati care pot fi acumulate si

dovedite in mod indirect prin frecventarea unor cursuri de training.

ANSPDCP recomanda ca toate companiile si institutiile publice care prelucreaza date

cu caracter personal sa aiba desemnat un DPO Ofiter / Responsabil cu protectia datelor

care are rolul de a tine o evidenta clara a fluxurilor de date in companie, sa raspunda

cererilor persoanelor vizate si sa supervizeze conformitatea organizatiei cu legile

privind protectia datelor personale.

Reprezentanta Autoritatii de reglementare a punctat faptul ca desemnarea unui

responsabil cu securitatea datelor cu caracter personal este obligatorie in sectorul

public si recomandata in sectorul privat. "Desemnarea unui responsabilul cu protectia

datelor este obligatorie in sectorul public, tuturor operatorilor, dar si persoanelor

imputernicite." a explicat Oana Luisa Dumitru. Detalii: Agerpres.ro

Page 3: Kit GDPR Masuri tehnice si organizatorice adecvate pentru … · 2019-07-13 · Masuri tehnice si organizatorice adecvate necesare pentru demonstrarea conformitatii la GDPR Afla GRATUIT

Masuri tehnice si organizatorice adecvate necesare pentru demonstrarea conformitatii la GDPR

Afla GRATUIT daca ti se aplica GDPR * Implementare GDPR * Kit de implementare GDPR * Curs Formare DPO Pagina 3

Salutam pozitia si implicarea dvs. in dorinta de aliniere la GDPR si in aceasta directie si venimin sustinerea dvs. cu urmatoarea propunere tehnica care vizeaza un set minimal de masuri cear trebui intreprinse pentru a obtine si pastra un grad de conformitate corespunspunzator laRegulamentul European 679/2016

Va prezentam o lista minimala a masurilor tehnice si organizatorice ce trebuie intreprinsepentru a respecta prevederile GDPR

instruirea si constientizara implicatiilor GDPR la nivel de organizatie - detalii KitImplementare GDPR

intocmirea documentatiei necesare pentru respectarea drepturilor persoanelor fizice,raspunderea solicitarilor, obtinerea consimtamintelor - detalii Kit Implementare GDPR

instituirea la nivel de organizatie a unui set de politici si proceduri privind accesul,gestionarea, protectia si protejarea datelor cu caracter - detalii Politici si proceduriGDPR

desemnarea si specializare unei persoane in pozitia de DPO Responsabil cu ProtectiaDatelor - detalii Curs Formare DPO conform GDPR si Kit Documente pt DPO

modificarea contactelor si documentatiei inchieate cu angajatii, clientii, furnizorii -detalii Kit Implementare GDPR

intocmirea si pastrarea unor registre de evidenta a activitatilor de prelucrare a datelorcu caracter personal, a solicitarilor din partea persoanelor vizate, a consimtamintelor,LIA, DPIA, brese de securitate, etc - detalii Registre Obligatorii GDPR

realizarea unui audit sau macar a unor verificari asupra repectarii prevederilor GDPR -detalii Kit Implementare GDPR

Toate aceste masuri ar putea fi completate cu urmatorul set de masuri

Masuri organizatorice de securitate

A. Managementul SecuritatiiB. Roluri si responsabilitati

C. Raspunsul la incidente si continuitatea actvitatii de businessD. Resurse umane

Masuri tehnice de securitate

A. Controlul accesului si autentificareB. Logarea si monitorizareaC. Securitatea datelor in repausD. Protectia statilor de lucruE. Securitatea retelei/ comunicatiilor

Page 4: Kit GDPR Masuri tehnice si organizatorice adecvate pentru … · 2019-07-13 · Masuri tehnice si organizatorice adecvate necesare pentru demonstrarea conformitatii la GDPR Afla GRATUIT

Masuri tehnice si organizatorice adecvate necesare pentru demonstrarea conformitatii la GDPR

Afla GRATUIT daca ti se aplica GDPR * Implementare GDPR * Kit de implementare GDPR * Curs Formare DPO Pagina 4

F. BackupG. Dispozitive mobile/ portabileH. Stergerea/ eliminarea datelor

Masuri de asigurare a confidentialitatii conform cerintelor Art. 32 paragraf 1 lit. bdin GDPR

A. Controlul accesului fizicB. Control logic al accesuluiC. Controlul accesului la dateD. Controlul separarii

Masuri de asigurare a integritatii conform cerintelor Art. 32 paragraf 1 lit. b dinGDPR

A. Controlul transferuluiB. Controlul inregistrarilor

Masuri de asigurare a disponibilitatii si durabilitatii conform cerintelor Art. 32paragraf 1 lit. b din GDPR

A. Controlul disponibilitatiiB. Controlul comenzilorC. Durabilitate

Masuri pentru pseudoanonimizarea datelor cu caracter personalMasuri pentru encriptarea datelor cu caracter personalMasuri pentru restaurarea rapida a disponibilitatii datelor cu caracter personaldupa un incident fizic sau tehnic

Page 5: Kit GDPR Masuri tehnice si organizatorice adecvate pentru … · 2019-07-13 · Masuri tehnice si organizatorice adecvate necesare pentru demonstrarea conformitatii la GDPR Afla GRATUIT

15A N I

D E

,

www.euromarket.ro

Audit de Conformitate GDPR

750 LEIMentenan GDPRță conformitate 1.499 LEI

Externalizare DPO 1. 0 LEI00

Implementare GDPR 4.490 LEI

750 LEINout i i Consultan GDPRăț ș ță 249 LEI

Curs formare DPOcertificat de

750 LEI

Kit Implementare GDPR

ACHIZITIEPRIN

SICAP

PLATA INRATE PRIN

eMAG

Kit GDPR pt DPO

SET TOOLKITURI GDPR

serviciiGDPR

documenteGDPR

formareGDPR

www.cursdpo.ro

www.euromarket.ro/ toolkitcomanda-

VERIFICA ACUM REDUCERILE DE PRETDIN SAPTAMANA ACEASTA DIRECT PE SITE

GDPR

EMSIMPLEMENTARE

1.449 LEI

1.500 LEI

Set Registre obligatorii GDPR

2.500 LEI

1.000 LEI

21 Politici + 46 Proceduri GDPR

1.500 LEI

Kit HR si Financiar Contabil 2.500 LEI

975 LEI

Curs de inițiere în GDPR

9.450 LEI

Oferta expira la 15 Iulie 2019 www.EuroMarket.ro www.CursDPO.ro www.KitGDPR.ro

Page 6: Kit GDPR Masuri tehnice si organizatorice adecvate pentru … · 2019-07-13 · Masuri tehnice si organizatorice adecvate necesare pentru demonstrarea conformitatii la GDPR Afla GRATUIT

Nout i i Consultan GDPRăț ș ță - BasicConsultan prin email n limita a 5 ntreb riInforma ii generale lunarInforma ii specifice c nd existPerioad contractual 12 luni, plata lunar

ță oferită î î ăț oferiteț furnizate atunci â ă/apară ă cu efectuată

În urma multiplelor solicitări venite din partea participanților la cursurile organizatede noi precum și a clienților noștri, pentru a veni în ajutorul dumneavoastră vă punemla dispozite un nou serviciu de suport și consultanță.

Acest serviciu vă ă î ăș ăț și menținerii a unuigrad de conformitate la GDPR find totodată ăț d

ofer suportul n desf urarea activit ii de DPOla curent cu ultimele nout i in

domeniul pr tec iei datelor cu caracter personalo ț .

Nout i i Consultan GDPRăț ș ță - Avansat

GDPRConsultan i Nout iță ș ăț

FN T EQP!

www.euromarket.roL-V: 10.00 - 18.00

FN T EQP!

Monitorizare conformitate GDPR

ANSPDCP poate realiza controale tematice, inopinante și în urma unor reclamații venite dinpartea persoanelor fizice care consideră că le-au fost încălcate drepturile conformRegulamentul European cu nr. 679/2016 cunoscut ca GDPR.

Pentru a vă asigura că sunteți și vă desfășurați activitatea conform GDPR, nu este suficient sănumiți un DPO și să implementați un set de măsuri tehnice și organizatorice. Pentru a vă protejavă recomanăm un serviciu de monitorizare al gradului de conformitate pentru a ține din scurttoate procesele care angrenează operațiuni de prelucrare a datelor cu caracter personal,evidențele acesora, evaluările efectuate, etc.

Frecvența recomandată pentru acest tip de serviciu este trimestrială sau oricând consideraținecesar, iar costul serviciului se va stabil după analizarea în prealabil a volumului de muncă și apersonalului care va fi implicat în acest proces.

Nu confundați acest serviciu cu cel de audit de conformitate.

GDPR

MonitorizareCONFORMITATE

FN T EQP!

Comandă și oferă personalizat https://www.euromarket.ro/comanda-toolkită

ACHIZITIEPRIN

SICAP

PLATA INRATE PRIN

eMAG249 LEI

ACHIZITIEPRIN

SICAP

PLATA INRATE PRIN

eMAG449 LEI

ACHIZITIEPRIN

SICAP

PLATA INRATE PRIN

eMAGLEIDe la

1.499

Consultan prin email n limita a ntreb riInforma ii generale lunarInforma ii specifice c nd existPerioad contractual 12 luni, plata lunar

ță oferită î 10 î ăț oferiteț furnizate atunci â ă/apară ă cu efectuată

A N ID E

,

Prezentare GDPRServicii 16

Page 7: Kit GDPR Masuri tehnice si organizatorice adecvate pentru … · 2019-07-13 · Masuri tehnice si organizatorice adecvate necesare pentru demonstrarea conformitatii la GDPR Afla GRATUIT

Servicii de implementare GDPR

Pentru a putea obține oferta noastră de preț vă rugăm să completați formularul de mai jos, iarnoi ulterior vă vom pune la dispoziție oferta de servicii personalizată pentru aliniereacompaniei/institutiei în vederea asigurării conformității la Regulamentul emis deParlamentul European cu nr. 679/2016 cunoscut ca GDPR.

Diferența dintre implementarea individuală pe baza toolkiturilor și cea realizată deconsultanți GDPR o reprezintă utilizarea expertizei dobândite în domeniul protecției datelorși a proiectelor de GDPR implementate, evitând omisiuni sau exagerări inutile.

Totodată, pe parcursul implementării, se vor întocmi documente personalizate si adaptespecificului activității companiei dvs. și veți beneficia de consultanță de specialitate dinpartea echipei noastre.

Servicii de externalizare DPO

GDPR

EMS

ALINIERE LA

Ofert personalizat https://www.euromarket.ro/formular-oferta-gdpră ă

Pentru a putea obține oferta noastră de preț vă rugăm să completați formularul de mai jos, iarulterior vă vom pune la dispoziție oferta de servicii personalizată pentru asigurarea funcțieide DPO Responsabil protecția datelor cuconform Regulamentul European cu nr. 679/2016.

Avantajele utilizării serviciului externalizat de DPO îl constitue un punct de vedere obiectiv,detașat, cu o disponibilitate sporită, cu un nivel de expertiză ridicat care va gestiona într-unmod profesional relația cu Autoritatea de supraveghere, personele vizate și va veghea asupraactivităților de colectare și procesare a datelor personale astfel încât să mențineți un grad deconformitate la GDPR și să evitați sancțiuni uriașe financiare sau de imagine în rândulclienților, partenerilor și/sau al autorităților.

ACHIZITIEPRIN

SICAP

PLATA INRATE PRIN

eMAG

ACHIZITIEPRIN

SICAP

PLATA INRATE PRIN

eMAG

Ofert personalizat https://www.euromarket.ro/formular-oferta-dpoă ă

A N ID E

,

Prezentare GDPRServicii

DPOEXTERNALIZAT

EMS DPO

LEIDe la

4 490.

LEIDe la

Audit de conformitate GDPR

Serviciile de consultanță vor fi asigurate pentru analiza și evaluarea riscurilor pentru toateresursele organizației care vor fi necesare să fie luate in considerare din punct de vedere alGDPR.În funcție de rezultatele analizei și evaluării riscurilor se vor determina măsurile și cerințelenecesare pentru implementarea și menținerea gradului de conformitate al companiei laGDPR.In urma auditului realizat vă vom oferi un raport de conformitate și recomandările aferentepentru a crește gradul de conformitate la Regulamentul European 679/2016.

ACHIZITIEPRIN

SICAP

PLATA INRATE PRIN

eMAGLEIDe la

Ofert personalizat https://www.euromarket.ro/formular-oferta-ă ă audit

EMS DPO

GDPRAUDIT

CONFORMITATE

1.499

1.000

16

Page 8: Kit GDPR Masuri tehnice si organizatorice adecvate pentru … · 2019-07-13 · Masuri tehnice si organizatorice adecvate necesare pentru demonstrarea conformitatii la GDPR Afla GRATUIT

Curs de formare DPO - Ofiter protectia datelor personaleCursul DPO a fost lansat în cadrul unei Conferințe de Presă la sediul BiblioteciiAcademiei Române (Calea Victoriei 125, sector 1), în data de vineri, 16 februarie 2018,între orele 11.00-12.00, la care au avut amabilitatea de a par cipa si recomanda acestecursuri dna. Oana Luisa Dumitru, şef Birou Relaţii Internaţionale în cadrul AutoritateaNaţională de Supraveghere a Prelucrării Datelor cu Caracter Personal, Dl. Ion VACIU –Președintele Consiliului Consulta v IT&C, Dl. Dr Cornel LEPĂDATU – DirectorulBibliotecii Academiei Române, Dna. Carmen DOBRE – Biroul de Presă al AcademieiRomâne, Dl. Prof. Gheorghe DUDA – Vicepreședinte RENAR/CLDR, Dl SanduZAMFIRESCU – KM Specialist – Asociația CLDR, Dl. Prof. Sever AVRAM – CoordonatorGeneral CIO-SUERD

Cursul DPO reprezintă un program de instruire, perfecționare, responsabilizare șianaliză pentru cer ficarea personalului afectat în calitate de Data Protec on Officer(DPO) fiind realizat și transmis într-un limbaj accesibil, cu aplicații prac ce, oferit prinCatedra Internațională Onorifică ”Jean Bart” (CIO-SUERD), proiect fondat de FundațiaEUROLINK - Casa Europei în parteneriat cu Academia Română.

Pregă rea persoanelor interesate în vederea ocupării sau desemnării în funcția de DPO - Responsabil cu protecția datelorconform prevederilor Regulamentului European 679/2016. Realizarea unui stadiu de pregă rea con nuă și creșterea niveluluide exper ză a responsabilului cu protec a datelor afla în exercițiul funcțiunii.

Suportul de Curs DPO are peste 200 de pagini si prezinta FOARTE MULTE EXEMPLE SI SITUATII un kit de start reprezentat demateriale necesare (editabile și personabilizabile) pentru ac vitatea de DPO (Registre, Poli ci, Proceduri, Formulare, Schemedecizionale, etc).

Organizatorii cursului se concentrează în principal pe transmiterea de informații și cunoș nțe strict necesare și într-o formă peînțelesul tuturor, cu privire la abordarea, alinierea și implementarea Regulamentului pentru Protecția Datelor cu CaracterPersonal (GDPR). Ac vitățile prac ce incluse în cadrul cursului sunt de natură să sprijine în mod direct ac vitatea ulterioară ains tuției în conformitate cu prevederile GDPR.

Cursul DPO a fost gândit pentru a se desfășura prin intermediul tehnologiei, adică ONLINE.

ACHIZITIEPRIN

SICAP

PLATA INRATE PRIN

eMAG1.599 LEIFN T EQP!

CIO

SUERD

DPO CURS onlinecertificatCURS onlinecertificat

https://www.cursdpo.ro/

CIO

SUERD

Catedra Interna ional OnorificJean n sprijinul Strategiei

pentru Reg unea Dun rii ( - )

ț ă ă” ” îBART UE

i ă CIO SUERD

Asocia “Comunit ile LocaleRiverane Dun rii” -

Membr Co

ția ăță CLDR

ă DCR

FN T EQP!

CIO

SUERD

DPO

CURS DPOaliniere, implementare monitorizareabordare, și

Ofi er Protec ie Date cu Caracter Personalț țI prevederile și implicã ilenstruire cu privire la r legislative GDPR

FNT EQP!

ONLINE

www.Curs .roDPO10 Ianuarie 2018

CIO

SUERD

Catedra Interna ional OnorificJean n sprijinul Strategiei

pentru Reg unea Dun rii ( - )

ț ă ă” ” îBART UE

i ă CIO SUERD

Asocia “Comunit ile LocaleRiverane Dun rii” -

Membr Co

ția ăță CLDR

ă DCR

FNT EQP!

C IO

SUERD

DPO

Cer ficare finală în cadrul cursului DPOLa final, absolvenții cursului DPO primesc Cer ficatul de Absolvire, eliberat în co-tutelă de Catedra Internațională Onorifică”Jean Bart” (CIO-SUERD), proiect fondat în parteneriat cu Academia Română (anul 2012), Departamentul de Formare șiConsiliere al Asociației CLDR România, membră a Consiliului Orașelor și Regiunilor Dunării (Viena), precum și cu suportultehnic și logis c al Euro Market Solu ons.

Conform prevederilor Art. 10 alin. (1) din Legea 190/2018 și Art. 37 alin (5) din Regulamentul European 679/2016 - GDPR - FORMAREA unui DPO NU se impune nici o formă sau instituție specifică de autorizare sau certificare pentru viitorul Responsabil de protecția datelor.

"Responsabilul cu protecția datelor este desemnat pe baza calităților profesionale și, în special, a cunoștințelor de specialitate în dreptul și practicile din domeniul protecției datelor, precum și pe baza capacității de a îndeplini sarcinile prevăzute la articolul 39"

În acest sens, Catedra Internațională Onorifică "Jean Bart",fondată în anul 2012 împreună cu Academia ROMÂNĂ, vă propune urmarea CURSULUI DPO - un curs care certifică cunoștințele de Responsabil cu protecția datelor dobândite!

Page 9: Kit GDPR Masuri tehnice si organizatorice adecvate pentru … · 2019-07-13 · Masuri tehnice si organizatorice adecvate necesare pentru demonstrarea conformitatii la GDPR Afla GRATUIT

Curs GDPR pentru personalul auxiliar DPOResponsabilul cu Protecția DatelorAdoptarea și conformitatea la prevederile GDPR sunt parte a legislațieiadoptate și de România, prevăzând pentru cei care vor intra în contact cu Datecu Caracter Persnal, să dețină și să demonstreze anumite capacități și abilitățicare pot fi acumulate și dovedite în mod indirect prin frecventarea unor cursuride training.

Recomandăm ca persoanele cheie din companie și cele care au contact cudate cu caracter personal sa urmeze Cursul pentru personalul auxiliar DPOResponsabilul cu Protecția Datelor pentru a fi puse în temă cu prevederileGDPR și activitatea noului coleg, Ofițerul pentru Protecția Datelor, prinurmarea cursului Inițiere în GDPR.

Aplicarea Noului Regulament European pune sub lupă modul de gestionare aldatelor cu caracter personal și aduce sancțiuni uriașe pentru cazurile în care seînclacă drepturile persoanelor vizate sau dacă există breșe de securiate pincare se pierd sau expun date cu caracter personal.

Urmarea in organizația dumneavoastră a cursului GDPR pentru personalul auxiliar DPO Responsabilul cuProtecția Datelor se recomandă pentru punerea în vedere, informarea și evitarea răspunsurilor clasice ”Nu amștiut”, ”Nu mi-a spuns nimeni”, ”Conducerea nu ne-a informat” precum și informarea despre activitatea șiautoritatea noului coleg, DPO - Ofițerul pentru Protecția Datelor

Astfel, Cursul GDPR pentru personalul auxiliar DPO Responsabilul cu Protecția Datelor devine un instrument princare angajatorul poate acționa și sancționa angajatul în cazul în care acesta nu respectă prevederile GDPR sau numanevrează/gestionează corespunzător informații și documente care conțin DATE PERSONALE

Totodată, prin participarea angajaților la acest curs, instituția/compania va putea demonstra conformitateaconform prevederilor Art. 37, Art. 39 (b) și Art. 47 (2)(n) din Regulamentul Uniunii Europene 679/2016 - GDPR.

Orice companie/instituție care solicită cardul de identitate, adeverință de la medic, face un contract cu datele unuicetățean, are un site unde acesta își face un cont și foarte multe alte situații, trebuie să aibă desemnat acest DPO șicel mai important trebuie să aibă proceduri și mijloace prin care să poată să asigure drepturile cetățenilor: să lefurnizeze un raport cu privire la data, scopul și valabilitatea pentru care a fost obținut, un consimțământ decolectare și/sau prelucrare a datelor, să poată să îl șteargă din evidențele sale. Trebuie minimizate datele colectateși afișate - în cazul când legea obligă să fie facute publice anumte informații (anunțuri, datorinici, căsătorii, etc).

Cursul GDPR pentru personalul auxiliar DPO Responsabilul cu Protecția Datelor se desfășoara online care poatefi condensat pe durata a două zile, incluzând evaluarea online a asimilării cunoștințelor. La finalul cursului,participanții vor primi un CERTIFICAT DE INSTRUIRE (nu diplomă de participare) și Anexa de Studii care certificăinstruirea persoanelor vizate în conformitate cu prevederile GDPR

Din lipsa acută de timp a participantilor și pentru a menține costurile cât mai reduse, au fost excluse sesiunile live șiastfel nu am mai limitat cursanții la anumite intervale orare, permițându-le sa acceseze și să parcurgă materiaconform disponibilității agendei fiecăruia.

ACHIZITIEPRIN

SICAP

PLATA INRATE PRIN

eMAG750 LEICIO

SUERD

GDPR CURS onlinecertificatCURS onlinecertificat GDPR

https://www.cursdpo.ro/curs-gdpr

CIO

SUERD

Catedra Interna ional OnorificJean n sprijinul Strategiei

pentru Reg unea Dun rii ( - )

ț ă ă” ” îBART UE

i ă CIO SUERD

Asocia “Comunit ile LocaleRiverane Dun rii” -

Membr Co

ția ăță CLDR

ă DCR

FN T EQP!

CIO

SUERD

DPO

ONLINE

FN T EQP!

www.Curs .roGDPR

GDPRCURS

2018Numire

DPOConformitate

GDPR25 Mai

2018Raportare

breșeDate

Personale

GDPRINIȚIERE ÎN

FN T EQP!

pentru personalul auxiliar DPOResponsabilului cu protectia datelor

CIO

SUERD

Catedra Interna ional OnorificJean n sprijinul Strategiei

pentru Reg unea Dun rii ( - )

ț ă ă” ” îBART UE

i ă CIO SUERD

Asocia “Comunit ile LocaleRiverane Dun rii” -

Membr Co

ția ăță CLDR

ă DCR

FNT EQP!

C IO

SUERD

DPO

Page 10: Kit GDPR Masuri tehnice si organizatorice adecvate pentru … · 2019-07-13 · Masuri tehnice si organizatorice adecvate necesare pentru demonstrarea conformitatii la GDPR Afla GRATUIT

01.07.2019

Cum să-mi pregătesc instituția pentru evitarea incidentelor

de securitate GDPR și CyberSecurity?

Intrarea în vigoare a Regulamentului UE de CyberSecurity și a Regulamentului UE pentru

Protecția Datelor Personale (GDPR) în România, ca și în celelalte State Membre UE, fiind însoțit de

Legea 190/2018 și Regulamentul EU 881/2019, este de natură să impună tuturor managerilor de

instituții și organizații, un nou set de reguli care le impune să își desfășoare activitatea la un standard

ridicat de securitate.

Cum ne conformăm la aceste reglementări noi? Acestea întăresc legislația privind protecția

datelor personale cetățenilor europeni și a măsurilor de securitate ce trebuie adoptate de organizații.

Având în vedere căci în ultima perioadă, atacurile cibernetice sunt din ce în ce mai spectaculoase

în cifre și magnitudine și, bineînțeles, au un impact major asupra datelor cu caracter personal

și populației, noul Regulament de CyberSecurity - Regulamentul EU 881/2019 intrat în vigoare la

data de 27.06.2019 cu aplicabilitate și în România, ce vine ca un sprijin real pentru organizații.

Ce este CyberSecurity? CyberSecurity constă în tehnologii, procese și controale menite să

protejeze sistemele, rețelele, programele, dispozitivele și datele de atacurile cibernetice.

Implementarea și conformarea la prevederile GDPR a fost și încă este o adevărată provocare

pentru toate instituțiile și organizațiile din sectorul public și din mediul privat care trebuie să fie

pregătite în orice moment pentru a demonstra conformitatea cu legislația din domeniul protecției

datelor cu caracter personal și a securității informatice fizice și cibernetice.

Cursul Incidente de securitate GDPR & CyberSecurity vă

instruiește pentru a putea preveni și combate breșele sau incidentele

de securitate GDPR și vă oferă toate informațiile necesare pentru

gestionarea relației cu Autoritatea de Supraveghere A.N.S.P.D.C.P.,

prezintă indicații cu privire la formularea răspunsurilor la

solicitările autorității, modalități de contestare și căi de atac. De

asemenea, sunt prezentate noțiuni de CyberSecurity, legislație,

obligații și sancțiuni, soluții și aplicații software, decriptoare ransome,

moduri de operare și de atac, metode și recomandări de prevenție,

testare și fortificare a sistemului informatic. Siguranța cibernetică

eficientă reduce riscul atacurilor și protejează împotriva exploatării

neautorizate a sistemelor, a rețelelor și a tehnologiilor, protejând astfel

datele cu caracter personal, de afaceri sau sensibile deținute de

organizație. Abordând soluțiile propuse puteți demonstra

conformitatea la prevederile legislative.

În perioada 2018-2019 la Autoritatea de supraveghere națională au fost raportate 391

de incidente de securitate GDPR, care s-au soldat cu 391 de investigații din partea

Autorității Naționale de Supraveghere a Protecției Datelor Personale (ANSPDCP).

Page 11: Kit GDPR Masuri tehnice si organizatorice adecvate pentru … · 2019-07-13 · Masuri tehnice si organizatorice adecvate necesare pentru demonstrarea conformitatii la GDPR Afla GRATUIT

La nivel european, numărul incidentelor de securitate GDPR raportate a fost mult mai

mare, inclusiv numărul amenzilor aplicate, pornind de la mii de euro al zeci de

milioane de euro.

Peste ocean, orașul Baltimore - USA, din cauza unei acțiuni de tip ransomware, a

suferit prejudicii de 18 Milioane de dolari.

În Europa există o persoană care a fost condamnată la închisoare cu executare pentru

o încălcare a GDPR.

Prin participarea angajaților la acest curs, instituția/compania va putea demonstra

conformitatea cu Art. 39 alin (1) lit. b) și îndeplinirea prevederilor Art. 32, 33, 34 și 38 din

Regulamentul EU 679/2016 - GDPR.

Cursul propus este structurat în 4 module pe durata a 4 zile, încheindu-se cu evaluarea asimilării

materiei și emiterea certificatului de absolvire: CyberSecurity, Incidente de securitate GDPR, Autorități

pentru aplicarea GDPR & CyberSecurity, Laborator – programe și documente practice și tehnice.

În acest context, venim în sprijinul dvs. pentru a putea evita sancțiunile financiare uriașe ce pot

fi atrase de astfel de evenimente neplăcute și vă prezentăm cea mai înțeleaptă modalitate pentru a

preveni și combate incidentele de securitate fizice sau cibernetice și de a gestiona relația cu autoritățile

și persoanele vizate.

”În procesul de implementare a economiei și societății digitale, măsurile de securitate

cibernetică cresc în complexitate, în consumul de resurse și în ritmul de inovare.

România are planuri ambițioase de implementare a tehnologiei 5G și de adopție de noi

tehnologii și concepte cum sunt cloud computing, Internetul Lucrurilor, orașe

inteligente, dezvoltarea comerțului electronic. În contextul evoluției tehnologice

accelerate, vom prioritiza activitățile dedicate securității cibernetice ca element

esențial pentru creșterea economică, prin întărirea cooperării internaționale,

dezvoltarea abilităților și competențelor naționale în domeniu, protecția

infrastructurilor critice, investiții în elemente de securitate informatică, susținerea

antreprenorialului digital și îmbunătățirea rezilienței la incidente cibernetice”, a

declarat Alexandru Petrescu, ministrul Comunicațiilor și Societății Informaționale la

cea de-a IX-a ediție a conferinței “CYBER WEEK” din 24-26 iunie 2019.

Vă invităm să nu întârziați și să profitați chiar acum de oferta programului de formare, consiliere

și sprijin furnizat de Catedra Internațională Onorifică ”Jean Bart” (CIO-SUERD) cu sprijinul tehnic

și logistic al Euro Market Solutions. Certificarea absolvenților este asigurată prin CIO-SUERD,

proiect în parteneriat cu Academia Română, fondat în anul 2012, proiect ce se bucură de un număr

de peste 750 de absolvenți.

Spre edificare, vă rugăm să primiți atașat oferta noastră, iar pentru informații suplimentare

puteți consulta site-ul https://www.cursdpo.ro/cybersecurity

Vă stăm la dispoziție pentru orice detalii.

Cu stimă,

Prof. Sever AVRAM

Coordonator General CIO-SUERD