SIKP – Státní informační a komunikační politika Prezentace 2. část aplikace vybraných zákonů ve společnosti NeXA, s.r.o. Eva Štíbrová Zdeňka Strousková.

Slides:



Advertisements
Podobné prezentace
Podívejme se nejen na mobilní bezpečnost v širším kontextu Michal Rada Iniciativa Informatiky pro Občany.
Advertisements

DIRECT MAIL – LEGISLATIVNÍ OMEZENÍ
CZ.1.07/1.4.00/ VY_32_INOVACE_121_IT7 Výukový materiál zpracovaný v rámci projektu Vzdělávací oblast: Informační a komunikační technologie Předmět:Informatika.
Elektronický podpis.
Reklamní právo v prax Oi Mgr. Libor Štajer, advokát CALL CENTRA NA PRAHU ROKU 2014 Petr Kůta
PLÁNOVÁNÍ ROZVOJE SLUŽEB ICT VE ŠKOLE NÁLEŽITOSTI ICT PLÁNU ŠKOLY listopad 2006 (c) Radek Maca.
Daniel Kardoš Ing. Daniel Kardoš
E-PK aktuální stav služeb DDS Markéta Hlasivcová Zuzana Švastová ÚIV - NPKK.
Ochrana osobních údajů v České republice
Legislativa a dokumenty Informační systémy ve státní správě a samosprávě.
Elektronická spisová služba a zákon o ochraně osobních údajů
Ekonomika informačních systémů
Boj proti fotbalovému násilí filosofie, právní rámec a role jednotlivých subjektů Ivan Langer ministr vnitra.
ISMS v KSRZIS (Koordinační středisko pro rezortní zdravotnické informační systémy) František Henkl.
Zákon o elektronickém podpisu
Osobní údaje při registraci domén Praha září 2007 Mgr. Martina Šnajderová, DiS. Úřad pro ochranu osobních údajů.
Otázky a odpovědi k zákonu č. 300/2008 Sb. Zpracoval: Mgr. René Pleva Datum:
Prosazování ochrany osobních údajů v prostředí podnikatelského subjektu 14. sympozium EDI(FACT a eB) 17. dubna 2008.
INFORMATIKA 4_5 5. TÝDEN HODINA.
Podnikání na Internetu letní semestr 2004 Jana Holá VIII.
Bezpečnostní pravidla při používání internetu
Personální procesy.
Realizační tým ICZ duben 2005
ICT VE ŠKOLE LIDSKÉ ZDROJE listopad 2006 (c) Radek Maca.
Copyright (C) 1999 VEMA počítače a projektování, spol. s r.o.
Informační bezpečnost jako rámec ochrany osobních údajů v orgánech veřejné správy Hradec Králové
Přístup k řešení bezpečnosti IT Nemochovský František ISSS Hradec Králové, dubna 2005.
GORDIC spol. s r. o. pobočka Ostrava. Obsah prezentace Varianty řešení -TC Kraje -TC Kraje – hosting dodavatele Maintenance, kompletní aplikační podpora.
Současnost a vize Integrovaného registru znečišťování životního prostředí Úsek informační podpory, oddělení IRZ/CO.
STÁTNÍ INFORMAČNÍ POLITIKA E-Government a elektronický podpis Ing. Karel Březina ministr a předseda Rady vlády pro státní informační politiku.
Zjednodušení orientace na portálech veřejné správy Jaroslav Svoboda - Ministerstvo vnitra ČR Iva Zelenková - Ministerstvo informatiky ČR Konference ISSS,
MIDAS v kontextu veřejné správy a návaznost na standardy ISVS v oblasti metadat Bronislava Horáková vedoucí projektu MIDAS ISSS 2003 Sdružené pracoviště.
Praktické aspekty naplňování Evropské občanské iniciativy veřejná prezentace a diskuze, Evropský dům 20. března 2013 PhDr. Ivana Odarčenková Odbor všeobecné.
ČESKÝ STATISTICKÝ ÚŘAD Na padesátém 81, Praha 10 ČESKÝ STATISTICKÝ ÚŘAD Moderní zdroj statistických informací.
1 Výběr a přijímání zaměstnanců. 2 Výběr a přijímání zaměstnanců : Je realizováno na základě jednotné metodiky přijímacího pohovoru, jehož základem je.
Úvod do zvláštní části správního práva Správa na úseku živnostenského podnikání Pro bakaláře.
Plánování směn zdravotnických pracovníku nelékařských oborů v nepřetržitém provozu ve FN Ostrava Angelika Remová, Věra Pazdziorová, Věra Žídková.
Konference Městské kamerové dohlížecí systémy a ochrana osobních údajů, Praha 18. února 2011 PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů.
Nakládání s daty v prostředí internetu Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.
Trendy v řešení bezpečnosti informací (aspekty personalistiky) F.S.C. BEZPEČNOSTNÍ PORADENSTVÍ a.s. Tomáš Kubínek
Personální audit - cesta k efektivitě využívání lidských zdrojů.
Sjednocení technologické platformy Policie ČR CZ.1.06/1.1.00/ Sjednocení technologické platformy Policie ČR CZ.1.06/1.1.00/ Projekt je.
Kamerové systémy metodika Plzeňský kraj 7. března 2013 ÚOOÚ.
Stalo se … příběh jednoho „průšvihu“ Ing.Tomáš Boubelík PhDr.Iva Moravcová Mgr.Oldřich Smola.
SIKP – Státní informační a komunikační politika Prezentace – aplikace vybraných zákonů ve společnosti NeXA, s.r.o. Eva Štíbrová Zdeňka Strousková Radka.
Firemní data mimo firmu: z pohledu zákoníku práce JUDr. Josef Donát, LLM, ROWAN LEGAL ISSS 2014, Hradec Králové.
Sociální práce v roce 2012 Bc. Ivana Vedralová. Od Úřad práce ČR převezme:  Činnosti, které přímo souvisejí s řízením, rozhodováním a výplatou.
ODPOVĚDNOST PRÁVNICKÝCH OSOB
SAFETY 2017 Význam a zásady fyzické bezpečnosti při ochraně (nejen) utajovaných informací. Hradec Králové duben
Cloud computing v praxi
Ochrana osobních údajů v knihovnách
Financováno z ESF a státního rozpočtu ČR.
e-PK aktuální stav služeb DDS
Aplikace zákonů č. 101/2000 Sb. č. 227/2000 Sb.
Kontroly na místě a nesrovnalosti projektů realizovaných v OP LZZ
Škodlivý software, počítačové viry
BEZPEČNOST NA KONTAKTNÍCH MÍSTECH Czech POINT
Městská část Praha 6 Postup příprav GDPR Ing. Jan Holický, MBA
Vybrané právní aspekty podnikání v digitálním věku
Téma VÝVOJ NÁZORŮ NA PODSTATU MZDY
Obce a implementace GDPR
Problematické aspekty patient summary optikou právníka
PODPORA SOCIÁLNĚ-PRÁVNÍ OCHRANY DĚTÍ NA KRAJSKÉM ÚŘADĚ JIHOMORAVSKÉHO KRAJE II Metodické setkání na téma „Standardy kvality sociálně-právní ochrany na.
GDPR a obec Praha Mgr. Jan Vobořil, Ph.D. 1.
GDPR a Smlouva o zpracování osobních údajů
Obecné nařízení o ochraně osobních údajů
Výukový materiál zpracovaný v rámci projektu
Prázdniny bezpečnější – NÁKLADNÍ DOPRAVA
Dostupné vzdělání pro všechny kdo chtějí znát a umět víc…
V. Setkání se starosty obcí
Transkript prezentace:

SIKP – Státní informační a komunikační politika Prezentace 2. část aplikace vybraných zákonů ve společnosti NeXA, s.r.o. Eva Štíbrová Zdeňka Strousková Radka Půčková Jenůfa Škopová Ivo Hönigschmied BBUS 2007 Vyšší odborná škola informačních služeb, Praha Institut of Technology, Sligo

Zákon 480/2004 o některých službách informační společnosti se zaměřením na: a) spam b) obchodní sdělení Zákon 101/2000 o ochraně osobních údajů se zaměřením na: a) způsob a účel zpracování osobních a citlivých údajů b) nakládání s těmito údaji v rámci společnosti NeXA Předchozí prezentace Zákon 513/1991 Sb., Obchodní zákoník Zákon 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti Vybrané zákony

NeXA, s.r.o. konzultace zavádění ISO 9001, ISO 14001, OHSAS 18001, ISO 27001, ISO a dalších ekonomické a investiční poradenství metodická podpora a řízení projektů dotační poradenství – ESF zakázkový vývoj SW certifikované systémy ISO 9001,14001, ISO 27001, prověrka organizace pro přístup k utajovaným informacím stupně D – důvěrné. Představení společnosti

Co zákon řeší: Popis oblastí odpovědností, terminologie (poskytovatel, uživatel, co je obchodní sdělení, služba apod.) Spam a nevyžádaná obchodní sdělení, sankce Nakupivání pomocí elektronických médií Regulace reklamy – šíření nevyžádané reklamy Představení zákona 480/2004 o některých službách informační společnosti (1.) Zákon rozpracovává Směrnici Evropského parlamentu z o určitých aspektech služeb informační společnosti – např. elektronický obchodní styk.

Definice obchodního sdělení Obchodním sdělením se míní všechny formy sdělení určeného k přímé či nepřímé podpoře zboží nebo služeb společnosti Obchodní sdělení lze rozesílat pokud: a) je jasně označeno jako obchodní sdělení b) není skrytá totožnost nebo adresa odesílatele c) je umožněno odhlásit se z dalšího zasílání obch.sdělení (odmítnout souhlas s dalším zasíláním) Představení zákona 480/2004 o některých službách informační společnosti (2.) SPAM = šíření nevyžádané obchodní sdělení Šířené elektronickými prostředky (elektronické smetí) Sankce až Kč Možnost podat stížnost na ÚOOÚ

Filtr vstupu nežádoucích informací do NeXA elektornickou cestou - aktivní kontrola software - centrální s filtrací spamů - spolupráce s bezpečnostním manažerem – redistribuce ů Filtr výstupu nežádoucích informací z NeXA elektronickou cestou - automatické spouštění spamů z počítačů: antivirový software NOD32 - pravidla pro vytváření hesel ových adres; obměna každé 4 týdny - pravidla pro provoz PC: při každém odchodu zaměstnance musí být PC vypnutý – zabrání se odesílání nežádoucích zpráv - pokud rozesílají zaměstnanci – hrubé porušení pracovní kázně a může být důvodem ukončení pracovního poměru (dle §53 Zákoníku práce) Obchodní sdělení NeXA - newsletter: rozesílání administrativních novinek zákonů - rozesíláno jen klientům s jejich souhlasem dle §7 odst. 2 - v případě nezájmu mají klienti možnost odhlásit se z Aplikace zákona 480/2004 v NeXA

Představení zákona 101/2000 o ochraně osobních údajů Zákon je v souladu s právem Evropských společenství, mezinárodními smlouvami, kterými je ČR vázána. Definuje naplnění práva každého na ochranu před neoprávněným zasahováním do soukromí, upravuje práva a povinnosti při zpracování osobních údajů a stanoví podmínky, za nichž se uskutečňuje předání osobních údajů do jiných států Co zákon řeší – z pohledu jedné strany: Zpracování osobních a citlivých údajů a účelu tohoto Přístup k osobním a citlivým údajům Správce a zpracovatel osobních citlivých údajů Účel zpracování osobních citlivých údajů Zjištění správnosti a aktuálnosti osobních citlivých údajů

Představení zákona 101/2000 o ochraně osobních údajů Co zákon řeší – z pohledu druhé strany: Informovanost subjektů o účelu a rozsahu zpracovávaných dat Přístup subjektu údajů ke zpracovávaným datům; cena Ochrana osobních a citlivých údajů Předávání dat do států EU Kontrola z Úřadu pro ochranu osobních údajů

Aplikace zákona 101/2000 v NeXA (1.) Jaké osobní a citlivé údaje se zpracovávají Osobní a mzdové údaje zaměstnanců Neveřejná data zákazníků Osobní a citlivé údaje spadající do kategorie „tajné“ Existuje vlastní klasifikace údajů Jak je řešen přístup k osobním a citlivým údajům Vedoucí projektu určí zařazení informace dle klasifikace (colour coding) Existují pravidla pro zaměstnance co se smí a co ne V NeXA je pozice Bezpečnostního manažera – řeší dotazy, problémy Směrnice pro nakládání s informacemi (školení, podpis, test) K historickým údajům má přístup jen vedoucí projektu nebo jen zaměstnanec, který na daném projektu pracuje Správce a zpracovatel NeXA je správcem i zpracovatelem osobních a citlivých údajů o zaměstnancích Zpracovatelem údajů svých klientů

Aplikace zákona 101/2000 v NeXA (2.) Účel zpracování a zajištění správnosti/ aktuálnosti dat Účel zpracování údajů vyplývá jasně z jednotlivých smluv – informovanost jednotlivých subjektů zpracování dat Data zpracována jen po dobu naplňování smlouvy o projektu Doložka o aktualizaci dat Jak je zajištěna ochrana osobních a citlivých údajů Údaje se dělí na tištěnou a elektronickou formu Tištěné údaje – označené šanony v trezoru nebo uzamčené skříni Jasně určena práva přístupu k těmto informacím (klíče) Povinnost po použití uložit do šanonu nebo skartovat (bez záznamu) Elektronické údaje – oddělená složka v SW s vlastním login Existuje řízený přístup k databázi Denní zálohování – zálohovací média v trezoru majitele firmy Pravidelné testy funkčnosti

Prostor pro vaše dotazy Děkujeme za pozornost Závěr