Cloud computing v praxi

Slides:



Advertisements
Podobné prezentace
Pohled právníka na IT zakázky ve veřejné dopravě
Advertisements

Stránka 1, © Vema, a. s.. Stránka 2, © Vema, a. s. Podnikové aplikace  Integrovaný podnikový systém (Integrated Business System):  komplex aplikací.
Podívejme se nejen na mobilní bezpečnost v širším kontextu Michal Rada Iniciativa Informatiky pro Občany.
EStrategie statutární město Ostrava Ing.Jaromír Tomala
Přínosy virtualizace a privátního cloudu
Soukromoprávní odpovědnost ISP Radim Polčák. 2 Pojem ISP § 2 písm. a zákona č. 480/2004 Sb. [Pro účely tohoto zákona se rozumí] službou informační společnosti.
Daniel Kardoš Ing. Daniel Kardoš
Základní otázky rozvoje informatizace Ing. Dana Bérová náměstkyně ministra – ředitelka sekce Jihlava,
Ochrana osobních údajů při poskytování informací
Ochrana obsahu ve virtuálním prostředí JUDR. TOMÁŠ NIELSEN, ROWAN LEGAL TINF 2010, Praha, KCP.
Seznam.gov.cz Seznam fyzických osob, podnikajících fyzických osob, právnických osob a orgánů veřejné moci, které mají zřízenu a zpřístupněnu datovou schránku.
ZÁKON O KYBERNETICKÉ BEZPEČNOSTI účel zákona současný legislativní stav působnost orgánů veřejné správy základní pojmy prováděcí předpisy.
Ochrana citlivých zdravotnických dat pacientů systémem řízení bezpečnosti informací podle normy ČSN/BS :2004 Ing. Daniel Kardoš.
Univerzální přípojka koncepce a realita Miroslav 30.březen 2004.
JEDEN CÍL, SPOLEČNÁ CESTA Ministerstvo vnitra České republiky & Ministerstvo vnitra Ing. Jaroslav Svoboda
IS DIS Zdeňka Fialová. Obsah 1.Základní informace 2.Využití 3.DIS POV 4.Ukázka 5.Související problémy.
17. března 2003 Univerzální přípojka – brána do IVS Miroslav Nováček Libor Neumann.
Informačnípodpora řízení kvality ve firmě Informační podpora řízení kvality ve firmě CRM Ekonomický systém Personalistika Datová pumpa Akord Software Datový.
Osobní údaje při registraci domén Praha září 2007 Mgr. Martina Šnajderová, DiS. Úřad pro ochranu osobních údajů.
Školní informační systémy
Projekt realizace referenčního rozhraní Ing. Jan Pokorný Ministerstvo informatiky ČR ISSS, 5. dubna 2005.
Legislativní řešení registru územní identifikace, adres a nemovitostí Vladimír Weis ISSS 2006 Hradec Králové –
Možné hrozby, právní aspekty a technické řešení
Martin Goldammer.  Model nasazení  veřejný (Public cloud computing)  soukromý (Private cloud computing)  hybridní (Hybrid cloud computing)  komunitní.
Telefónica O 2 Business Solutions Platform as a Service – Overview Praha, Ing. Jan Kepič, CISA –
Realizační tým ICZ duben 2005
2005 Adobe Systems Incorporated. All Rights Reserved. 1 Adobe Řešení pro veřejnou správu Transformace služeb veřejné správy a PDF Inteligentními Dokumenty.
Copyright © 2011, atlantis Videokonference Unified Communications Cloud Telefonie Kamerové systémy WiFi infrastruktura Bezpečnost ICT infrastruktura Networking.
Copyright (C) 1999 VEMA počítače a projektování, spol. s r.o.
OCHRANA DAT – JEDNODUŠE A ZCELA BEZPEČNĚ! T-Soft s.r.o. Mgr.Pavel Hejl, CSc.,
Seminární práce z předmětu SIPOL
Informační bezpečnost jako rámec ochrany osobních údajů v orgánech veřejné správy Hradec Králové
Přístup k řešení bezpečnosti IT Nemochovský František ISSS Hradec Králové, dubna 2005.
1 Elektronický podpis v ČR Bezpečnost IS/IT Jaroslav Malý.
Prof. Molnár1 Podnikové informační systémy Outsourcing IS/IT a ASP Prof. Ing. Zdeněk Molnár, CSc Ústav řízení a ekonomiky podniku
STÁTNÍ INFORMAČNÍ POLITIKA E-Government a elektronický podpis Ing. Karel Březina ministr a předseda Rady vlády pro státní informační politiku.
Technické řešení PostSignum QCA
Blíží se datové schránky,. aneb „Nepropadejte panice!“
Co umožní uplatnění informačních technologií ve zdravotnictví
1. 2 Zabezpečená mobilní komunikace 3 Private Circle chrání Vaši komunikaci před odposlechem či narušením. Jedná se o komplexní řešení pro zabezpečení.
Ochrana osobních práv zaměstnanců a majetkových zájmů zaměstnavatele Ústav práva a humanitních věd , Brno Bc. Jiří Krupník.
Portál územního plánování v praxi
Vládní výbor pro zdravotně postižené občany. JUDr. Pavel Ptáčník vedoucí Oddělení sekretariátu Vládního výboru pro zdravotně postižené občany.
Nakládání s daty v prostředí internetu Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.
Trendy v řešení bezpečnosti informací (aspekty personalistiky) F.S.C. BEZPEČNOSTNÍ PORADENSTVÍ a.s. Tomáš Kubínek
REGISTRY VEŘEJNÉ SPRÁVY Obecné principy schváleného věcného záměru zákona o registrech veřejné správy Seminář sdružení Nemoforum Prostorová identifikace.
Co je to Czech POINT garantovaná služba pro komunikaci se státem prostřednictvím jednoho univerzálního místa možnost získání a ověření dat z veřejných.
Kamerové systémy metodika Plzeňský kraj 7. března 2013 ÚOOÚ.
 Legislativa  Infrastruktura veřejné správy  Projekty  Finance  Informace.
1 MOBILNÍ ZAŘÍZENÍ V PODNIKOVÝCH SÍTÍCH Petr Janda, ICZ a. s
SIKP – Státní informační a komunikační politika Prezentace – aplikace vybraných zákonů ve společnosti NeXA, s.r.o. Eva Štíbrová Zdeňka Strousková Radka.
Firemní data mimo firmu: z pohledu zákoníku práce JUDr. Josef Donát, LLM, ROWAN LEGAL ISSS 2014, Hradec Králové.
Biomedicíncký výzkum s podporou evropských zdrojů v nemocnicích 2012 Perspektivy elektronizace ve zdravotnictví v ČR 12. dubna 2012.
Integrační a migrační projekty KIVS. 2 Definice: KIVS v ČR je prostředím pro efektivní, bezpečné, garantované a auditovatelné sdílení dat mezi Informačními.
Sociální práce v roce 2012 Bc. Ivana Vedralová. Od Úřad práce ČR převezme:  Činnosti, které přímo souvisejí s řízením, rozhodováním a výplatou.
PREZENTUJÍCÍ Registry ve veřejné správě Mgr. David Marek
SAFETY 2017 Význam a zásady fyzické bezpečnosti při ochraně (nejen) utajovaných informací. Hradec Králové duben
Národní rozvojový program mobility pro všechny (NRPM)
Aplikace zákonů č. 101/2000 Sb. č. 227/2000 Sb.
Účinné zabezpečení IT a stálý dohled
BEZPEČNOST NA KONTAKTNÍCH MÍSTECH Czech POINT
Koncepce bezpečnosti v infrastruktuře systémů veřejné správy
BLEP061p Řízení ekonom. a právo
Obnova HW (serverová část) v rámci systému NS-VIS projekt spolufinancovaný z ročního programu Fond pro vnější hranice (FVH)
Moderní trendy v informačních technologiích
Principy Základních registrů Ing. Ondřej Felix, CSc.
Městská část Praha 6 Postup příprav GDPR Ing. Jan Holický, MBA
Obce a implementace GDPR
Obecné nařízení o ochraně osobních údajů
LEGISLATIVNÍ DROBEČKY …plus něco navíc
Transkript prezentace:

Cloud computing v praxi Řešení pro zajištění správy dat mimo firmu 8. dubna 2014

Program Základní charakteristika Smluvní základ služby Trustworthy cloud – nároky na zabezpečení Cloud a ochrana osobních údajů Doporučení CBEE

Cloud computing Systém sdílení výpočetních prostředků, aplikací a dat pomocí sítě Dělení: Dle distribučního modelu (podle poskytované služby) SaaS (Software as a Service) PaaS (Platform…) IaaS (Infrastructure…) CaaS (Communication…) Dle způsobu poskytování (modulu nasazení) Veřejný, soukromý, hybridní, komunitní Podrobnosti k dělení cloudu Dle distribučního modelu SaaS (Software as a Service), PaaS (Platform), IaaS (Infrastructure)

Smluvní základ služby Smlouva o poskytnutí IT služeb Migrační smlouva Základní dokument Mlčenlivost, smluvní sankce, ochrana osobních údajů, dostupnost a servis Migrační smlouva Obsah může být podřazen smlouvě´o poskytnutí IT služeb Cíl: zajištění přenosu dat od uživatele k poskytovateli Plán migrace, testování, migrační protokol Cíl: vytvoření bezpečného prostředí  tzv. trustworthy cloud

Trustworthy Cloud Nároky na zabezpečení: Fyzické zabezpečení datových středisek Přenos dat Umístění dat a záloha Šifrování dat (anonymizace, apod.) Mlčenlivost Ochrana dat Data, osobní údaje, citlivé osobní údaje

Ochrana osobních údajů Objednatel služby = správce osobních údajů Nese odpovědnost za dodržování povinností na ochranu osobních údajů Určuje účel a prostředky zpracování osobních údajů, provádí zpracování, odpovídá za něj Poskytovatel = zpracovatel osobních údajů Oprávněn pouze k takovým činnostem ve vztahů k OÚ, ke kterým je výslovně zmocněn ve smlouvě

Hlavní rizika pro ochranu dat Nedostatek kontroly nad údaji Nedostatečná dostupnost – chybějící interoperabilita Neschopnost intervence kvůli složitosti systému Netransparentnost Nedostatečné informace o samotném zpracování dat Otázka subdodavatelů Riziko zásahů státní moci Porušení principu důvěrnosti dat

Ochrana OÚ – důležité otázky Důležité je především kdo a za jakých podmínek má přístup k poskytnutým údajům – důvěrnost a výlučnost Místo uložení dat Technická a právní odpovědnost za bezpečnost Ochrana dat před ztrátou či nedostupností, obnova dat Opatření pro případ ukončení činnosti poskytovatele Sankce a další opatření při porušení bezpečnosti či ztrátě dat Šifrování dat

Dr. Martina Jankovská advokátka Otevřela vlastní kancelář od ledna 2014. Věnuje se právu civilnímu v širších souvislostech (korporátní, nemovitosti, ochrana duševního vlastnictví, pracovněprávní vztahy, smluvní agenda), právu informačních a komunikačních technologií včetně ochrany dat a osobních údajů. jankovska@exiure.cz, www.exiure.cz, +420 603 852 072 Pod stadiony 3302/46, 150 00, Praha 5, ev. č. ČAK 04215