Warszawa, 23 września 2019 r. Szanowni Państwo, Fundacja Rozwoju Demokracji Lokalnej Centrum Mazowsze zaprasza na spotkanie Forum Inspektorów Ochrony Danych Województwa Mazowieckiego. Najbliższe spotkanie zostało podzielone na dwie części tematyczne pierwsza dotycząca stosowania monitoringu wizyjnego oraz druga dotycząca praktycznych aspektów cyberbezpieczeństwa.,,stosowanie monitoringu wizyjnego w świetle wymagań RODO i regulacji sektorowych Pierwszą część tematyczną poprowadzi Pan Jakub Wezgraj - Ekspert prawny w dziedzinie ochrony danych osobowych. Posiada wieloletnie doświadczenie w doradztwie prawnym w obszarze ochrony danych osobowych. Przez ponad 4 lata pełnił obowiązki Administratora Bezpieczeństwa Informacji w polskich spółkach międzynarodowego koncernu 3M, a także DZ Bank Polska S.A. oraz jednej z korporacji branży telekomunikacyjnej. Kierował zespołem audytorów podczas realizacji jednego z największych na polskim rynku audytów ochrony danych osobowych w Centrali oraz Oddziałach Generalnej Dyrekcji Dróg Krajowych i Autostrad (łącznie ok. 5 tys. pracowników). Prowadził liczne szkolenia i warsztaty dotyczące ochrony danych osobowych m.in. dla kadry kierowniczej Komisji Nadzoru Finansowego, Agencji Rozwoju Przemysłu S.A., Rządowego Centrum Bezpieczeństwa, KRUS, Zakładu Emerytalno-Rentowego MSW, związków rewizyjnych spółdzielni mieszkaniowych. Udzielał wypowiedzi jako ekspert ds. bezpieczeństwa informacji dla Wiadomości TVP 1, TVN oraz Programu Pierwszego Polskiego Radia.
,,Bezpieczeństwo danych w praktyce. Nie daj się zhakować! Drugą część tematyczną poprowadzi Pan Arkadiusz Stawczyk - Trener, doradca i kierownik projektów. Specjalista w dziedzinie bezpieczeństwa informacji. Certyfikowany trener ECDL, EPP, eurzędnik, egzaminator ECDL oraz kierownik projektów ICT (Fn TSPM). Specjalista IT Security CISS (Certified IT Security Specialist). Poprzednio kierownik Wydziału Informatyki w dużej jednostce administracji samorządowej. Był odpowiedzialny za kluczowe projekty informatyczne realizowane w urzędzie oraz skuteczne wdrażanie Polityki Bezpieczeństwa Informacji. Jest autorem licznych instrukcji i procedur związanych z ochroną danych osobowych i informacji. W zakresie szkoleń specjalizuje się w tematach związanych z informatyzacją administracji publicznej, bezpieczeństwem informacji i ochroną danych osobowych. Posiada znajomość zarówno teoretyczną jak i praktyczną przedstawianych przez siebie tematów. Plan spotkania: Pierwsza część tematyczna 09:00 14:00 (Monitoring wizyjny) Druga część tematyczna 14:00 17:00 (Cyberbezpieczeństwo) Spotkanie odbędzie się 22 października 2019 r. w godzinach 09:00 17:00 w Hotelu Gromada, w centrum Warszawy. Koszt udziału w spotkaniu wynosi 180zł dla członków Forum oraz 360zł dla wszystkich pozostałych uczestników spoza Forum. Wszystkich zainteresowanych udziałem w spotkaniu prosimy o wypełnienie i przesłanie karty zgłoszeniowej do dnia 18 października 2019 r. pod numer fax.: 22 351 93 10 lub e-mail: szkolenia@frdl.org.pl Z poważaniem, Łukasz Długołęcki Koordynator Forum IOD
Fundacja Rozwoju Demokracji Lokalnej Centrum Mazowsze zaprasza na spotkanie: Forum Inspektorów Ochrony Danych. Stosowanie monitoringu wizyjnego w świetle wymagań RODO i regulacji sektorowych oraz,,bezpieczeństwo danych w praktyce. Nie daj się zhakować! Data: 22 października 2019, 09:00-17:00 Miejsce: Warszawa, Hotel Gromada (Centrum) Cena: 180 zł dla członków Forum 360 zł dla uczestników spoza Forum Adresaci: Inspektorzy Ochrony Danych Osobowych. Administratorzy Danych Osobowych. Kadra kierownicza oraz informatycy. Osoby odpowiedzialne za Politykę Bezpieczeństwa Informacji oraz wszyscy, którzy interesują się zagadnieniami związanymi z tematyką spotkania. Cele: Na najbliższym spotkaniu przedstawimy uczestnikom zasady wykorzystywania monitoringu CCTV (od momentu analizy zasadności zastosowania monitoringu wizyjnego i podjęcia decyzji o jego wdrożeniu, przez jego instalację i wykorzystywanie) w zgodzie z wymaganiami przepisów RODO, a także regulacji sektorowych obowiązujących w Polsce. Pomimo wprowadzenia ostatnich zmian w polskich regulacjach prawnych, między innymi w Kodeksie pracy, czy też szeregu regulacji odnoszących się do działalności sektora publicznego, stosowanie monitoringu wizyjnego w kontekście wymagań dotyczących ochrony danych osobowych nadal wydaje się skomplikowane. Polski ustawodawca od wielu lat konsekwentnie nie decyduje się na wprowadzenie jednej ustawy regulującej w sposób kompleksowy zasady wykorzystywania monitoringu CCTV, a zamiast tego wprowadza szereg regulacji o charakterze wyspowym, odnoszących się wyłącznie do wybranych grup podmiotów lub sektorów rynku. W tle tych regulacji mamy również ogólne wymagania RODO, które nakładają kolejne obowiązki prawne na podmioty stosujące kontrolę za pomocą kamer. Dodatkowo pojawiają się wątpliwości, w jaki sposób należy realizować uprawnienia osób fizycznych, które przyznają im przepisy RODO, w kontekście przetwarzania ich danych osobowych zapisanych w nagraniach z kamer. Wszystkie te wymagania przysparzają wiele problemów w codziennej działalności. Podczas spotkania zostaną również przedstawione propozycje kluczowych dokumentów, jakie powinien stosować każdy podmiot wykorzystujący monitoring wizyjny warstwowa klauzula informacyjna oraz zasady oznaczania obszarów monitorowanych, przykłady analizy ryzyka, a także oceny skutków dla ochrony danych. Ponadto poruszymy kwestie coraz częstszych prób ataków na instytucje publiczne Współcześnie, w pracy jednostki administracji publicznej skuteczna ochrona przez cyberzagrożeniami jest wyjątkowo ważna ponieważ każdy urzędnik, każdego dnia może być celem ataku, np. socjotechnicznego. W dobie cyfryzacji usług i powszechnie znanych przykładów kradzieży lub wycieku cennych informacji (szczególnie w cyberprzestrzeni), nie można zapomnieć o kwestiach bezpieczeństwa informacji. Każdy szef, dyrektor, kierownik i pracownik powinni wiedzieć jak zagwarantować bezpieczeństwo informacji oraz jakie wymogi prawa muszą być spełnione. Szkolenie pomoże Państwu poznać podstawowe rodzaje cyberzagrożeń oraz sposoby ochrony informacji, a także podnieść świadomość dotyczącą wartości posiadanych informacji przez Państwa organizację oraz jej pracowników.
Korzyści: Poznanie kluczowych wymagań w zakresie ochrony danych osobowych (RODO i regulacje sektorowe) dotyczących zasad prawidłowego stosowania monitoringu wizyjnego. Ustalenie właściwych podstaw prawnych przetwarzania danych osobowych w ramach monitoringu CCTV. Poznanie zasad badania niezbędności wprowadzenia monitoringu wizyjnego jako środka ingerującego w prywatność osób monitorowanych. Omówienie praktycznych przykładów związanych z realizacją uprawnień osób monitorowanych, a także naruszeń ochrony danych. Poznanie zasad badania niezbędności wprowadzenia monitoringu wizyjnego jako środka ingerującego w prywatność osób monitorowanych. Otrzymanie wzorów dokumentów niezbędnych do stosowania w ramach monitoringu CCTV klauzule informacyjne, przykłady do analizy ryzyka oraz oceny skutków dla ochrony danych. Możliwość konsultacji podczas zajęć indywidualnych problemów z ekspertem. Poznanie praktycznych aspektów zarządzania bezpieczeństwem informacji oraz rozpoznawania największych zagrożeń. Poznanie przykładów ataków socjotechnicznych na jednostki publiczne i zasad ochrony przed takimi atakami. Omówienie przydatnych narzędzi technicznych oraz organizacyjnych w zapewnieniu skutecznej ochrony informacji w codziennej pracy. Uzyskanie narzędzi pomocnych w budowaniu cyberbezpieczeństwa oraz kultury ochrony informacji w jednostce administracji. Plan spotkania: Pierwsza część tematyczna 09:00 14:00 (Monitoring wizyjny) Prowadzący Jakub Wezgraj Druga część tematyczna 14:00 17:00 (Cyberbezpieczeństwo) Prowadzący Arkadiusz Stawczyk Jakub Wezgraj Arkadiusz Stawczyk
Program: Część I 1. Przetwarzanie danych osobowych w ramach stosowania monitoringu w kontekście wymagań RODO wprowadzenie do tematyki. Dane osobowe i ich przetwarzanie w ramach monitoringu wizyjnego. Przetwarzanie szczególnych kategorii danych osobowych w kontekście monitoringu wizyjnego. Monitorowanie zachowań osób fizycznych jako jedna z form przetwarzania danych osobowych. Systemy nagrywania obrazu / aktywności osób fizycznych jako narzędzia służące do prowadzenia zautomatyzowanych operacji przetwarzania danych. 2. Kluczowe wymagania RODO związane z przetwarzaniem danych osobowych w ramach monitoringu wizyjnego. Podstawowe zasady przetwarzania danych (zgodność z prawem, minimalizacja przetwarzania, celowość, ograniczenie przechowywania) w ramach stosowania monitoringu CCTV. Polityka informacyjna wobec podmiotu danych i szczególna specyfika jej realizacji w przypadku monitoringu wizyjnego ( warstwowe spełnianie obowiązku informacyjnego, dodatkowe obowiązki w zakresie oznaczeń graficznych lub dźwiękowych) opracowanie treści klauzuli informacyjnej wobec osób monitorowanych (w wersji warstwowej ). Realizacja uprawnień osób fizycznych i ich ograniczenia ze względu na charakter przetwarzania danych w ramach monitoringu CCTV. Analiza ryzyka i wymagane środki bezpieczeństwa wobec poszczególnych elementów składających się na system monitoringu wizyjnego. Ocena skutków dla ochrony danych kiedy jej przeprowadzenie jest niezbędne, w jaki sposób? Naruszenia ochrony danych w kontekście monitoringu CCTV czym jest tak naprawdę naruszenie? Rodzaje naruszeń ochrony danych w monitoringu wizyjnym. 3. Stosowanie monitoringu wizyjnego w wybranych sektorach rynku w kontekście regulacji szczególnych (sektorowych) obowiązujących w Polsce. Monitoring wizyjny w miejscu pracy. Monitoring w jednostkach samorządu terytorialnego, przestrzeni publicznej, środkach transportu publicznego. Monitoring wizyjny w placówkach leczniczych. Część II 4. Bezpieczeństwo informacji w organizacji. Prawne podstawy ochrony danych cyfrowych np. Ustawa o krajowym systemie cyberbezpieczeństwa. Raporty NIK dotyczące cyberbezpieczeństwa. Budowa kultury ochrony informacji i cyberbezpieczeństwa. Od czego zacząć? Środki techniczne i organizacyjne w ochronie informacji. Prosty język i czytelne procedury kluczem do sukcesu. Zabezpieczenia techniczne pomogą, ale nie zastąpią rozsądku. 5. Bezpieczeństwo danych w praktyce. Zagrożenia przy korzystaniu z Internetu: poczta e-mail, strony www, serwisy społecznościowe, komunikatory. Przykłady kradzieży i wycieku danych. Jaki jest koszt wycieku i kradzieży danych (nie tylko osobowych)? Jak żyć bez pendrive a? Czy Twoje hasło do systemów informatycznych jest bezpieczne? Przykłady ataków socjotechnicznych i kampanii phishingowych. 6. Skuteczne metody ochrony przed atakami. Jak odróżnić fałszywą korespondencję e-mail w codziennej pracy? Jak się chronić przed phishingiem? Metadane w dokumentach np. w plikach na BIP. Jaką mają wartość dla hackerów?
ZGŁOSZENIE Forum Inspektorów Ochrony Danych. Stosowanie monitoringu wizyjnego w świetle wymagań RODO i regulacji sektorowych oraz,,bezpieczeństwo danych w praktyce. Nie daj się zhakować! Data: 22 października 2019, 09:00-17:00 Miejsce: Warszawa, Hotel Gromada (Centrum) Cena: 180 zł dla członków Forum 360 zł dla uczestników spoza Forum Nabywca:... Adres:... NIP:... Odbiorca (opcjonalnie):... Adres:... L.p. Imię i nazwisko Wydział tel. e-mail 1.... 2.... 3.... Proszę o posiłek wegetariański Szkolenie finansowane w ramach Krajowego Funduszu Szkoleniowego Szkolenie w ramach Forum... (nazwa) Szkolenie finansowane ze środków publicznych... podpis i pieczątka osoby delegującej Zgłoszenia prosimy przesyłać do 18 październka 2019 r. fax: (22) 351 93 10, e-mail: szkolenia@frdl.org.pl lub wybrać opcje zapisu przez stronę www.frdl.mazowsze.pl Ewentualną rezygnację ze szkolenia prosimy złożyć w formie pisemnej i przesłać do nas mailem bądź faxem najpóźniej na dwa dni robocze przed szkoleniem. W przypadku niewykorzystania zgłoszonego uczestnictwa - Urząd będzie zobowiązany do sfinansowania 100% odpłatności za uczestnictwo i materiały. FRDL zastrzega sobie prawo odwołania szkolenia. Miejsce szkolenia: Warszawa, Hotel Gromada (Centrum). Lokalizacja 300 metrów od Metra Centrum. Cena: 180 zł netto dla członków Forum oraz 360zł dla uczestników spoza Forum. Zwolnienie z VAT w przypadku finansowania ze środków publicznych. W cenie materiały szkoleniowe, zaświadczenie, lunch oraz przerwy kawowe. Płatność przelewem, na podstawie faktury wystawionej w dniu szkolenia. Szkolenia realizujemy również w formie zamkniętej na terenie Instytucji. Zapytania prosimy kierować na adres e-mail: lukasz.dlugolecki@frdl.org.pl W przypadku braku potwierdzenia szkolenia na adres e-mail podany w zgłoszeniu na 3 dni przed szkoleniem prosimy o kontakt pod numer (22) 351 93 08.