Zaufać chmurze. Konferencja Wykonywanie nowej funkcji ABI pierwszy rok doświadczeń, Michał Jaworski, dyrektor ds. strategii Microsoft sp. z o.o.



Podobne dokumenty
Zarządzanie relacjami z dostawcami

Chmura w sektorze finansowym: jakie wymogi prawne muszą być spełnione i czego uczą nas doświadczenia banków

Wdrożenie archiwum ELO w firmie z branży mediowej. Paweł Łesyk

POLITYKA PRYWATNOŚCI / PRIVACY POLICY

Wnioski i perspektywy dla przedsiębiorstw po najnowszych zmianach w polskiej ustawie o ochronie danych osobowych

26 listopada 2015, Warszawa Trusted Cloud Day Spotkanie dla tych, którzy chcą zaufać chmurze

Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII

Prawne aspekty chmury publicznej! Maciej Gawroński Bird & Bird" Sebastian Szumczyk IBM"

Propozycje SABI w zakresie doprecyzowania statusu ABI

Warstwa ozonowa bezpieczeństwo ponad chmurami

Załącznik Nr 4 do Umowy nr.

Ochrona danych osobowych w chmurze

KONFERENCJA SIODO PRZYPADKI"

Nowe wymagania dla systemów informatycznych wynikające z ogólnego rozporządzenia o ochronie dany

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

Ochrona biznesu w cyfrowej transformacji

Platforma Office 2010

NOWA ERA W OCHRONIE DANYCH OSOBOWYCH WDROŻENIE GDPR/RODO W BRANŻY FARMACEUTYCZNEJ warsztaty

Współczesne Trendy w Informatyce a Komputeryzacja Działalności Leczniczej Current IT trends and health care computerization

Celowe ataki. Chmura. Zgodność BYOD. Prywatność

Systemy zarządzania bezpieczeństwem informacji: co to jest, po co je budować i dlaczego w urzędach administracji publicznej

SNP Business Partner Data Checker. Prezentacja produktu

Przetwarzanie danych w chmurze a bezpieczeństwo informacji. T: (+48) Jachranka, 27 listopada 2015r. E:

PRZETWARZANIE W CHMURZE A OCHRONA DANYCH OSOBOWYCH DARIA WORGUT-JAGNIEŻA AUDYTEL S.A.

Gdańsk, dn r. Jak zostać ekspertem Komisji Europejskiej oceniającym wnioski? Magdalena Urbanowicz

SNP SNP Business Partner Data Checker. Prezentacja produktu

INTERNATIONAL POLICE CORPORATION

Marzena Kanclerz. Microsoft Channel Executive. Zachowanie ciągłości procesów biznesowych. z Windows Server 2012R2

Załącznik nr 1 do Zarządzenia nr 22/2018 Dyrektora SP71 z dnia 7 maja 2018r.

POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W NOBLE FUNDS TOWARZYSTWIE FUNDUSZY INWESTYCYJNYCH S.A. (Polityka transparentności)

POLITYKA PRYWATNOŚCI SERWISU INTERNETOWEGO (dalej Rota)

72% 50% 42% Czy Twoje przedsiębiorstwo spełnia nowe wymagania w zakresie Ochrony Danych Osobowych - GDPR?

Reforma regulacyjna sektora bankowego

Jakie dane osobowe są gromadzone i wykorzystywane przez Watts Water; Z jakimi stronami trzecimi Watts Water wymienia dane osobowe;

Collaborate more. Praca grupowa nad dokumentacją i komunikacja pomiędzy zespołami. Rzecz o mobilnej pracy w administracji publicznej

Collaborate more. Praca grupowa nad dokumentacją i komunikacja pomiędzy zespołami. Rzecz o mobilnej pracy w administracji publicznej

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

GDPR Zmiany w prawie o ochronie danych osobowych

epolska XX lat później Daniel Grabski Paweł Walczak

1. INFORMACJE OGÓLNE

POLITYKA PRYWATNOŚCI

ADMINISTRACJA PUBLICZNA W CHMURZE OBLICZENIOWEJ

FORMULARZ REKLAMACJI Complaint Form

Obrót dokumentami elektronicznymi w chmurze

ISTOTNYCH. o COBIT 5

Umowy powierzenia w sektorze usług zdrowotnych. Katarzyna Korulczyk Adwokat, Inspektor ochrony Danych, LUX MED Pracodawcy RP

REKOMENDACJA D Rok PO Rok PRZED

PRAWO DO PRYWATNOŚCI A INTELIGENTNE SIECI ENERGETYCZNE (SMART GRIDS)

Collaborate more. Praca grupowa nad dokumentacją i komunikacja pomiędzy zespołami. Rzecz o mobilnej pracy w administracji publicznej

Prezentacja wyników badania wykorzystania przetwarzania w chmurze w największych polskich przedsiębiorstwach

Przetwarzanie danych osobowych w chmurze

Informacja o przetwarzaniu danych osobowych

Architektura korporacyjna jako narzędzie koordynacji wdrażania przetwarzania w chmurze

RODO w praktyce JST czas: 353 dni. Michał Jaworski Członek Zarządu Microsoft sp. z o.o.

SPECYFIKA OCHRONY DANYCH OSOBOWYCH W PRAKTYCE FIRM FARMACEUTYCZNYCH warsztaty

OCHRONA DANYCH OSOBOWYCH W FAZIE

Nowe podejście do ochrony danych osobowych. Miłocin r.

POLITYKA PRYWATNOŚCI I COOKIES

Jak skutecznie zarządzać informacją?

Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO)

Prywatność i bezpieczeństwo danych medycznych

W SSAB główną osobą kontaktową do spraw prywatności w związku z rekrutacją jest: 2. PODSTAWA PRAWNA I CEL PRZETWARZANIA DANYCH OSOBOWYCH

Mateusz Kurleto NEOTERIC. Analiza projektu B2B Kielce, 18 października 2012

Nowe wyzwania dla systemów IT, w kontekście planowanych zmian w ustawodawstwie

POLITYKA PRYWATNOŚCI. 1. Postanowienia ogólne

Nowe unijne rozporządzenie w sprawie ochrony danych osobowych. 8 czerwca 2016

Maciej Byczkowski ENSI 2017 ENSI 2017

Banking Tech & Security

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

Rozdział 4 Procedura DPIA (Data Protection Impact Assessment)

Zarządzanie bezpieczeństwem danych osobowych

Załącznik dla Kontrahenta

Informacja o przetwarzaniu danych osobowych

UMOWA POWIERZENIA DANYCH OSOBOWYCH - (projekt)

Wdrożenie Rozporządzenia UE 2016/679 z dnia 27 kwietnia 2016 w ZGiUK Sp. z o.o. w Lubaniu

Krajowy Punkt Dostępowy doświadczenia z realizacji projektu

Privacy by Design Wyzwania dla systemów backup owych w związku z wdrożeniem Ogólnego rozporządzenia o ochronie danych

Dropbox a RODO Zgodność Wdrażanie RODO

Informacja dla Przedstawicieli zawodów medycznych, których dane osobowe zostały pozyskane i są przetwarzane przez Servier Polska Sp. z o.o.

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

OCHRONA PRAWA DO PRYWATNOŚCI I INNYCH TAJEMNIC PRAWNIE CHRONIONYCH

Chmura zrzeszenia BPS jako centrum świadczenia usług biznesowych. Artur Powałka Microsoft Services

Szyfrowanie danych i tworzenie kopii zapasowych aspekty prawne

Wzór umowy powierzenia przetwarzania danych osobowych podmiotowi przetwarzającemu

Bezpieczeostwo chmury szansa czy zagrożenie dla Banków Spółdzielczych?

Klauzula informacyjna w zakresie ochrony danych osobowych przetwarzanych do celów marketingowych.

OCHRONA DANYCH OSOBOWYCH W DZIAŁANIACH MARKETINGOWYCH

Mobilność międzynarodowa w świetle przepisów prawa

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

27-28 marca Warszawa. I miejsce w rankingu firm szkoleniowych wg Gazety Finansowej. Mec. Tomasz Osiej oraz Marcin Cwener

INFORMACJA O OCHRONIE DANYCH OSOBOWYCH STOSOWNIE DO OGÓLNEGO ROZPORZĄDZENIA O OCHRONIE DANYCH (RODO)

Czy i kiedy można wymieniać się danymi osobowymi w ramach grupy spółek? Piotr Grzelczak

Obyś żył w ciekawych czasach

Prawne aspekty Big data w sektorze bankowym 22 maja 2017

RODO co oznacza dla zespołów IT?

Oferta obejmuje: kurs, voucher egzaminacyjny, oficjalny podręcznik IAPP, zestaw przykładowych pytań testowych oraz roczne członkostwo w IAPP

POLITYKA PRYWATNOŚCI. 1. Postanowienia ogólne

Reforma ochrony danych osobowych RODO/GDPR

PROGRAM ZAJĘĆ II EDYCJI SZKOŁY RODO. Kancelaria Maruta Wachta sp. j.

Transkrypt:

26 stycznia 2016, Warszawa Zaufać chmurze Konferencja Wykonywanie nowej funkcji ABI pierwszy rok doświadczeń, Michał Jaworski, dyrektor ds. strategii Microsoft sp. z o.o. Jak zbudować zaufanie do chmury? Zgodność z przepisami Administrator korzystając z usług pozostaje w zgodzie z obowiązującymi przepisami Kontrola Administrator zachowuje pełną kontrolę nad danymi w chmurze Bezpieczeństwo Zapewnienie bezpieczeństwa powierzonych danych Transparentność

Zgodność z przepisami Użytkownik korzystając z usług online pozostaje w zgodzie z obowiązującymi przepisami some companies and a few governments continue to see data protection as an obstacle rather than as a solution; privacy rights as compliance costs, and not as an asset.

Grupa robocza art. 29 w sprawie wdrożenia standardowych klauzul umownych przez Microsoft the MS Agreement will be in line with Standard Contractual Clauses 2010/87/EU, and should therefore not be considered as ad hoc clauses. In practice, this will reduce the number of national authorizations required to allow the international transfer of data ISO 27018 dane osobowe w chmurze Podstawowe zasady obowiązkiem dostawcy chmury jest m.in.. Nie wolno wykorzystywać danych do celów reklamowych lub marketingowych, chyba że uzyska się zgodę wprost wyrażoną przez administratora danych Zachowanie przejrzystości co do informacji o lokalizacji danych oraz sposobu ich przetwarzania Zapewnienie administratorowi danych kontroli nad sposobem używania danych Odpowiedzialność za stwierdzenie naruszenia bezpieczeństwa danych powierzonych Przekazanie administratorowi danych informacji o zaistniałym naruszeniu bezpieczeństwa Niezależny audyt zgodności z normą ISO 27018

Kontrola Administrator zachowuje pełną kontrolę nad danymi w chmurze In short, when governments seek information from Microsoft relating to customers, we strive to be principled, limited in what we disclose, and committed to transparency. Brad Smith General Counsel & Executive Vice President Microsoft Corporation

US Microsoft Data wystąpił Request na and the drogę enforceability Sovereignty sądową przeciw of a Obligations Microsoft has challenged U.S.-issued rządowi USA search żądającego warrant seeking wydania content danych stored exclusively znajdujących in the się na E.U. terenie UE Bezpieczeństwo Zapewnienie bezpieczeństwa powierzonych danych

Zabezpieczenia Użycie danych wyłącznie do świadczenia usługi online Pełna kontrola nad subkontratorami: Przeniesienie tych samych zobowiązań na poddostawców Odpowiedzialność kontraktowa za działanie subkontraktorów zgodne z zapisami umowy z administratorem danych Security Trends 2015 Cyberbezpieczeństwojest problemem zarządu i CEO Pieniądze nie zapewnią cyberbezpieczeństwa Cyberbezpieczeństwojest coraz bardziej złożone www.trustedcloud.pl

Transparentność Administrator ma całkowitą jasność co dzieje się z jego danymi Transparentność Jasne i klarowne zapisy umów Lokalizacja danych Użycie danych tylko w celu świadczenia usługi on-line Identyfikacja poddostawców Przedstawianie wyników audytu Zgłoszenie każdego żądania władz

Podsumowanie Ochrona danych osobowych jest jednym z największych wyzwań działów biznesowych i współdziałających z nimi działów informatyki. Nowe technologie lub sposoby działania pracowników Informatyka przestaje być domeną działu IT Zarówno IT, jak i ochrona danych osobowych będą poddane dalszym regulacjom, coraz większym rygorom i coraz ściślejszej kontroli. Zapewnienie cyberbezpieczeństwa przestało być przeciwstawianiem się amatorom, a stało się walką z przestępczością zorganizowaną oraz wyspecjalizowanymi jednostkami wojny cybernetycznej. Chmura jest rozwiązaniem, które pozwala zmniejszyć nakłady na osiąganie oczekiwanych efektów przez organizację przy jednoczesnym zapewnieniu dotrzymania wszystkich zobowiązań wobec prawa.

Podsumowanie + Dziękuję za uwagę Zapraszamy do dyskusji przy naszym stoliku konsultacyjnym!!!