GŁÓWNE ZAGADNIENIA Wpływ unijnego Rozporządzenia o Ochronie danych Osobowych (RODO) na formy zabezpieczeń informacji oraz zasady ich przepływu Tworzenie kanałów oraz zasad komunikacji wewnątrz spółki pod reżimem RODO i MAD Standardy przekazywania informacji na linii spółka córka spółka matka oraz pomiędzy innymi spółkami w strukturze konfliktem interesów w obszarze bezpieczeństwa danych w relacji między spółkami w Grupie Kapitałowej Systemy zarządzania bezpieczeństwem informacji wyzwania cloud computingu i Big Data Anatomia wycieków danych PRELEGENCI Łukasz Czynienik DLA Piper Krzysztof Grabczak Oracle Polska Marcin Kujawa ODO 24 Dariusz Kuglawczuk RKKW Kwaśnicki, Wróbel & Partnerzy Ewa Kurowska- Tober DLA Piper dr Paweł Mielniczek ODO 24 Tomasz Przybyszewski Oracle Polska Jakub Rutkowski Vladislavia Business Watch Sp. z o.o. Łukasz Zegarek Lex Artist Przemysław Zegarek Lex Artist PATRONAT MEDIALNY WSPÓŁPRACA ORGANIZATOR
Dzień pierwszy, 20 czerwca 2017 r. 09:00 Rejestracja i poranna kawa 9:30 Wpływ unijnego Rozporządzenia o Ochronie danych Osobowych (RODO) na formy zabezpieczeń informacji oraz zasady ich przepływu aktualnie wypracowane standardy bezpieczeństwa, a rozwiązania zaproponowane w RODO i uzupełniające wytyczne rozdział odpowiedzialności na poszczególne komórki spółki, w zakresie weryfikacji, monitorowania i rozliczania poszczególnych podmiotów tworzenie mechanizmów zapobiegających dostępowi do danych przez osoby nieupoważnione z naciskiem na informacje chronione prowadzenie rejestru czynności przepływu informacji 13:00 Lunch 14:00 Standardy przekazywania informacji na linii spółka córka spółka matka oraz pomiędzy innymi spółkami w strukturze przekazywane dane i ich wpływ na tworzoną dokumentację, załączniki oraz oświadczenia wpływ informacji chronionych i poufnych na tworzone wzorce umowne tworzenie ram i szczegółowych wytycznych w obszarze dostępu do informacji ( chińskie mury ) Dariusz Kuglawczuk, Radca Prawny, LL.M., Partner, RKKW Kwaśnicki, Wróbel & Partnerzy 15:30 ZAKOŃCZENIE I DNIA WARSZTATU Marcin Kujawa, Inżynier ds. bezpieczeństwa informacji, ODO24 dr Paweł Mielniczek, Specjalista ds. ochrony danych, ODO24 11:00 Przerwa kawowa 11:20 Tworzenie kanałów oraz zasad komunikacji wewnątrz spółki pod reżimem RODO i MAD definicje informacji chronionych oraz poufnych w świetle dyrektywy MAD i dyrektywy o tajemnicy przedsiębiorstwa klasyfikacja informacji pod względem prawnym a wewnętrzne uregulowania zasady przepływu informacji chronionych w obrębie spółki regulacje prawne i ich realny wpływ na modyfikację przyjętych zasad obiegu i ochrony informacji tworzenie map ryzyka, w tym podział obowiązków w ramach kompleksowego wdrożenia regulacji i kontrola skuteczności wprowadzonych rozwiązań Jakub Rutkowski, Prezes Zarządu, Vladislavia Business Watch Sp. z o.o.
20-21 czerwca 2017 r. w ramach struktury Dzień drugi, 21 czerwca 2017 r. 9:00 Rejestracja i poranna kawa 13:00 Lunch 9:30 konfliktem interesów w obszarze bezpieczeństwa danych w relacji między spółkami w Grupie Kapitałowej 13:50 Anatomia wycieku danych osobowych tworzenie polityki reagowania na incydenty naruszenia danych i dostępu do nich przez osoby nieupoważnione zastosowanie mechanizmu one stop shop zasady tworzenia i prowadzenia list insiderów zasady kwalifikacji osób do umieszczenia na liście incydenty bezpieczeństwa a odpowiedzialność osób zarządzających wpływ czynnika ludzkiego metody ochrony spółki przed skutkami działań pracowników analiza case studies dotyczących wycieków danych odniesienie omawianych przypadków do obecnych regulacji (UODO) i przyszłych (RODO) odpowiedzialność według UODO i RODO raportowanie o wycieku do Urzędu Ochrony Danych Przemysław Zegarek, Współwłaściciel, Prawnik, Lex Artist Łukasz Zegarek, Współwłaściciel, Ekspert ds. ochrony danych osobowych, Lex Artist 15:15 ZAKOŃCZENIE WARSZTATU I WRĘCZENIE ÓW Ewa Kurowska-Tober, Radca Prawny, Partner, Szef Zespołu Prawa Ochrony Własności Intelektualnej i Technologii, DLA Piper wymagania techniczne dla ochrony danych osobowych i dla ochrony informacji prawnie chronionej cloud computing a zwiększona potrzeba ochrony prywatności zespół Big Data zasoby, kompetencje, miejsce w organizacji zarządzanie danymi i ich bezpieczeństwem w obszarze Big Data 11:30 Systemy zarządzania bezpieczeństwem informacji wyzwania cloud computingu i Big Data 11:15 Przerwa kawowa Łukasz Czynienik, Radca Prawny, Senior Associate, Członek Zespołu Prawa Własności Intelektualnej i Technologii, DLA Piper Każdy uczestnik otrzyma certyfikat poświadczający udział w warsztatach Krzysztof Grabczak, Software Practice Leader, Oracle Polska Tomasz Przybyszewski, Senior Sales Manager, Big Data and IoT CE, EE & CIS, Oracle Polska
DLACZEGO WARTO WZIĄĆ UDZIAŁ? Aktualnie informacja to majątek firmy, który jest równie ważny, jak inne składniki kapitału przedsiębiorstwa, a zatem wymaga odpowiedniej ochrony. Błędne jest powszechnie panujące przeświadczenie, że ochrona informacji skupia się jedynie na atrybucie zachowania jej poufności, ponieważ mamy do czynienia z różnorodnymi rodzajami informacji, wymagającymi stworzenia odpowiednich rozwiązań. Wiele firm, szczególnie tych funkcjonujących w strukturze grupy kapitałowej tworzy własne standardy dostępu do informacji, ochrony danych, kanałów komunikacji. Wiele miejsca obecnie poświęca się wdrożeniu unijnego Rozporządzenia o Ochronie Danych Osobowych, które zacznie funkcjonować od 25 maja 2018 r. Warto jednak mieć na względzie, że RODO to jedynie element pakietu regulacji, który istotnie wpłynie na metody zarządzania w spółkach. Równie istotny jest tutaj proces synchronizacji podmiotowej regulacji z Dyrektywą o przeciwdziałaniu nadużyciom na rynku (MAD), Dyrektywą NIS dotyczącą tworzenia polityk uskuteczniających walkę z atakami w sieci oraz Dyrektywą o tajemnicy przedsiębiorstwa. Podczas warsztatów Eksperci powiedzą min. jak zabezpieczyć się przed wyciekiem danych, jak zapobiegać konfliktom interesów w obrębie spółki oraz w strukturze grupy, a także jak komunikować o wycieku informacji osoby zarządzające oraz organy nadzoru. Dowiemy się również, jakie są następstwa prawne i finansowe dla firm które dopuściły do niekontrolowanego dostępu osób trzecich do bazy informacji chronionych. Wypracowane standardy zestawimy z nowymi regulacjami I wskażemy obszary, które wymagają modyfikacji, uszczegółowienia oraz takie, z których należy zrezygnować, ponieważ nie wytrzymają konfrontacji z nowymi przepisami. GRUPA DOCELOWA: Warsztaty kierujemy do: Administratorów Bezpieczeństwa Informacji Osób pełniących funkcję ADO oraz ASI Osób odpowiedzialnych za bezpieczeństwo informacji, zarzadzanie oraz poufnymi Pracowników działów compliance, ryzyka i strategii KONTAKT DO PRODUCENTA: ORGANIZATOR: Paulina Kaczmarek Kierownik w Dziale Produkcji Starszy Kierownik Projektu T: 22 379 29 31 E-mail: p.kaczmarek@mmcpolska.pl ADRES WARSZTATU Hotel Sheraton ul. Bolesława Prusa 2 00-493 Warszawa MMC Polska jest niezależnym organizatorem spotkań biznesowych w Polsce. Spółka organizuje szkolenia, warsztaty oraz konferencje dedykowane specjalistom, kadrze menadżerskiej oraz zarządom wiodących firm w Polsce. Szkolenia i warsztaty prowadzone są przez znanych praktyków, ekspertów posiadających wieloletnie doświadczenie w swojej branży. Konferencje mają charakter międzynarodowy, skupiają pełną reprezentację rynku, zarówno firm, jak i administracji centralnej i regulatora. MMC Polska organizuje również szkolenia zamknięte w pełni dopasowane do potrzeb klientów. Efektem organizowanych wydarzeń jest podniesienie kwalifikacji pracowników, zdobycie wiedzy praktycznej oraz zwiększenie przewagi konkurencyjnej. Współpracujemy m.in. z: Orange, T-Mobile, Play, Polkomtel, PKN ORLEN S.A, PGNiG, Tauron Polska Energia, Hawe SA, Emitel, KPMG, PwC, E&Y, Deloitte, UKE, URE, KNF, PKO BP, PEKAO SA, PZU, NBP, Asseco Poland, Intel, Comarch. W skład Grupy MMC Polska wchodzi: MM Conferences S.A., MMC Szkolenia, MMC Events oraz MMC Design.
PRELEGENCI: Łukasz Czynienik Radca Prawny, Senior Associate, Członek Zespołu Prawa Własności Intelektualnej i Technologii, DLA Piper Łukasz zajmuje stanowisko Senior Associate w warszawskim zespole własności intelektualnej i technologii (IPT). Posiada ponad siedmioletnie doświadczenie w doradzaniu polskim i międzynarodowym spółkom w zakresie prawnych aspektów technologii informatycznych (IT), zaawansowanych technologii, ochrony danych osobowych, mediów i telekomunikacji. Łukasz wspiera również klientów w kwestiach związanych z własnością intelektualną, takich jak prawo autorskie, prawo reklamy, prawo cywilne, znaki towarowe, zwalczanie nieuczciwej konkurencji, ochrona tajemnicy przedsiębiorstwa, a także w sporach dotyczących domen internetowych oraz zagadnieniach prawnych e-handlu. Łukasz świadczy usługi w zakresie opracowywania, analizowania oraz negocjowania umów i dokumentów dotyczących własności intelektualnej oraz technologii informatycznych (IT). Doradza również klientom w sprawach transakcyjnych dotyczących licencjonowania oraz przenoszenia praw własności intelektualnej. Łukasz reprezentował klientów przed sądami powszechnymi w sporach związanych z ochroną własności intelektualnej, a także w postępowaniach przed Generalnym Inspektorem Ochrony Danych Osobowych (GIODO) oraz Prezesem Urzędu Komunikacji Elektronicznej. Łukasz specjalizuje się w doradztwie w ramach złożonych i wielo-jurysdykcyjnych projektów realizowanych w branżach regulowanych, takich jak media i telekomunikacja, instytucje finansowe i ubezpieczeniowe. Łukasz uczestniczył w licznych transakcjach M&A oraz badaniach due diligence, przygotowując analizy prawne w zakresie praw własności intelektualnej, a także negocjował i opracowywał dokumenty transakcyjne w tym zakresie (np. listy ujawniające (disclosure letters) oraz dokumenty w zakresie oświadczeń, gwarancji i odszkodowań). Doradzał w przedmiocie strukturyzacji transakcji, przenoszenia, licencjonowania oraz zarządzania prawami własności intelektualnej w celu umożliwienia klientom jak najlepszego korzystania z tych praw. Krzysztof Grabczak Software Practice Leader, Oracle Polska W latach 1997-2010 zaangażowany w obszar rozwoju biznesu i sprzedaż w firmach BULL Polska, SAS Institute oraz Sun Microsystem. Od 2010 w Oracle Polska odpowiedzialny za sprzedaż rozwiązań z obszaru Bezpieczeństwa Informacji oraz Zarządzania Tożsamością początkowo dla rynku polskiego obecnie również na terytorium Austrii, Rumunii i krajów Bałtyckich. Absolwent Politechniki Warszawskiej wydział Elektroniki i Technik Informacyjnych, École Nationale Supérieure des Télécommunications de Bretagne oraz Szkoły Głównej Handlowej w Warszawie. Marcin Kujawa Inżynier ds. bezpieczeństwa informacji, ODO24 Absolwent Wojskowej Akademii Technicznej, inżynier ds. sieci teleinformatycznych. Audytor wiodący systemu zarządzania usługami IT wg ISO/IEC 20000. Administrator systemów informatycznych. Autor i prowadzący szkolenia z zakresu bezpieczeństwa informacji oraz ochrony danych osobowych. Doświadczenie zawodowe zdobywał współpracując zarówno z międzynarodowymi korporacjami, jak też z instytucjami sektora państwowego. Jest odpowiedzialny za bezpieczeństwo informacji w kilkunastu podmiotach w całej Polsce. Uczestniczył w wielu międzynarodowych projektach informatycznych w branży telekomunikacyjnej, medycznej, petrochemicznej oraz sportowej. Aktualnie zajmuje się prowadzeniem audytów bezpieczeństwa informacji i ochrony danych osobowych oraz tworzeniem procedur związanych z zarządzaniem ciągłością działania. Dariusz Kuglawczuk Radca Prawny, LL.M., Partner, RKKW Kwaśnicki, Wróbel & Partnerzy Posiada rozległe doświadczenie w kompleksowej obsłudze spółek, w tym w zakresie negocjowania złożonych kontraktów handlowych oraz opracowywania umów holdingowych. Doradzał w złożonych sporach korporacyjnych, w tym dotyczących spółek publicznych i niepublicznych oraz w licznych sporach cywilnych, w tym związanych z własnością intelektualną, inwestycjami budowlanymi, prawem energetycznym oraz przy transakcjach M&A, transakcjach związanych z obrotem nieruchomościami. Autor szeregu publikacji z zakresu prawa handlowego i procesowego, współautor pozycji Orzecznictwo Sądu Najwyższego w sprawach z zakresu prawa spółek handlowych 2006 2009, Prawo spółek handlowych. Orzecznictwo 2009-2010 i Prawo spółek handlowych. Orzecznictwo 2011-2012. Wykładowca na krajowych i międzynarodowych konferencjach i seminariach dotyczących prawa gospodarczego, w szczególności zaś poświęconych prawu spółek i rozwiązywaniu sporów prawnych, wykładowca na zajęciach dla aplikantów radcowskich w Warszawie. Arbiter Sądu Polubownego przy Okręgowej Izbie Radców Prawnych w Warszawie, członek rad nadzorczych spółek publicznych.
PRELEGENCI: Ewa Kurowska-Tober Radca Prawny, Partner, Szef Zespołu Prawa Ochrony Własności Intelektualnej i Technologii, DLA Piper Ewa Kurowska-Tober jest partnerem i szefem Zespołu Prawa Własności Intelektualnej i Technologii w warszawskiej kancelarii DLA Piper Wiater sp.k. Jest radcą prawnym z ponad 15-letnim doświadczeniem. Od las specjalizuje się w prawie ochrony danych osobowych i prywatności. Doradza wiodącym polskim i zagranicznym spółkom odnośnie przetwarzania danych, w tym w ramach grup kapitałowych, zajmuje się transgranicznymi transferami danych, obrotem bazami, umowami o powierzenie przetwarzania. Wielokrotnie doradzała w postępowaniach przez GIODO, w tym odnośnie zatwierdzania wiążących reguł korporacyjnych i uzyskania zgody na transfer danych. Specjalizuje się we wdrożeniach wewnętrznych regulaminów, programach whistleblowingowych i procedurach compliance, przeprowadza audyty z zakresu ochronnych danych osobowych. Doradza w kwestiach związanych z przechowywaniem danych i dokumentacji zgodnie z wymogami prawa, a także wykorzystywaniem danych do celów marketingowych, profilowania i big data. Specjalizuje się w branżach o wysokim poziomie regulacji, łącząc profesjonalne doświadczenie w zakresie umów handlowych z głęboką znajomością spraw regulacyjnych. Ewa Kurowska-Tober jest także specjalistą w zakresie prawa własności intelektualnej, w tym w szczególności prawa technologii, prawa Internetu i branży e-commerce. Jest cenionym wykładowcą na konferencjach branżowych. dr Paweł Mielniczek Specjalista ds. ochrony danych, ODO24 Studiował na Uniwersytecie Warszawskim, the University of Manchester i the University of Florida. Jego rozprawa doktorska nosi nazwę Współczesna treść prawa człowieka do prywatności w prawie międzynarodowym publicznym i w znacznej części obejmuje zagadnienia ochrony danych osobowych. Specjalizuje się w prawie międzynarodowym, ochronie praw jednostki i prawie nowych technologii. W odniesieniu do ochrony danych osobowych, szczególnie interesują go zagadnienia związane ze zbiorami Big Data i rozwojem technologii. Jego doświadczenie zawodowe obejmuje m.in. organizacje międzynarodowe (NATO HQ SACT, Stałe Przedstawicielstwo RP przy Biurze NZ w Genewie, dużą instytucję finansową (PZU SA), biuro GIODO, UOKiK oraz kancelarię prawną (Hogan Lovells). Był też pracownikiem akademickim (WPiA UKSW), społecznym asystentem trójki posłów na Sejm RP, jak również prawnikiem pro publico bono w Klinice Prawa UW i praktykantem Helsińskiej Fundacji Praw Człowieka. Jest autorem publikacji w punktowanych czasopismach naukowych i stale powiększa swój dorobek naukowy. W ODO24 zajmuje się przeprowadzaniem audytów i wdrażaniem ogólnego rozporządzenia o ochronie danych osobowych (RODO). Jest też odpowiedzialny za przygotowanie szkoleń, publikacji i materiałów edukacyjnych. Posiada poświadczenie bezpieczeństwa w zakresie dostępu do informacji niejawnych do stopnia NATO secret. Jego atutami są doświadczenie w wystąpieniach publicznych i łatwość w odnajdywaniu się w różnych środowiskach. Tomasz Przybyszewski Senior Sales Manager, Big Data and IoT CE, EE & CIS, Oracle Polska Tomasz jest wielkim entuzjastą rozwiązań opartych o Big Data, które koncentrują się na wartości biznesowej przedsiębiorstw oraz wszelkiej innowacyjności w tym obszarze. Przez 17 lat pracował w obszarze technologii informatycznych z wieloma wiodącymi organizacjami z sektora komunikacji i finansów. Tomasz posiada tytuł MBA na kierunku marketing, a także kompleksowe wykształcenie w zakresie inżynierii. Autor wielu publikacji, z których większość obejmuje obszary Big Data i Analityki. Tomasz wykonał wiele projektów dedykowanych Big Data, głównie związanych z ograniczaniem obciążeń, marketingiem opartym o zdarzenia, oceną 360 Klienta, doświadczeniem Klienta, zarządzaniem ryzykiem oraz zwalczaniem fraudów dla różnych sektorów i przedsiębiorstw. Tomasz wraz z zespołem Big Data pomaga firmom skutecznie wdrażać krótkofalową i długoterminową strategię związaną z Big Data i Internetem Rzeczy oraz wspierać przekształcenia biznesowe w chmurze w regionie EECIS (Europa Centralna, Wschodnia i kraje byłego Związku Radzieckiego).
PRELEGENCI: Jakub Rutkowski Vladislavia Business Watch Sp. z o.o. Specjalista z zakresu bezpieczeństwa z wieloletnim doświadczeniem i rozległą wiedzą merytoryczną w zakresie bezpieczeństwa informacji, w tym ochrony danych osobowych, zarządzania ryzykiem operacyjnym oraz przeciwdziałania praniu pieniędzy. Członek Rad Nadzorczych spółek prawa handlowego. Prezes Zarządu podmiotu specjalizującego się w obsłudze zewnętrznej z zakresu bezpieczeństwa informacji, doświadczony szkoleniowiec liczne szkolenia otwarte oraz wewnętrzne. Od dwóch lat związany z dużą spółką giełdową jako specjalista do spraw bezpieczeństwa informacji w grupie kapitałowej. Łukasz Zegarek Współwłaściciel, Ekspert ds. ochrony danych osobowych, Lex Artist W kancelarii od 6 lat odpowiada za zarządzanie całością przedsiębiorstwa oraz przeprowadzanie audytów i wspieranie Administratorów Bezpieczeństwa Informacji u Klientów Kluczowych. Przeprowadził ponad 100 projektów audytorsko - wdrożeniowych dla spółek prywatnych (m.in. z Vistra, VENEZIA, IKEA, XTB, dora, DuPont) oraz ponad 50 projektów dla podmiotów publicznych. Swoimi wieloletnimi doświadczeniami i wiedzą praktyczną z przyjemnością dzieli się z uczestnikami licznych konferencji, szkoleń i kursów oraz czytelnikami publikacji i artykułów na blog-daneosobowe.pl. Jego największą pasją jest przekazywanie wiedzy słuchaczom i czytelnikom w sposób jak najbardziej przystępny i zrozumiały. Przemysław Zegarek Współwłaściciel, Prawnik, Lex Artist Założyciel Lex Artist. Absolwent Wydziału Prawa i Administracji Uniwersytetu Warszawskiego. W latach 2008-2014 zrealizował ponad 2000 h szkoleniowych z zakresu ochrony danych osobowych oraz dostępu do informacji publicznej dla sektora publicznego oraz prywatnego. W warsztacie trenerskim pomagają mu treningi interpersonalne organizowane przez Laboratorium Psychoedukacji w Warszawie oraz Intrę w Warszawie. Wiedza przekazywana w trakcie szkoleń poparta jest doświadczeniem praktycznym pełnieniem obowiązków Administratora Bezpieczeństwa Informacji w ramach usługi outsourcingu (ponad 40 podmiotów). Wykonawca i koordynator ponad 600 projektów wdrażających systemy ochrony danych osobowych, realizowanych dla dużych spółek kapitałowych oraz sektora administracji publicznej. Współautor publikacji oraz bloga poświęconego tematyce ochrony danych osobowych (www.blog-daneosobowe.pl, www.przemyslawzegarek.natemat.pl). Prywatnie pasje dzielenia się wiedzą rozwija jako instruktor snowboardu oraz kitesurfingu.