BDAR taikymas viešojo sektoriaus IT saugumo srityje: reikalavimai, rizikų vertinimo metodologija, saugumo priemonių nustatymas ir praktinis jų taikymas
Tikslas:
- Suvokti atitikties BDAR IT saugumo srityje principus, informacinių sistemų rizikos vertinimo metodologiją (įskaitant kaip atliekama informacinių sistemų ir duomenų srautų inventorizacija), asmens duomenų saugumo priemonių nustatymo ir praktinio taikymo niuansus. Sužinoti jautriausias vietas, kai neskyrus tinkamo dėmesio už IT saugumo reikalavimų pagal BDAR pažeidimus yra taikomos didžiausios sankcijos. Sužinoti gerąją ir blogąją praktikas, užtikrinant asmens duomenų saugumo priemones pagal BDAR.
Trumpas programos aprašymas:
- Didelė dalis BDAR pažeidimų įvyksta dėl asmens duomenų saugumo priemonių nesilaikymo. Atitikties užtikrinimas taikant asmens duomenų saugumo priemones tapo kertiniu aspektu duomenų valdytojams ir duomenų tvarkytojams. Be to, tai, kaip įmonė ar įstaiga šiuo metu laikosi asmens duomenų saugumo reikalavimų, kaip vertina informacinių sistemų rizikos lygį, gali turėti esminę reikšmę įvykus asmens duomenų saugumo pažeidimui ar ateity vykstant VDAI patikrinimui. Reikia paminėti ir tai, kad už asmens duomenų saugumo reikalavimų nesilaikymą, kaip rodo ES praktika, skiriamos vienos iš didžiausių sankcijų.Šiame seminare bus pristatomi BDAR reikalavimai asmens duomenų saugumo užtikrinimui, rizikos vertinimas. Bus detaliai paaiškinama kaip duomenų valdytojai ir (ar) duomenų tvarkytojai turėtų užtikrinti atitiktį, kiek tai susiję su asmens duomenų saugumu. Bus analizuojama tiek de jure atitiktis (būtini dokumentai, supažindinimo įrodymai ir pan.), tiek ir faktinė atitiktis, pvz., kaip paskirti atsakingus asmenis, kaip kelti organizacijos saugumo kultūrą. Taip pat bus pristatomi tie praktiniai niuansai, kurie duomenų valdytojams ir (ar) tvarkytojams turi didelę reikšmę, nors praktikoje apie tai dažniausiai nepagalvojama.
Seminaras skirtas:
- Viešojo sektoriaus IT padalinių vadovams.
- IT darbuotojams.
- Už duomenų apsaugą ir (ar) kibernetinį saugumą atsakingiems asmenims.
- Duomenų apsaugos pareigūnams.
Dalyvių prisijungimas.
Atitiktis BDAR: kodėl svarbu rūpintis ir asmens duomenų saugumu? Praktiniai pavyzdžiai.
BDAR reikalavimai asmens duomenų saugumo priemonėms. Principai, pagal kuriuos turi būti nustatomos asmens duomenų saugumo priemonės.
VDAI gairės dėl IT saugumo priemonių ir rizikos vertinimo. Gairių pristatymas.
Informacinių sistemų inventorizacija – ką reikia žinoti? Kaip atlikti?
Kaip tinkamai įvertinti rizikos lygį pagal VDAI gaires?
IT saugumo rizikos vertinimo automatinio įrankio pristatymas. Praktiniai patarimai.
Organizacinės ir techninės asmens duomenų saugumo priemonės. Sankcijų pagal BDAR pavyzdžiai už netinkamas asmens duomenų saugumo priemones.
Pietų pertrauka.
Asmens duomenų saugumo priemonių praktiniai pavyzdžiai, geroji ir blogoji praktikos.
Kokie dokumentai pagal BDAR būtini reglamentuojant asmens duomenų saugumą? Variantų pristatymas, rekomendacijos.
Pertraukėlė.
Duomenų tvarkytojų saugumo lygio užtikrinimas: kaip atitikti BDAR?
Kaip faktiškai užtikrinti atitiktį BDAR IT saugumo srityje: atsakingų asmenų paskyrimas, IT išteklių inventorizacija, įsiskverbimo testavimas ir kt.: praktiniai patarimai.
Asmens duomenų saugumo pažeidimo valdymas: praktinių pavyzdžių analizė ir rekomendacijos.

REGISTRACIJA VYKDOMA IKI birželio 9 d.
Seminaro dalyviams išduodami pažymėjimai.
Į kainą įskaičiuotas metodinės medžiagos komplektas (el. versija).
Informacija apie seminarą:
Projektų vadovas
Ričardas Čekanavičius
+370 696 80906, ricardas@www.avgo.lt.
Organizatoriai pasilieka teisę koreguoti seminaro programą.
Registracijos vėliausiai galima atsisakyti likus 3 dienoms iki renginio aukščiau nurodytais kontaktais. Informavus vėliau – pinigai negrąžinami.