• Ingen resultater fundet

Sikkerhedsbrud – Har du styr på skidtet eller skidt på styret?

N/A
N/A
Info
Hent
Protected

Academic year: 2022

Del "Sikkerhedsbrud – Har du styr på skidtet eller skidt på styret?"

Copied!
19
0
0

Indlæser.... (se fuldtekst nu)

Hele teksten

(1)

Sikkerhedsbrud – Har du styr på skidtet eller skidt på styret?

Teknisk temadag SDN & VDX

(2)

BERGEN OSLO

HELSINKI STOCKHOLM

GOTHENBURG

COPENHAGEN MALMO

BRUSSELS

+ 100 seniorkonsulenter inden for Governance,

Risk og Compliance

(3)

Hvem er vi?

Thomas Møldrup-Koch Seniorkonsulent og CEO

med speciale i informationssikkerhed og persondatabeskyttelse Sidsel Redke Sørensen

Juridisk konsulent (CIPP/E) med speciale i

persondatabeskyttelse og compliance

(4)

Hvad skal vi igennem?

• Formelle krav i

persondataforordningen i forhold til sikkerhedsbrud og logning

• Praktisk tilgang til sikkerhedsbrud og logning

• Q&A

(5)

Formelle krav i persondataforordningen i

forhold til sikkerhedsbrud og logning

(6)

Hvad er et brud på

persondatasikkerhed?

”Ved begrebet brud på persondatasikkerhed forstås et brud på sikkerheden, der fører til

hændelig eller ulovlig tilintetgørelse, tab, ændring, uautoriseret videregivelse af eller adgang til personoplysninger, der er

transmitteret, opbevaret eller på anden måde

behandlet.”

(7)

Anmeldelsespligt til Datatilsynet

Databehandler

Dataansvarlig

Datatilsynet

Uden unødig forsinkelse og senest 72 timer

Sikkerhedsbrud

Når bekendt med

sikkerhedsbrud Uden unødig

forsinkelse

(8)

Underretningspligt til den registrerede

Dataansvarlig

Sikkerhedsbrud

Bruddet indebærer en høj risiko

Uden unødig forsinkelse

Den registrerede

Når bekendt med sikkerhedsbrud

(9)

Logning i forhold til

sikkerhedsbrud

(10)

Praktisk tilgang til sikkerhedsbrud og

logning

(11)

Handlingsplan

• Praktisk tilgang

• Konsekvensanalyse (DPIA)

• Risikovurdering

• Logning

(12)

Konsevensanalyse (DPIA)

risikovurdering vs.

(13)

Risikovurderingen

• Risiko katalog

– Primære aktiver

• Forretningsproces

• Informationsaktiv

– Støtteaktiver (hardware, software, personale, proces etc.)

– Trusler

– Sårbarheder

– Eksisterende kontroller – Konsekvenser

• Trusselssenarie

(14)

Output risikovurdering

(15)

Trusselsscenarie

• Forretningsorienteret scenarie

• Konsekvens

For forretningen

• Sandsynlighed

Estimeret

• Fokus er undgå scenariet

(16)

Konsekvensanalyse

• Det er gået galt

• Konsekvens

– For individet

Konfidentialitet

Integritet

Tilgængelighed

• Sandsynlighed

Estimeret

• Fokus er at begrunde controller og

forebyggende tiltag for at undgå

lækage/datatab etc.

(17)

Hvad skal vi logge? Aggregation of information

(18)

Spørgsmål?

© Transcendent Group2017

(19)

Sidsel Katrine Redke Sørensen Juridisk konsulent (CIPP/E)

+45 6166 3644

srs@transcendentgroup.com

Thomas Møldrup-Koch Senior konsulent & CEO +45 4085 4085

tmk@transcendentgroup.com

Referencer

RELATEREDE DOKUMENTER

Forløbet er en proces, man kan være midt i. Men det er også en retrospektiv størrel- se – noget man ser tilbage på, og som også former selve tilbageblikket. I vores materia- le

- Jeg gør meget ud af at være her for kunderne. Nogle mødre kommer ned til mig, fordi de ved, at jeg holder lidt øje med de unge, som hænger ud foran min kiosk. Jeg siger til

Østrupgaard, den 12. MØLLER Det var uden Tvivl Elias Møller en stor Skuffelse, at ban ikke kunde faa Bønderne med i denne »Forening«, der i adskilligt minder om de

__ Jeg ønsker ikke livsforlængende behandling i en situation, hvor jeg ligger hjælpeløs hen uden håb om bedring, hvor sygdom, fremskreden alderdomssvækkelse, ulykke, hjertestop

Hvis personalet opdager eller får mistanke om, at du på denne måde gør noget, du ikke må, så kan de få lov til at se og høre med, når du bruger din mobil eller computer.. Når

E t forsøg gennemførtes med 30 indkøbte, forårsfødte Texeliam (beder og gimmere > for at fastlægge tilvækst, foderforbrug og slagtekvalitet ved færdigfedning på stald

Som allerede nævnt flere gange, eksisterer der i bund og grund slet ikke noget behov for sådan legitimering ved gyldighedsafledning; hverken pacta sunt servanda

bombarderet med værdier, så man hele tiden går med en følelse af » hvor svært kan det være « , samt at der er direkte sammenhæng mellem vis- ning og den sande temperatur