SlideShare ist ein Scribd-Unternehmen logo
1 von 18
Downloaden Sie, um offline zu lesen
Czy można spełnić wszystkie regulacje prawne jednym
kliknięciem?
2
Sektorowe wymagania prawne
 Ustawy zaczynamy czytać od …
3
Sektor bankowy
 Ustawa z dnia 29 sierpnia 1997 r. – Prawo
bankowe (Dz. U. z 2002 r. Nr 72, poz. 665, z
późn. zm).
 Ustawa z dnia 16 listopada 2000 r. o
przeciwdziałaniu praniu pieniędzy oraz
finansowaniu terroryzmu (tekst jedn. Dz.U.
z 2010 r. nr 46, poz. 276 z późn. zm.).
 Rekomendacja M znowelizowana 8 stycznia
2013 roku – stanowi zbiór zasad dobrej
praktyki w zakresie ostrożnego i stabilnego
zarządzania ryzykiem operacyjnym w
bankach.
 Rekomendacja D znowelizowana 8 stycznia
2013 roku – dotyczy zarządzania obszarami
technologii informacyjnej i bezpieczeństwa
środowiska teleinformatycznego w
bankach.
4
Tajemnica bankowa
 Zgodnie z treścią art. 104 ust. 1
banki, osoby w nich zatrudnione i
osoby, za których pośrednictwem
bank wykonuje czynności bankowe,
są zobowiązane zachować
tajemnicę bankową obejmującą
wszystkie informacje dotyczące
czynności bankowej uzyskane w
trakcie negocjacji, w trakcie
zawierania i realizacji umowy, na
podstawie której bank tę czynność
wykonuje.
5
Podstawowe definicje i pojęcia
– Rekomendacja M
Pojęcie bezpieczeństwa informacji
zdefiniowane w Rekomendacji M:
 4.23. - Konstrukcja procesów w banku
powinna zapewniać bezpieczeństwo
informacji związanych z prowadzoną
działalnością.
 4.24. - Zakłócenia w przepływie,
przetwarzaniu lub przechowywaniu
informacji (m. in. występujących w formie
papierowej albo elektronicznej – a także
posiadanych przez pracowników, ale nie
zarejestrowanych w żadnej formie) mogą
prowadzić do znaczących strat
operacyjnych w wymiarze finansowym, ale
mogą również mieć wpływ na reputację
banku i w konsekwencji powodować utratę
potencjalnych zysków.
Sektor telekomunikacyjny
 Ustawa prawo telekomunikacyjne
 warunki świadczenia usługi
powszechnej;
 warunki ochrony użytkowników
usług;
 warunki przetwarzania danych w
telekomunikacji i ochrony tajemnicy
telekomunikacyjnej;
Spółki telekomunikacyjne podejmują
działania, aby lepiej chronić
wrażliwe informacje, korzystając z
usług zabezpieczeń elektronicznych
opartych na chmurze, takich jak
monitoring w czasie rzeczywistym i
narzędzie śledzenia zabezpieczeń.
6
Sektor medyczny
 Ustawa z dnia 15 kwietnia 2011 r. o
działalności leczniczej (Dz.U. z 2014 r. poz.
1626)
 Prowadzenie elektronicznej dokumentacji
medycznej (EDM)
 Rozporządzenie Ministra Zdrowia w
sprawie rodzajów i zakresu dokumentacji
medycznej oraz sposobu jej
przetwarzania z dnia 21 grudnia 2010 r.
(Dz.U. Nr 252, poz. 1697)
 Ustawa z dnia 6 listopada 2008 r. o
prawach pacjenta i Rzeczniku Praw
Pacjenta (Dz. U. z 2012 r. poz. 159 i 742)
 Ustawa z dnia 18 lipca 2002 r. o
świadczeniu usług drogą elektroniczną
(Dz.U. z 2013 r. poz. 422)
7
8
Podstawowe grupy informacji chronionych w firmach
 Dane osobowe – na podstawie Ustawy o
ochronie danych osobowych - ochronie w
Banku podlega informacja zawierająca dane
osobowe. Za dane osobowe uważa się
wszelkie informacje dotyczące
zidentyfikowanej lub możliwej do
zidentyfikowania osoby fizycznej.
 Tajemnica przedsiębiorstwa – na podstawie
Ustawy o zwalczaniu nieuczciwej konkurencji
- ochronie w Banku podlega informacja objęta
tajemnicą przedsiębiorstwa. Przez tajemnicę
przedsiębiorstwa rozumie się nie ujawnione
do wiadomości publicznej informacje
techniczne, technologiczne, handlowe lub
organizacyjne przedsiębiorstwa, co do
których przedsiębiorca (w tym wypadku Bank)
podjął niezbędne działania w celu zachowania
ich poufności.
9
Podstawowe definicje i pojęcia
 Grupy informacji chronionych
Tajemnice chronione prawem w Polsce
 tajemnica autorska
 tajemnica bankowa
 tajemnica biegłego rewidenta
 tajemnica doradcy podatkowego
 tajemnica funduszy inwestycyjnych
 tajemnica dziennikarska
 tajemnica geologiczna
 tajemnica handlowa
 tajemnica kontroli państwowej
 tajemnica ksiąg rachunkowych
 tajemnica maklerska
 tajemnica oświadczeń majątkowych
 tajemnica pomocy społecznej
 tajemnica pracodawcy
 tajemnica przedsiębiorstwa
 tajemnica pocztowa
 tajemnica lekarska
 tajemnica pielęgniarska
 tajemnica aptekarska
 tajemnica zdrowia psychicznego
 tajemnica adwokacka
 tajemnica komornika sądowego
 tajemnica notarialna
 tajemnica prokuratorska
 tajemnica radcowska (radców prawnych)
 tajemnica sędziowska (por. wyrokowanie)
 tajemnica skarbowa
 tajemnica spowiedzi
 tajemnica statystyczna
 tajemnica ubezpieczeń społecznych
 tajemnica wojskowa
 tajemnica wynalazcza
10
Dane osobowe
 Wszelkie informacje dotyczące
zidentyfikowanej lub możliwej do
zidentyfikowania osoby fizycznej.
 Osobą możliwą do zidentyfikowania jest
osoba, której tożsamość można określić
bezpośrednio lub pośrednio, w
szczególności przez powołanie się na
numer identyfikacyjny albo jeden lub
kilka specyficznych czynników
określających jej cechy fizyczne,
fizjologiczne, umysłowe, ekonomiczne,
kulturowe lub społeczne.
 Informacji nie uważa się za umożliwiającą
określenie tożsamości osoby, jeżeli
wymagałoby to nadmiernych kosztów,
czasu lub działań.
11
Podstawowe definicje i pojęcia
 Bezpieczeństwo informacji
12
Podstawowe definicje i pojęcia
 Informacja może być przetwarzana na różnych typach nośników (m.in. papierowych,
magnetycznych, optycznych itp.), w szczególności w systemach informatycznych.
INFORMACJA
NOŚNIK
+
Nośniki tradycyjne
Nośniki elektroniczne
Człowiek
13
Podstawowe definicje i pojęcia
 Bezpieczeństwo informacji, a tym samym i bezpieczeństwo IT to zachowanie
poufności, integralności i dostępności informacji; dodatkowo, mogą być brane pod
uwagę inne własności, takie jak autentyczność, rozliczalność,
niezaprzeczalność i niezawodność.
Bezpieczeństwo informacji to zachowanie:
Właściwość, że informacja
nie jest udostępniana lub
wyjawiana
nieupoważnionym osobom,
podmiotom lub procesom.
POUFNOŚĆ
Właściwość zapewnienia
dokładności i
kompletności aktywów.
INTEGRALNOŚĆ
Właściwość bycia
dostępnym i użytecznym
na żądanie uprawnionego
podmiotu.
DOSTĘPNOŚĆ
14
Możliwe zabezpieczenia
 Problemy
 Identyfikacja zasobów – co chronić i jak? -
dane systemowe, informacje?
 Identyfikacja zagrożeń – przed czym
chronić? - utrata danych, dostęp osób
nieupoważnionych, możliwe ataki
socjotechniczne
 Identyfikacja podatności – gdzie są słabe
punkty? - brak procedur, brak procesu
zarządzania dokumentacją, brak ochrony,
brak redundancji (sprzętowej i osobowej)
 Rozwiązania
 Bezpieczny dostęp do dokumentów z
danymi
 Odpowiedni poziom poufności danych
 Odpowiedni poziom uprawnień do
dokumentów
 Odpowiedni poziom ryzyka niezgodności
15
Bezpieczeństwo dokumentów
 Klasyfikacja
 Poufność
 Integralność
 Dostępność
 Uwierzytelnienie
 Niepodważalność
 Wiarygodność
 Audytowalność
16
Wybrane referencje Alfresco
17
Wybrane referencje Alfresco
18
Kontakt
 Dariusz Romańczuk
 Konsultant
 Dariusz.romanczuk@bcmg.pl
 www.bcmg.pl

Weitere ähnliche Inhalte

Ähnlich wie Alfresco Day Warsaw 2016 - Czy możliwe jest spełnienie wszystkich regulacji prawnych jednym kliknięciem?

Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadrCognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadrSzkoleniaCognity
 
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadrCognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadrSzkoleniaCognity
 
Cognity - Ochrona Danych Osobowych w Firmie
Cognity - Ochrona Danych Osobowych w FirmieCognity - Ochrona Danych Osobowych w Firmie
Cognity - Ochrona Danych Osobowych w FirmieSzkoleniaCognity
 
III Targi eHandlu: Fundacja Veracity Wszyscy jesteśmy przestępcami! Zderzenie...
III Targi eHandlu: Fundacja Veracity Wszyscy jesteśmy przestępcami! Zderzenie...III Targi eHandlu: Fundacja Veracity Wszyscy jesteśmy przestępcami! Zderzenie...
III Targi eHandlu: Fundacja Veracity Wszyscy jesteśmy przestępcami! Zderzenie...ecommerce poland expo
 
RODO - Ochrona danych osobowych z LOG System
RODO - Ochrona danych osobowych z LOG SystemRODO - Ochrona danych osobowych z LOG System
RODO - Ochrona danych osobowych z LOG SystemLOG Systems Sp. z o.o.
 
Ochrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PLOchrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PLŁukasz Cieniak
 
Monitorowanie systemów IT | Zmiany w Ustawie o Ochronie Danych Osobowych
Monitorowanie systemów IT | Zmiany w Ustawie o Ochronie Danych OsobowychMonitorowanie systemów IT | Zmiany w Ustawie o Ochronie Danych Osobowych
Monitorowanie systemów IT | Zmiany w Ustawie o Ochronie Danych OsobowychAgata Maron
 
Ochrona danych osobowych
Ochrona danych osobowychOchrona danych osobowych
Ochrona danych osobowych3camp
 
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018ngopl
 
Prawo cookies i dane osobowe ochrona a.wenskowska
Prawo cookies i dane osobowe ochrona a.wenskowskaPrawo cookies i dane osobowe ochrona a.wenskowska
Prawo cookies i dane osobowe ochrona a.wenskowskaJakub Dabkowski
 
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODO
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODOWebinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODO
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODOngopl
 
10 najważniejszych zmian w ochronie danych osobowych
10 najważniejszych zmian w ochronie danych osobowych10 najważniejszych zmian w ochronie danych osobowych
10 najważniejszych zmian w ochronie danych osobowychRK Legal
 
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...CallPage
 
Abc rejestracji-zbiorow-danych-osobowych
Abc rejestracji-zbiorow-danych-osobowychAbc rejestracji-zbiorow-danych-osobowych
Abc rejestracji-zbiorow-danych-osobowychnicavera
 
Szkolenie
SzkolenieSzkolenie
Szkolenietelus12
 

Ähnlich wie Alfresco Day Warsaw 2016 - Czy możliwe jest spełnienie wszystkich regulacji prawnych jednym kliknięciem? (20)

Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadrCognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
 
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadrCognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
 
Netcamp #12 - Ochrona danych osobowych w Internecie
Netcamp #12 - Ochrona danych osobowych w InternecieNetcamp #12 - Ochrona danych osobowych w Internecie
Netcamp #12 - Ochrona danych osobowych w Internecie
 
Cognity - Ochrona Danych Osobowych w Firmie
Cognity - Ochrona Danych Osobowych w FirmieCognity - Ochrona Danych Osobowych w Firmie
Cognity - Ochrona Danych Osobowych w Firmie
 
III Targi eHandlu: Fundacja Veracity Wszyscy jesteśmy przestępcami! Zderzenie...
III Targi eHandlu: Fundacja Veracity Wszyscy jesteśmy przestępcami! Zderzenie...III Targi eHandlu: Fundacja Veracity Wszyscy jesteśmy przestępcami! Zderzenie...
III Targi eHandlu: Fundacja Veracity Wszyscy jesteśmy przestępcami! Zderzenie...
 
Rodo podstawy przetwarzania_danych_ dla pracownikow
Rodo  podstawy przetwarzania_danych_ dla pracownikowRodo  podstawy przetwarzania_danych_ dla pracownikow
Rodo podstawy przetwarzania_danych_ dla pracownikow
 
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie czy przy...
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie  czy przy...[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie  czy przy...
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie czy przy...
 
RODO - Ochrona danych osobowych z LOG System
RODO - Ochrona danych osobowych z LOG SystemRODO - Ochrona danych osobowych z LOG System
RODO - Ochrona danych osobowych z LOG System
 
Rodo dla hr
Rodo dla hrRodo dla hr
Rodo dla hr
 
RODOhohohoo
RODOhohohooRODOhohohoo
RODOhohohoo
 
Ochrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PLOchrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PL
 
Monitorowanie systemów IT | Zmiany w Ustawie o Ochronie Danych Osobowych
Monitorowanie systemów IT | Zmiany w Ustawie o Ochronie Danych OsobowychMonitorowanie systemów IT | Zmiany w Ustawie o Ochronie Danych Osobowych
Monitorowanie systemów IT | Zmiany w Ustawie o Ochronie Danych Osobowych
 
Ochrona danych osobowych
Ochrona danych osobowychOchrona danych osobowych
Ochrona danych osobowych
 
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
 
Prawo cookies i dane osobowe ochrona a.wenskowska
Prawo cookies i dane osobowe ochrona a.wenskowskaPrawo cookies i dane osobowe ochrona a.wenskowska
Prawo cookies i dane osobowe ochrona a.wenskowska
 
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODO
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODOWebinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODO
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODO
 
10 najważniejszych zmian w ochronie danych osobowych
10 najważniejszych zmian w ochronie danych osobowych10 najważniejszych zmian w ochronie danych osobowych
10 najważniejszych zmian w ochronie danych osobowych
 
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
 
Abc rejestracji-zbiorow-danych-osobowych
Abc rejestracji-zbiorow-danych-osobowychAbc rejestracji-zbiorow-danych-osobowych
Abc rejestracji-zbiorow-danych-osobowych
 
Szkolenie
SzkolenieSzkolenie
Szkolenie
 

Mehr von Alfresco Software

Alfresco Day Benelux Inholland studentendossier
Alfresco Day Benelux Inholland studentendossierAlfresco Day Benelux Inholland studentendossier
Alfresco Day Benelux Inholland studentendossierAlfresco Software
 
Alfresco Day Benelux Hogeschool Inholland Records Management application
Alfresco Day Benelux Hogeschool Inholland Records Management applicationAlfresco Day Benelux Hogeschool Inholland Records Management application
Alfresco Day Benelux Hogeschool Inholland Records Management applicationAlfresco Software
 
Alfresco Day BeNelux: Customer Success Showcase - Saxion Hogescholen
Alfresco Day BeNelux: Customer Success Showcase - Saxion HogescholenAlfresco Day BeNelux: Customer Success Showcase - Saxion Hogescholen
Alfresco Day BeNelux: Customer Success Showcase - Saxion HogescholenAlfresco Software
 
Alfresco Day BeNelux: Customer Success Showcase - Gemeente Amsterdam
Alfresco Day BeNelux: Customer Success Showcase - Gemeente AmsterdamAlfresco Day BeNelux: Customer Success Showcase - Gemeente Amsterdam
Alfresco Day BeNelux: Customer Success Showcase - Gemeente AmsterdamAlfresco Software
 
Alfresco Day BeNelux: The success of Alfresco
Alfresco Day BeNelux: The success of AlfrescoAlfresco Day BeNelux: The success of Alfresco
Alfresco Day BeNelux: The success of AlfrescoAlfresco Software
 
Alfresco Day BeNelux: Customer Success Showcase - Credendo Group
Alfresco Day BeNelux: Customer Success Showcase - Credendo GroupAlfresco Day BeNelux: Customer Success Showcase - Credendo Group
Alfresco Day BeNelux: Customer Success Showcase - Credendo GroupAlfresco Software
 
Alfresco Day BeNelux: Digital Transformation - It's All About Flow
Alfresco Day BeNelux: Digital Transformation - It's All About FlowAlfresco Day BeNelux: Digital Transformation - It's All About Flow
Alfresco Day BeNelux: Digital Transformation - It's All About FlowAlfresco Software
 
Alfresco Day Vienna 2016: Activiti – ein Katalysator für die DMS-Strategie be...
Alfresco Day Vienna 2016: Activiti – ein Katalysator für die DMS-Strategie be...Alfresco Day Vienna 2016: Activiti – ein Katalysator für die DMS-Strategie be...
Alfresco Day Vienna 2016: Activiti – ein Katalysator für die DMS-Strategie be...Alfresco Software
 
Alfresco Day Vienna 2016: Elektronische Geschäftsprozesse auf Basis von Alfre...
Alfresco Day Vienna 2016: Elektronische Geschäftsprozesse auf Basis von Alfre...Alfresco Day Vienna 2016: Elektronische Geschäftsprozesse auf Basis von Alfre...
Alfresco Day Vienna 2016: Elektronische Geschäftsprozesse auf Basis von Alfre...Alfresco Software
 
Alfresco Day Vienna 2016: Alfrescos neue Rest API
Alfresco Day Vienna 2016: Alfrescos neue Rest APIAlfresco Day Vienna 2016: Alfrescos neue Rest API
Alfresco Day Vienna 2016: Alfrescos neue Rest APIAlfresco Software
 
Alfresco Day Vienna 2016: Support Tools für die Admin-Konsole
Alfresco Day Vienna 2016: Support Tools für die Admin-KonsoleAlfresco Day Vienna 2016: Support Tools für die Admin-Konsole
Alfresco Day Vienna 2016: Support Tools für die Admin-KonsoleAlfresco Software
 
Alfresco Day Vienna 2016: Entwickeln mit Alfresco
Alfresco Day Vienna 2016: Entwickeln mit AlfrescoAlfresco Day Vienna 2016: Entwickeln mit Alfresco
Alfresco Day Vienna 2016: Entwickeln mit AlfrescoAlfresco Software
 
Alfresco Day Vienna 2016: Activiti goes enterprise: Die Evolution der BPM Sui...
Alfresco Day Vienna 2016: Activiti goes enterprise: Die Evolution der BPM Sui...Alfresco Day Vienna 2016: Activiti goes enterprise: Die Evolution der BPM Sui...
Alfresco Day Vienna 2016: Activiti goes enterprise: Die Evolution der BPM Sui...Alfresco Software
 
Alfresco Day Vienna 2016: Partner Lightning Talk: Westernacher
Alfresco Day Vienna 2016: Partner Lightning Talk: WesternacherAlfresco Day Vienna 2016: Partner Lightning Talk: Westernacher
Alfresco Day Vienna 2016: Partner Lightning Talk: WesternacherAlfresco Software
 
Alfresco Day Vienna 2016: Bringing Content & Process together with the App De...
Alfresco Day Vienna 2016: Bringing Content & Process together with the App De...Alfresco Day Vienna 2016: Bringing Content & Process together with the App De...
Alfresco Day Vienna 2016: Bringing Content & Process together with the App De...Alfresco Software
 
Alfresco Day Vienna 2016: Partner Lightning Talk - it-novum
Alfresco Day Vienna 2016: Partner Lightning Talk - it-novumAlfresco Day Vienna 2016: Partner Lightning Talk - it-novum
Alfresco Day Vienna 2016: Partner Lightning Talk - it-novumAlfresco Software
 
Alfresco Day Vienna 2016: How to Achieve Digital Flow in the Enterprise - Joh...
Alfresco Day Vienna 2016: How to Achieve Digital Flow in the Enterprise - Joh...Alfresco Day Vienna 2016: How to Achieve Digital Flow in the Enterprise - Joh...
Alfresco Day Vienna 2016: How to Achieve Digital Flow in the Enterprise - Joh...Alfresco Software
 
Alfresco Day Warsaw 2016: Identyfikacja i podpiselektroniczny - Safran
Alfresco Day Warsaw 2016: Identyfikacja i podpiselektroniczny - SafranAlfresco Day Warsaw 2016: Identyfikacja i podpiselektroniczny - Safran
Alfresco Day Warsaw 2016: Identyfikacja i podpiselektroniczny - SafranAlfresco Software
 
Alfresco Day Warsaw 2016: Advancing the Flow of Digital Business
Alfresco Day Warsaw 2016: Advancing the Flow of Digital BusinessAlfresco Day Warsaw 2016: Advancing the Flow of Digital Business
Alfresco Day Warsaw 2016: Advancing the Flow of Digital BusinessAlfresco Software
 
Alfresco Day Warsaw 2016: Podpis elektroniczny - BMS
Alfresco Day Warsaw 2016: Podpis elektroniczny - BMSAlfresco Day Warsaw 2016: Podpis elektroniczny - BMS
Alfresco Day Warsaw 2016: Podpis elektroniczny - BMSAlfresco Software
 

Mehr von Alfresco Software (20)

Alfresco Day Benelux Inholland studentendossier
Alfresco Day Benelux Inholland studentendossierAlfresco Day Benelux Inholland studentendossier
Alfresco Day Benelux Inholland studentendossier
 
Alfresco Day Benelux Hogeschool Inholland Records Management application
Alfresco Day Benelux Hogeschool Inholland Records Management applicationAlfresco Day Benelux Hogeschool Inholland Records Management application
Alfresco Day Benelux Hogeschool Inholland Records Management application
 
Alfresco Day BeNelux: Customer Success Showcase - Saxion Hogescholen
Alfresco Day BeNelux: Customer Success Showcase - Saxion HogescholenAlfresco Day BeNelux: Customer Success Showcase - Saxion Hogescholen
Alfresco Day BeNelux: Customer Success Showcase - Saxion Hogescholen
 
Alfresco Day BeNelux: Customer Success Showcase - Gemeente Amsterdam
Alfresco Day BeNelux: Customer Success Showcase - Gemeente AmsterdamAlfresco Day BeNelux: Customer Success Showcase - Gemeente Amsterdam
Alfresco Day BeNelux: Customer Success Showcase - Gemeente Amsterdam
 
Alfresco Day BeNelux: The success of Alfresco
Alfresco Day BeNelux: The success of AlfrescoAlfresco Day BeNelux: The success of Alfresco
Alfresco Day BeNelux: The success of Alfresco
 
Alfresco Day BeNelux: Customer Success Showcase - Credendo Group
Alfresco Day BeNelux: Customer Success Showcase - Credendo GroupAlfresco Day BeNelux: Customer Success Showcase - Credendo Group
Alfresco Day BeNelux: Customer Success Showcase - Credendo Group
 
Alfresco Day BeNelux: Digital Transformation - It's All About Flow
Alfresco Day BeNelux: Digital Transformation - It's All About FlowAlfresco Day BeNelux: Digital Transformation - It's All About Flow
Alfresco Day BeNelux: Digital Transformation - It's All About Flow
 
Alfresco Day Vienna 2016: Activiti – ein Katalysator für die DMS-Strategie be...
Alfresco Day Vienna 2016: Activiti – ein Katalysator für die DMS-Strategie be...Alfresco Day Vienna 2016: Activiti – ein Katalysator für die DMS-Strategie be...
Alfresco Day Vienna 2016: Activiti – ein Katalysator für die DMS-Strategie be...
 
Alfresco Day Vienna 2016: Elektronische Geschäftsprozesse auf Basis von Alfre...
Alfresco Day Vienna 2016: Elektronische Geschäftsprozesse auf Basis von Alfre...Alfresco Day Vienna 2016: Elektronische Geschäftsprozesse auf Basis von Alfre...
Alfresco Day Vienna 2016: Elektronische Geschäftsprozesse auf Basis von Alfre...
 
Alfresco Day Vienna 2016: Alfrescos neue Rest API
Alfresco Day Vienna 2016: Alfrescos neue Rest APIAlfresco Day Vienna 2016: Alfrescos neue Rest API
Alfresco Day Vienna 2016: Alfrescos neue Rest API
 
Alfresco Day Vienna 2016: Support Tools für die Admin-Konsole
Alfresco Day Vienna 2016: Support Tools für die Admin-KonsoleAlfresco Day Vienna 2016: Support Tools für die Admin-Konsole
Alfresco Day Vienna 2016: Support Tools für die Admin-Konsole
 
Alfresco Day Vienna 2016: Entwickeln mit Alfresco
Alfresco Day Vienna 2016: Entwickeln mit AlfrescoAlfresco Day Vienna 2016: Entwickeln mit Alfresco
Alfresco Day Vienna 2016: Entwickeln mit Alfresco
 
Alfresco Day Vienna 2016: Activiti goes enterprise: Die Evolution der BPM Sui...
Alfresco Day Vienna 2016: Activiti goes enterprise: Die Evolution der BPM Sui...Alfresco Day Vienna 2016: Activiti goes enterprise: Die Evolution der BPM Sui...
Alfresco Day Vienna 2016: Activiti goes enterprise: Die Evolution der BPM Sui...
 
Alfresco Day Vienna 2016: Partner Lightning Talk: Westernacher
Alfresco Day Vienna 2016: Partner Lightning Talk: WesternacherAlfresco Day Vienna 2016: Partner Lightning Talk: Westernacher
Alfresco Day Vienna 2016: Partner Lightning Talk: Westernacher
 
Alfresco Day Vienna 2016: Bringing Content & Process together with the App De...
Alfresco Day Vienna 2016: Bringing Content & Process together with the App De...Alfresco Day Vienna 2016: Bringing Content & Process together with the App De...
Alfresco Day Vienna 2016: Bringing Content & Process together with the App De...
 
Alfresco Day Vienna 2016: Partner Lightning Talk - it-novum
Alfresco Day Vienna 2016: Partner Lightning Talk - it-novumAlfresco Day Vienna 2016: Partner Lightning Talk - it-novum
Alfresco Day Vienna 2016: Partner Lightning Talk - it-novum
 
Alfresco Day Vienna 2016: How to Achieve Digital Flow in the Enterprise - Joh...
Alfresco Day Vienna 2016: How to Achieve Digital Flow in the Enterprise - Joh...Alfresco Day Vienna 2016: How to Achieve Digital Flow in the Enterprise - Joh...
Alfresco Day Vienna 2016: How to Achieve Digital Flow in the Enterprise - Joh...
 
Alfresco Day Warsaw 2016: Identyfikacja i podpiselektroniczny - Safran
Alfresco Day Warsaw 2016: Identyfikacja i podpiselektroniczny - SafranAlfresco Day Warsaw 2016: Identyfikacja i podpiselektroniczny - Safran
Alfresco Day Warsaw 2016: Identyfikacja i podpiselektroniczny - Safran
 
Alfresco Day Warsaw 2016: Advancing the Flow of Digital Business
Alfresco Day Warsaw 2016: Advancing the Flow of Digital BusinessAlfresco Day Warsaw 2016: Advancing the Flow of Digital Business
Alfresco Day Warsaw 2016: Advancing the Flow of Digital Business
 
Alfresco Day Warsaw 2016: Podpis elektroniczny - BMS
Alfresco Day Warsaw 2016: Podpis elektroniczny - BMSAlfresco Day Warsaw 2016: Podpis elektroniczny - BMS
Alfresco Day Warsaw 2016: Podpis elektroniczny - BMS
 

Alfresco Day Warsaw 2016 - Czy możliwe jest spełnienie wszystkich regulacji prawnych jednym kliknięciem?

  • 1. Czy można spełnić wszystkie regulacje prawne jednym kliknięciem?
  • 2. 2 Sektorowe wymagania prawne  Ustawy zaczynamy czytać od …
  • 3. 3 Sektor bankowy  Ustawa z dnia 29 sierpnia 1997 r. – Prawo bankowe (Dz. U. z 2002 r. Nr 72, poz. 665, z późn. zm).  Ustawa z dnia 16 listopada 2000 r. o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu (tekst jedn. Dz.U. z 2010 r. nr 46, poz. 276 z późn. zm.).  Rekomendacja M znowelizowana 8 stycznia 2013 roku – stanowi zbiór zasad dobrej praktyki w zakresie ostrożnego i stabilnego zarządzania ryzykiem operacyjnym w bankach.  Rekomendacja D znowelizowana 8 stycznia 2013 roku – dotyczy zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w bankach.
  • 4. 4 Tajemnica bankowa  Zgodnie z treścią art. 104 ust. 1 banki, osoby w nich zatrudnione i osoby, za których pośrednictwem bank wykonuje czynności bankowe, są zobowiązane zachować tajemnicę bankową obejmującą wszystkie informacje dotyczące czynności bankowej uzyskane w trakcie negocjacji, w trakcie zawierania i realizacji umowy, na podstawie której bank tę czynność wykonuje.
  • 5. 5 Podstawowe definicje i pojęcia – Rekomendacja M Pojęcie bezpieczeństwa informacji zdefiniowane w Rekomendacji M:  4.23. - Konstrukcja procesów w banku powinna zapewniać bezpieczeństwo informacji związanych z prowadzoną działalnością.  4.24. - Zakłócenia w przepływie, przetwarzaniu lub przechowywaniu informacji (m. in. występujących w formie papierowej albo elektronicznej – a także posiadanych przez pracowników, ale nie zarejestrowanych w żadnej formie) mogą prowadzić do znaczących strat operacyjnych w wymiarze finansowym, ale mogą również mieć wpływ na reputację banku i w konsekwencji powodować utratę potencjalnych zysków.
  • 6. Sektor telekomunikacyjny  Ustawa prawo telekomunikacyjne  warunki świadczenia usługi powszechnej;  warunki ochrony użytkowników usług;  warunki przetwarzania danych w telekomunikacji i ochrony tajemnicy telekomunikacyjnej; Spółki telekomunikacyjne podejmują działania, aby lepiej chronić wrażliwe informacje, korzystając z usług zabezpieczeń elektronicznych opartych na chmurze, takich jak monitoring w czasie rzeczywistym i narzędzie śledzenia zabezpieczeń. 6
  • 7. Sektor medyczny  Ustawa z dnia 15 kwietnia 2011 r. o działalności leczniczej (Dz.U. z 2014 r. poz. 1626)  Prowadzenie elektronicznej dokumentacji medycznej (EDM)  Rozporządzenie Ministra Zdrowia w sprawie rodzajów i zakresu dokumentacji medycznej oraz sposobu jej przetwarzania z dnia 21 grudnia 2010 r. (Dz.U. Nr 252, poz. 1697)  Ustawa z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta (Dz. U. z 2012 r. poz. 159 i 742)  Ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. z 2013 r. poz. 422) 7
  • 8. 8 Podstawowe grupy informacji chronionych w firmach  Dane osobowe – na podstawie Ustawy o ochronie danych osobowych - ochronie w Banku podlega informacja zawierająca dane osobowe. Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.  Tajemnica przedsiębiorstwa – na podstawie Ustawy o zwalczaniu nieuczciwej konkurencji - ochronie w Banku podlega informacja objęta tajemnicą przedsiębiorstwa. Przez tajemnicę przedsiębiorstwa rozumie się nie ujawnione do wiadomości publicznej informacje techniczne, technologiczne, handlowe lub organizacyjne przedsiębiorstwa, co do których przedsiębiorca (w tym wypadku Bank) podjął niezbędne działania w celu zachowania ich poufności.
  • 9. 9 Podstawowe definicje i pojęcia  Grupy informacji chronionych Tajemnice chronione prawem w Polsce  tajemnica autorska  tajemnica bankowa  tajemnica biegłego rewidenta  tajemnica doradcy podatkowego  tajemnica funduszy inwestycyjnych  tajemnica dziennikarska  tajemnica geologiczna  tajemnica handlowa  tajemnica kontroli państwowej  tajemnica ksiąg rachunkowych  tajemnica maklerska  tajemnica oświadczeń majątkowych  tajemnica pomocy społecznej  tajemnica pracodawcy  tajemnica przedsiębiorstwa  tajemnica pocztowa  tajemnica lekarska  tajemnica pielęgniarska  tajemnica aptekarska  tajemnica zdrowia psychicznego  tajemnica adwokacka  tajemnica komornika sądowego  tajemnica notarialna  tajemnica prokuratorska  tajemnica radcowska (radców prawnych)  tajemnica sędziowska (por. wyrokowanie)  tajemnica skarbowa  tajemnica spowiedzi  tajemnica statystyczna  tajemnica ubezpieczeń społecznych  tajemnica wojskowa  tajemnica wynalazcza
  • 10. 10 Dane osobowe  Wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.  Osobą możliwą do zidentyfikowania jest osoba, której tożsamość można określić bezpośrednio lub pośrednio, w szczególności przez powołanie się na numer identyfikacyjny albo jeden lub kilka specyficznych czynników określających jej cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne.  Informacji nie uważa się za umożliwiającą określenie tożsamości osoby, jeżeli wymagałoby to nadmiernych kosztów, czasu lub działań.
  • 11. 11 Podstawowe definicje i pojęcia  Bezpieczeństwo informacji
  • 12. 12 Podstawowe definicje i pojęcia  Informacja może być przetwarzana na różnych typach nośników (m.in. papierowych, magnetycznych, optycznych itp.), w szczególności w systemach informatycznych. INFORMACJA NOŚNIK + Nośniki tradycyjne Nośniki elektroniczne Człowiek
  • 13. 13 Podstawowe definicje i pojęcia  Bezpieczeństwo informacji, a tym samym i bezpieczeństwo IT to zachowanie poufności, integralności i dostępności informacji; dodatkowo, mogą być brane pod uwagę inne własności, takie jak autentyczność, rozliczalność, niezaprzeczalność i niezawodność. Bezpieczeństwo informacji to zachowanie: Właściwość, że informacja nie jest udostępniana lub wyjawiana nieupoważnionym osobom, podmiotom lub procesom. POUFNOŚĆ Właściwość zapewnienia dokładności i kompletności aktywów. INTEGRALNOŚĆ Właściwość bycia dostępnym i użytecznym na żądanie uprawnionego podmiotu. DOSTĘPNOŚĆ
  • 14. 14 Możliwe zabezpieczenia  Problemy  Identyfikacja zasobów – co chronić i jak? - dane systemowe, informacje?  Identyfikacja zagrożeń – przed czym chronić? - utrata danych, dostęp osób nieupoważnionych, możliwe ataki socjotechniczne  Identyfikacja podatności – gdzie są słabe punkty? - brak procedur, brak procesu zarządzania dokumentacją, brak ochrony, brak redundancji (sprzętowej i osobowej)  Rozwiązania  Bezpieczny dostęp do dokumentów z danymi  Odpowiedni poziom poufności danych  Odpowiedni poziom uprawnień do dokumentów  Odpowiedni poziom ryzyka niezgodności
  • 15. 15 Bezpieczeństwo dokumentów  Klasyfikacja  Poufność  Integralność  Dostępność  Uwierzytelnienie  Niepodważalność  Wiarygodność  Audytowalność
  • 18. 18 Kontakt  Dariusz Romańczuk  Konsultant  Dariusz.romanczuk@bcmg.pl  www.bcmg.pl