Event image

GDPR: Jak zajistit povinnost ohlášení incidentu do 72 hodin?

Nové nařízení zvyšuje nároky na bezpečnostní monitoring a dokumentaci incidentů

PRAHA, 6. února 2018 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, upozorňuje, že mezi zpřísněnými požadavky vyplývajícími z GDPR je povinnost oznámit příslušným orgánům dozoru narušení bezpečnosti osobních údajů a vést záznamy o prováděném zpracovávání. To zvyšuje nároky na IT infrastrukturu podniků a organizací v oblasti bezpečnostního monitoringu a dokumentace incidentů.

Kromě z toho vyplývající nutnosti upozornit na narušení do 72 hodin od prvního zjištění, ukládá povinnost GDPR správcům
a zpracovatelům udržovat detailní dokumentaci (audit trail) o incidentu, časové lhůty pro výmaz různých kategorií údajů, a popisuje implementovaná technická a organizační bezpečnostní opatření. Pro organizace zaměstnávající méně̌ než 250 osob sice existuje omezená výjimka, pro jejíž přidělení je třeba splňovat přidaná kritéria, ale mnoho organizací na ni nedosáhne.

„Zatímco prevence a minimalizace škod z narušení osobních údajů jsou nejvyšší prioritou, ale pokud jde o soulad s GDPR, zásadní́ je také dokumentace; zákazníci musejí být nejen schopni reagovat, ale také později přesně̌ prokázat, kdy a jak reagovali,“ řekl Zdeněk Bínek zodpovědný za prodej řešení GFI Software v České republice a na Slovensku. „Ačkoliv řada organizací se domnívá, že jejich současná bezpečnostní infrastruktura požadavky GDPR pokrývá, ve skutečnosti neřeší některé nové povinnosti včetně právě ohlašování a dokumentace incidentů. Což odpovídá našim aktuálním zjištěním, kdy je na GDPR plně připravena méně než pětina českých a slovenských podniků.

Na trhu je dostupná́ řada řešení. Operační́ systém Windows Server sice poskytuje záznamy o bezpečnostních událostech, ale bez dedikovaného řešení, které́ by dokázalo snadno rozpoznat podezřelou aktivitu v reálnem čase pro co nejrychlejší reakci, muže být hledání v záznamech složité́. S monitoringem bezpečnostních událostí a s nastavením upozornění k detekci hrozeb v cloudu může pomoci Microsoft Azure Security Center.

Nejefektivnější přehled o bezpečnosti – včetně zásad, mechanismů, činností a aplikací – dodávají specializovaná řešení, jako je například software pro správu událostí GFI EventsManager umožňující rychlejší́ reakci na incidenty. Poskytuje třívrstvou konsolidaci dat ze záznamů připravenou pro oznamování nadřízeným autoritám v souladu s GDPR, navíc chráněné dvoufaktorovou autentizací. Tyto informace mohou být nápomocné́ již ve fázi posuzování vlivu implementovaných opatření na ochranu osobních údajů (DPIA). K zákazníkům řešení se na lokálním trhu řadí například společnost Panasonic Industrial Devices Slovakia, které GFI EventsManager poskytl snadno ovladatelný a efektivní nástroj mimo jiné i k vyhovění zákonným požadavkům.

 

Mohlo by vás dále zajímat

02.12.2025
JKC je slovenská IT společnost zaměřená na poskytování komplexních služeb v oblasti správy IT infrastruktury, kybernetické bezpečnosti a virtualizace. Svým klientů nabízí řešení šitá na míru – od monitorování a správy sítí (RMM) přes ochranu před úni ...
26.11.2025
Doba, po kterou lze s přijatelným rizikem být bez důležitých dat, se dramaticky zkracuje PRAHA, 26. listopadu 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, představil výsledky dotazování mezi svými českými a slovenskými IT partn ...
24.11.2025
Digitální protějšek klíčových zaměstnanců umožňuje sdílet znalosti mnohem rychleji a efektivněji PRAHA, 24. listopadu 2025 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, představila řešení MyPersonas, nástroj pro genero ...
12.11.2025
Aktualizace přináší vylepšené funkce, které zjednodušují ochranu a posilují compliance požadavky pro všechny organizace spravující kritické systémy PRAHA, 12. listopadu 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, oznámil novou ...
10.11.2025
Pouze desetina SMB firem považuje vlastní stav zabezpečení před kyber útoky za vyhovující PRAHA, 10. listopadu 2025 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, že podle jejího průzkumu zaměřeného na MSP ...
30.10.2025
Podniky hledají nástroje, jak zefektivnit firemní komunikaci a nepřicházet o obchodní příležitosti PRAHA, 30. října 2025 – Společnost GFI Software, dodavatel řešení pro komunikaci, bezpečnost a správu v podnikových sítích, uvedla, že podle jejího dot ...
22.10.2025
Nová verze posiluje oblast bezpečnosti, aby splnila rostoucí požadavky uživatelů na kybernetickou ochranu PRAHA, 22. října 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, oznámil uvedení nové verze svého integrovaného zálohovacího ...
16.10.2025
Analýza s podporou AI umožňuje snižovat rizika závažných bezpečnostních hrozeb až o 60 % a zkrátit čas na řešení incidentů až o 55 % PRAHA, 16. října 2025 – ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, že společnost N ...
09.10.2025
Komunikační potřeby e-shopů nyní dokáží zvládat e-mailové nástroje postavené na AI PRAHA, 9. října 2025 – Společnost GFI Software, dodavatel řešení pro komunikaci, bezpečnost a správu v podnikových sítích, uvedla, že podle jejího zjištění čekají záka ...
30.09.2025
Od aktuální verze také dochází k přehlednějšímu pojmenování jednotlivých produktů PRAHA, 30. září 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, vylepšil svou MSP platformu Acronis Cyber Protect Cloud o další nové funkce. Ty zahr ...