Event image

GDPR: Jak zajistit povinnost ohlášení incidentu do 72 hodin?

Nové nařízení zvyšuje nároky na bezpečnostní monitoring a dokumentaci incidentů

PRAHA, 6. února 2018 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, upozorňuje, že mezi zpřísněnými požadavky vyplývajícími z GDPR je povinnost oznámit příslušným orgánům dozoru narušení bezpečnosti osobních údajů a vést záznamy o prováděném zpracovávání. To zvyšuje nároky na IT infrastrukturu podniků a organizací v oblasti bezpečnostního monitoringu a dokumentace incidentů.

Kromě z toho vyplývající nutnosti upozornit na narušení do 72 hodin od prvního zjištění, ukládá povinnost GDPR správcům
a zpracovatelům udržovat detailní dokumentaci (audit trail) o incidentu, časové lhůty pro výmaz různých kategorií údajů, a popisuje implementovaná technická a organizační bezpečnostní opatření. Pro organizace zaměstnávající méně̌ než 250 osob sice existuje omezená výjimka, pro jejíž přidělení je třeba splňovat přidaná kritéria, ale mnoho organizací na ni nedosáhne.

„Zatímco prevence a minimalizace škod z narušení osobních údajů jsou nejvyšší prioritou, ale pokud jde o soulad s GDPR, zásadní́ je také dokumentace; zákazníci musejí být nejen schopni reagovat, ale také později přesně̌ prokázat, kdy a jak reagovali,“ řekl Zdeněk Bínek zodpovědný za prodej řešení GFI Software v České republice a na Slovensku. „Ačkoliv řada organizací se domnívá, že jejich současná bezpečnostní infrastruktura požadavky GDPR pokrývá, ve skutečnosti neřeší některé nové povinnosti včetně právě ohlašování a dokumentace incidentů. Což odpovídá našim aktuálním zjištěním, kdy je na GDPR plně připravena méně než pětina českých a slovenských podniků.

Na trhu je dostupná́ řada řešení. Operační́ systém Windows Server sice poskytuje záznamy o bezpečnostních událostech, ale bez dedikovaného řešení, které́ by dokázalo snadno rozpoznat podezřelou aktivitu v reálnem čase pro co nejrychlejší reakci, muže být hledání v záznamech složité́. S monitoringem bezpečnostních událostí a s nastavením upozornění k detekci hrozeb v cloudu může pomoci Microsoft Azure Security Center.

Nejefektivnější přehled o bezpečnosti – včetně zásad, mechanismů, činností a aplikací – dodávají specializovaná řešení, jako je například software pro správu událostí GFI EventsManager umožňující rychlejší́ reakci na incidenty. Poskytuje třívrstvou konsolidaci dat ze záznamů připravenou pro oznamování nadřízeným autoritám v souladu s GDPR, navíc chráněné dvoufaktorovou autentizací. Tyto informace mohou být nápomocné́ již ve fázi posuzování vlivu implementovaných opatření na ochranu osobních údajů (DPIA). K zákazníkům řešení se na lokálním trhu řadí například společnost Panasonic Industrial Devices Slovakia, které GFI EventsManager poskytl snadno ovladatelný a efektivní nástroj mimo jiné i k vyhovění zákonným požadavkům.

 

Mohlo by vás dále zajímat

27.01.2026
Přechod z break-fix na MSP model je jedním ze způsobů, jak IT dodavatelé mohou inovovat své služby, udržet či získat zákazníky a zvýšit produktivitu svého byznysu PRAHA, 27. ledna 2026 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a ...
26.01.2026
Umělá inteligence v řešeních GFI Software vytváří prostor pro inovace tím, že se uživatelé mohou soustředit na kreativní a strategickou práci a nestarat se o rutinní činnosti PRAHA, 26. ledna 2026 – Společnost GFI Software, dodavatel komunikačních a ...
21.01.2026
Nová služba v platformě Acronis Cyber Protect Cloud poskytuje odolné, šifrované a kompatibilní úložiště s předvídatelnou a nákladově efektivní správou dat, ke kterým se přistupuje jen zřídka PRAHA, 21. ledna 2026 – Acronis, globální lídr na trhu řeše ...
14.01.2026
Zebra Systems je IT firma rodiny Bínků. Její historie sahá až do roku 1993. Prošla si fázemi hledání s vývojem vlastního softwaru pro zdravotnictví a e-learning, na jackpot ale narazila, až když se rozhodla věnovat distribuci podnikového bezpečnostní ...
13.01.2026
PRAHA, 13. ledna 2026 – Acronis, globální lídr na trhu řešení kybernetické ochrany, oznámil jmenování nového generálního ředitele, kterým se stal Jan-Jaap Jager. Ten dříve zastával manažerské pozice např. jako prezident a provozní ředitel společnosti ...
17.12.2025
Avšak pozitivní vztah k AI často kontrastuje s konzervativním naladěním koncových zákazníků PRAHA, 17. prosince 2025 – Společnost ZEBRA SYSTEMS, výhradní distributor komunikačních a bezpečnostních řešení  GFI Software, na základě průzkumu mezi svými ...
11.12.2025
Emotional Footprint Award vychází z přímé zpětné vazby od skutečných MSP uživatelů a odráží emocionální vztah k danému řešení PRAHA, 11. prosince 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, uvedl, že získal od analytické spole ...
09.12.2025
Zabezpečení uživatelů Adlumin MDR Advanced s finanční ochranou až do výše 100 000 USD   PRAHA, 9. prosince 2025 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, informuje o novém programu kybernetické záruky N-able, ...
02.12.2025
JKC je slovenská IT společnost zaměřená na poskytování komplexních služeb v oblasti správy IT infrastruktury, kybernetické bezpečnosti a virtualizace. Svým klientů nabízí řešení šitá na míru – od monitorování a správy sítí (RMM) přes ochranu před úni ...
26.11.2025
Doba, po kterou lze s přijatelným rizikem být bez důležitých dat, se dramaticky zkracuje PRAHA, 26. listopadu 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, představil výsledky dotazování mezi svými českými a slovenskými IT partn ...