Event image

GDPR: Jak zajistit povinnost ohlášení incidentu do 72 hodin?

Nové nařízení zvyšuje nároky na bezpečnostní monitoring a dokumentaci incidentů

PRAHA, 6. února 2018 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, upozorňuje, že mezi zpřísněnými požadavky vyplývajícími z GDPR je povinnost oznámit příslušným orgánům dozoru narušení bezpečnosti osobních údajů a vést záznamy o prováděném zpracovávání. To zvyšuje nároky na IT infrastrukturu podniků a organizací v oblasti bezpečnostního monitoringu a dokumentace incidentů.

Kromě z toho vyplývající nutnosti upozornit na narušení do 72 hodin od prvního zjištění, ukládá povinnost GDPR správcům
a zpracovatelům udržovat detailní dokumentaci (audit trail) o incidentu, časové lhůty pro výmaz různých kategorií údajů, a popisuje implementovaná technická a organizační bezpečnostní opatření. Pro organizace zaměstnávající méně̌ než 250 osob sice existuje omezená výjimka, pro jejíž přidělení je třeba splňovat přidaná kritéria, ale mnoho organizací na ni nedosáhne.

„Zatímco prevence a minimalizace škod z narušení osobních údajů jsou nejvyšší prioritou, ale pokud jde o soulad s GDPR, zásadní́ je také dokumentace; zákazníci musejí být nejen schopni reagovat, ale také později přesně̌ prokázat, kdy a jak reagovali,“ řekl Zdeněk Bínek zodpovědný za prodej řešení GFI Software v České republice a na Slovensku. „Ačkoliv řada organizací se domnívá, že jejich současná bezpečnostní infrastruktura požadavky GDPR pokrývá, ve skutečnosti neřeší některé nové povinnosti včetně právě ohlašování a dokumentace incidentů. Což odpovídá našim aktuálním zjištěním, kdy je na GDPR plně připravena méně než pětina českých a slovenských podniků.

Na trhu je dostupná́ řada řešení. Operační́ systém Windows Server sice poskytuje záznamy o bezpečnostních událostech, ale bez dedikovaného řešení, které́ by dokázalo snadno rozpoznat podezřelou aktivitu v reálnem čase pro co nejrychlejší reakci, muže být hledání v záznamech složité́. S monitoringem bezpečnostních událostí a s nastavením upozornění k detekci hrozeb v cloudu může pomoci Microsoft Azure Security Center.

Nejefektivnější přehled o bezpečnosti – včetně zásad, mechanismů, činností a aplikací – dodávají specializovaná řešení, jako je například software pro správu událostí GFI EventsManager umožňující rychlejší́ reakci na incidenty. Poskytuje třívrstvou konsolidaci dat ze záznamů připravenou pro oznamování nadřízeným autoritám v souladu s GDPR, navíc chráněné dvoufaktorovou autentizací. Tyto informace mohou být nápomocné́ již ve fázi posuzování vlivu implementovaných opatření na ochranu osobních údajů (DPIA). K zákazníkům řešení se na lokálním trhu řadí například společnost Panasonic Industrial Devices Slovakia, které GFI EventsManager poskytl snadno ovladatelný a efektivní nástroj mimo jiné i k vyhovění zákonným požadavkům.

 

Mohlo by vás dále zajímat

12.03.2026
Roste také počet útoků na spolupracující platformy, které slouží jako sekundární útočný vektor PRAHA, 12. března 2026 – Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, zveřejnila svou pololetní zprávu „Acronis Cyberthreats Re ...
05.03.2026
Konsolidovaný produkt zajišťuje provoz, fakturaci, správu, ochranu a jednotnou uživatelskou obrazovku, čímž snižuje komplexnost a zvyšuje flexibilitu Praha – 5. března 2026 - Virtuozzo, přední dodavatel v oblasti operačních systémů a softwaru pro pos ...
26.02.2026
Strategická konsolidace posiluje možnosti partnerů a akceleruje růst v USA a Kanadě PRAHA, 26. února 2026 – Společnost GFI Software, globální lídr v oblasti bezpečnostních a komunikačních řešení založených na AI pro malé a střední podniky (SMB), ozná ...
24.02.2026
Aktualizace v Acronis Cyber Protect Cloud nabízí vylepšení v oblastech disaster recovery, zefektivnění nákladů na úložiště a zjednodušení správy uživatelů PRAHA, 24. února 2026 – Acronis, globální lídr na trhu řešení kybernetické ochrany, přidal do ...
19.02.2026
Většina pracovníků stráví odpovídáním na rutinní e-maily 30 až 60 minut každý den PRAHA, 19. února 2026 – Společnost GFI Software, globální lídr v oblasti bezpečnostních a komunikačních řešení založených na AI pro malé a střední podniky (SMB), uvedla ...
17.02.2026
Report zmiňuje tři hlavní trendy, které ovlivní vývoj MSP trhu i v letošním roce PRAHA, 17. února 2026 – Acronis, globální lídr na trhu řešení kybernetické ochrany, představil novou zprávu Acronis MSP Integration Trends 2025, podle které došlo v roc ...
13.02.2026
Zákazníkům ze segmentu SMB firem poskytují  funkce umělé inteligence od N‑able kybernetickou ochranu na úrovni velkých podniků PRAHA, 13. února 2026 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, představila vylep ...
04.02.2026
Ministerstvo práce a sociálních věcí (MPSV) využívá technologii virtuální reality ke vzdělávání svých zaměstnanců v oblasti kybernetické bezpečnosti   Praha, 4. února 2026 – Společnost ZEBRA SYSTEMS, distributor s přidanou hodnotou (VAD) v segmentu k ...
27.01.2026
Přechod z break-fix na MSP model je jedním ze způsobů, jak IT dodavatelé mohou inovovat své služby, udržet či získat zákazníky a zvýšit produktivitu svého byznysu PRAHA, 27. ledna 2026 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a ...
26.01.2026
Umělá inteligence v řešeních GFI Software vytváří prostor pro inovace tím, že se uživatelé mohou soustředit na kreativní a strategickou práci a nestarat se o rutinní činnosti PRAHA, 26. ledna 2026 – Společnost GFI Software, dodavatel komunikačních a ...