Event image

GDPR: Jak zajistit povinnost ohlášení incidentu do 72 hodin?

Nové nařízení zvyšuje nároky na bezpečnostní monitoring a dokumentaci incidentů

PRAHA, 6. února 2018 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, upozorňuje, že mezi zpřísněnými požadavky vyplývajícími z GDPR je povinnost oznámit příslušným orgánům dozoru narušení bezpečnosti osobních údajů a vést záznamy o prováděném zpracovávání. To zvyšuje nároky na IT infrastrukturu podniků a organizací v oblasti bezpečnostního monitoringu a dokumentace incidentů.

Kromě z toho vyplývající nutnosti upozornit na narušení do 72 hodin od prvního zjištění, ukládá povinnost GDPR správcům
a zpracovatelům udržovat detailní dokumentaci (audit trail) o incidentu, časové lhůty pro výmaz různých kategorií údajů, a popisuje implementovaná technická a organizační bezpečnostní opatření. Pro organizace zaměstnávající méně̌ než 250 osob sice existuje omezená výjimka, pro jejíž přidělení je třeba splňovat přidaná kritéria, ale mnoho organizací na ni nedosáhne.

„Zatímco prevence a minimalizace škod z narušení osobních údajů jsou nejvyšší prioritou, ale pokud jde o soulad s GDPR, zásadní́ je také dokumentace; zákazníci musejí být nejen schopni reagovat, ale také později přesně̌ prokázat, kdy a jak reagovali,“ řekl Zdeněk Bínek zodpovědný za prodej řešení GFI Software v České republice a na Slovensku. „Ačkoliv řada organizací se domnívá, že jejich současná bezpečnostní infrastruktura požadavky GDPR pokrývá, ve skutečnosti neřeší některé nové povinnosti včetně právě ohlašování a dokumentace incidentů. Což odpovídá našim aktuálním zjištěním, kdy je na GDPR plně připravena méně než pětina českých a slovenských podniků.

Na trhu je dostupná́ řada řešení. Operační́ systém Windows Server sice poskytuje záznamy o bezpečnostních událostech, ale bez dedikovaného řešení, které́ by dokázalo snadno rozpoznat podezřelou aktivitu v reálnem čase pro co nejrychlejší reakci, muže být hledání v záznamech složité́. S monitoringem bezpečnostních událostí a s nastavením upozornění k detekci hrozeb v cloudu může pomoci Microsoft Azure Security Center.

Nejefektivnější přehled o bezpečnosti – včetně zásad, mechanismů, činností a aplikací – dodávají specializovaná řešení, jako je například software pro správu událostí GFI EventsManager umožňující rychlejší́ reakci na incidenty. Poskytuje třívrstvou konsolidaci dat ze záznamů připravenou pro oznamování nadřízeným autoritám v souladu s GDPR, navíc chráněné dvoufaktorovou autentizací. Tyto informace mohou být nápomocné́ již ve fázi posuzování vlivu implementovaných opatření na ochranu osobních údajů (DPIA). K zákazníkům řešení se na lokálním trhu řadí například společnost Panasonic Industrial Devices Slovakia, které GFI EventsManager poskytl snadno ovladatelný a efektivní nástroj mimo jiné i k vyhovění zákonným požadavkům.

 

Mohlo by vás dále zajímat

17.09.2025
Společnost VYSCO plus s.r.o. je dodavatelem služeb a výpočetní techniky od roku 1991. Cílí zejména na podnikovou sféru v mnoha oborech včetně např. výroby, velkoobchodu, maloobchodu, zdravotnictví, sociálních služeb či školství. Svojí činností pokrýv ...
15.09.2025
Strategické partnerství je založené na řešeních využívajících umělou inteligenci PRAHA / AUSTIN (Texas), 15. září 2025 – Společnost GFI Software, globální lídr v oblasti bezpečnostních a komunikačních řešení založených na umělé inteligenci (AI) pro m ...
11.09.2025
Ransomware zůstává hlavní hrozbou pro velké a střední podniky, nejaktivnější hackeři stále častěji využívají AI k realizaci kampaní s nízkými náklady a vysokým ziskem PRAHA, 11. září 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, ...
26.08.2025
Migrace na GFI KerioConnect přináší úsporu nákladů, snadné nasazení a správu   PRAHA, 26. srpna 2025 – Společnost GFI Software, dodavatel řešení pro bezpečnost a správu v podnikových sítích, varuje, že v souvislosti s ukončením podpory pro Exchange S ...
21.08.2025
Nové údaje naznačují, že kyberzločinci se zaměřují na SMB segment, který jim přináší  rychlejší a snazší zisky PRAHA, 21. srpna 2025 – ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, představila výroční zprávu N-able o hrozbách ...
18.08.2025
Nová funkce v platformě Acronis je zajímavá zejména pro firmy hledající alternativy k prostředí VMware PRAHA, 18. srpna 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, přidal do své MSP platformy Acronis Cyber Protect Cloud bezagen ...
31.07.2025
Wolko-plast, česká společnost v odvětví průmyslové výroby, úspěšně využívá Acronis Cyber Protect Cloud.  Služby zálohování dat a ochrany koncových zařízení postavené na cloudové platformě Acronis zajišťují firmě odolnost proti kybernetickým rizikům a ...
31.07.2025
Služby Acronis pomáhají eliminovat rizika případných výpadků výrobních a obchodních procesů PRAHA, 31. července 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, uvedla, že její řešení Acronis Cyber Protect Cloud úspěšně využívá spol ...
28.07.2025
Tento měsíc se společnost navíc stala novým autorizovaným distributorem produktů GFI Kerio v Severní Americe  PRAHA, 28. července 2025 – Společnost ZEBRA SYSTEMS s.r.o., přední distributor řešení kybernetické ochrany, cloudových služeb a služeb s při ...
23.07.2025
Rychlejšímu rozvoji v poskytování řízených služeb nejvíce brání limitované rozpočty klientů a nedostatečná automatizace MSP procesů PRAHA, 23. července 2025 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, ž ...