CYBERSECURITY Protecția Datelor Medicale: provocare sau responsabilitate?

Similar documents
Titlul lucrării propuse pentru participarea la concursul pe tema securității informatice

Auditul financiar la IMM-uri: de la limitare la oportunitate

PARLAMENTUL EUROPEAN

CAIETUL DE SARCINI Organizare evenimente. VS/2014/0442 Euro network supporting innovation for green jobs GREENET

2. Setări configurare acces la o cameră web conectată într-un router ZTE H218N sau H298N

02. PROCEDURA PRIVIND CONSIMTAMANTUL

Jurnalul Oficial al Uniunii Europene. (Acte legislative) REGULAMENTE

DECLARAȚIE DE PERFORMANȚĂ Nr. 101 conform Regulamentului produselor pentru construcții UE 305/2011/UE

Versionare - GIT ALIN ZAMFIROIU

BANCA NAŢIONALĂ A ROMÂNIEI

Compania. Misiune. Viziune. Scurt istoric. Autorizatii şi certificari

Metrici LPR interfatare cu Barix Barionet 50 -

Ghid GDPR. pentru companiile mici si mijlocii din Romania

CONSILIUL UNIUNII EUROPENE. Bruxelles, 27 ianuarie 2012 (14.02) (OR. en) 5853/12 Dosar interinstituțional: 2012/0011 (COD)

Ghid identificare versiune AWP, instalare AWP şi verificare importare certificat în Store-ul de Windows

Procesarea Imaginilor

Aspecte controversate în Procedura Insolvenţei şi posibile soluţii

Evoluția pieței de capital din România. 09 iunie 2018

5418/16 DD/ban/neg DGD 2

Adresa web:

PLAN DE ÎNVĂŢĂMÂNT. Anul de studiu: 2, semestrul: 1

Rem Ahsap is one of the prominent companies of the market with integrated plants in Turkey, Algeria and Romania and sales to 26 countries worldwide.

METODE DE EVALUARE A IMPACTULUI ASUPRA MEDIULUI ŞI IMPLEMENTAREA SISTEMULUI DE MANAGEMENT DE MEDIU

Sunt datele dumneavoastră preluați controlul

GRUPUL DE LUCRU ARTICOLUL 29 PENTRU PROTECȚIA DATELOR

REGULAMENTUL DELEGAT (UE) / AL COMISIEI. din

Excel Advanced. Curriculum. Școala Informală de IT. Educație Informală S.A.

Propunere de DIRECTIVĂ A CONSILIULUI

Mecanismul de decontare a cererilor de plata

Eficiența energetică în industria românească

Managementul referinţelor cu

The driving force for your business.

Legea aplicabilă contractelor transfrontaliere

RECOMANDAREA COMISIEI. din referitoare la impozitarea societăților în cazul unei prezențe digitale substanțiale

Declarație de protecție a datelor

GDPR S C U R T G H I D P E N T R U I M P L E M E N T A R E A V. R U X A N D R A S A V A

Reflexia şi refracţia luminii. Aplicaţii. Valerica Baban

Structura și Organizarea Calculatoarelor. Titular: BĂRBULESCU Lucian-Florentin

Unde se regăsește informația în GDPR? Definiția datelor cu caracter personal Categorii speciale de date cu caracter personal

COMUNICAȚII INFORMATIZARE

INSTRUMENTE DE MARKETING ÎN PRACTICĂ:

ANTICOLLISION ALGORITHM FOR V2V AUTONOMUOS AGRICULTURAL MACHINES ALGORITM ANTICOLIZIUNE PENTRU MASINI AGRICOLE AUTONOME TIP V2V (VEHICLE-TO-VEHICLE)

GHID DE BUNE PRACTICI

Sănătate. și securitate în muncă ISO 45001

Diaspora Start Up. Linie de finanțare dedicată românilor din Diaspora care vor sa demareze o afacere, cu fonduri europene

Eurotax Automotive Business Intelligence. Eurotax Tendințe în stabilirea valorilor reziduale

Documentaţie Tehnică

PACHETE DE PROMOVARE

Curriculum vitae. Törzsök Sándor László. str. Libertății 60B, ap. 3, cod poștal: , Tg.Mureș, România

NOTĂ DE INFORMARE CU PRIVIRE LA PRELUCRAREA DATELOR CU CARACTER PERSONAL

Pentru uz intern de către GRUPUL BNP PARIBAS

Politică ANTI-SPAM. Kit Avocatoo pentru implementare GDPR. Versiunea 1

REGULAMENTUL (CE) NR. 987/2009 AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULUI

ARBORI AVL. (denumiti dupa Adelson-Velskii si Landis, 1962)

Autor: Bogdan MANOLEA

Programe de training. în colaborare cu Antonio Momoc

PROCEDURA PRIVIND DECONTURILE. 2. Domeniu de aplicare Procedura se aplică în cadrul Universităţii Tehnice Cluj-Napoca

GHID DE TERMENI MEDIA

Cristina ENULESCU * ABSTRACT

Subiecte Clasa a VI-a

Notă de Informare cu privire la prelucrarea datelor personale ale candidaților în vederea angajării în cadrul Computer Generated Solutions Romania SRL

Preţul mediu de închidere a pieţei [RON/MWh] Cota pieţei [%]

Prima. Evadare. Ac9vity Report. The biggest MTB marathon from Eastern Europe. 7th edi9on

Semnale şi sisteme. Facultatea de Electronică şi Telecomunicaţii Departamentul de Comunicaţii (TC)

REGULAMENT privind protecția persoanelor cu privire la prelucrarea datelor cu caracter personal și libera circulație a acestor date

Implicaţii practice privind impozitarea pieţei de leasing din România

Participarea CNCAN la studiul WENRA pentru armonizarea securităţii nucleare pentru reactorii de putere

MS POWER POINT. s.l.dr.ing.ciprian-bogdan Chirila

Jurnalul Oficial al Uniunii Europene L 334/25

Mods euro truck simulator 2 harta romaniei by elyxir. Mods euro truck simulator 2 harta romaniei by elyxir.zip

(Text cu relevanță pentru SEE)

Consiliul Uniunii Europene Bruxelles, 12 mai 2017 (OR. en) Secretar general al Comisiei Europene, sub semnătura dlui Jordi AYET PUIGARNAU, director

Cod: PS.11 Pagina 1 din 31

earning every day-ahead your trust stepping forward to the future opcom operatorul pie?ei de energie electricã și de gaze naturale din România Opcom

Printesa fluture. Мобильный портал WAP версия: wap.altmaster.ru

Fluxul operational privind exercitarea drepturilor persoanelor vizate. ale caror date sunt prelucrate in Sistemul Biroului de Credit

Lista de lucrări. Candidat: PRISACARIU VASILE. a. Lista a celor mai relevante 10 lucrări

MANAGEMENTUL CALITĂȚII - MC. Proiect 5 Procedura documentată pentru procesul ales

Regulile corporative obligatorii de confidențialitate ale Johnson Controls

Propuneri pentru teme de licență

CONSULTARE PUBLICĂ. referitoare la proiectul de regulament al Băncii Centrale Europene privind taxele de supraveghere. Mai 2014

PROIECT. La Baze de date. Evidența activității pentru o firmă IT. Îndrumător: ș. l. dr. ing. Mirela Danubianu. Efectuat de: Grigoriev Sergiu gr.

POLITICA PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL

Provocări actuale în domeniul securității cibernetice impact și contribuția României în domeniu

Întrebări și răspunsuri: Drepturile pacienților în materie

Studiu: IMM-uri din România

Personal information. Curriculum vitae Europass. First name(s) / Surname(s)

Locul unei livrari de bunuri mobile corporale

INSTRUCŢIUNI din 22 iunie 2009 privind accesul operatorilor economici la componenta NCTS/TIR din aplicaţia NCTS-RO

Studii Europene nr. 8

INSTRUCTIUNI din 22 iunie 2009 privind accesul operatorilor economici la componenta NCTS/TIR din aplicatia NCTS RO

Lege privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice

Textul si imaginile din acest document sunt licentiate. Codul sursa din acest document este licentiat. Attribution-NonCommercial-NoDerivs CC BY-NC-ND

GRUPUL DE LUCRU ARTICOLUL 29 PRIVIND PROTECŢIA DATELOR

NOTĂ DE INFORMARE GENERALĂ PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL

Acest document reprezintă un instrument de documentare, iar instituţiile nu îşi asumă responsabilitatea pentru conţinutul său.

EN teava vopsita cu capete canelate tip VICTAULIC

AUTORITATEA EUROPEANĂ PENTRU PROTECȚIA DATELOR

Managementul Proiectelor Software Metode de dezvoltare

(Acte fără caracter legislativ) REGULAMENTE

Transcription:

CYBERSECURITY Protecția Datelor Medicale: provocare sau responsabilitate? Daniel Nistor, Director Executiv 1

Sursa: Breach Barometer 2016 databreaches.net Sursa: Breach Barometer 2016 databreaches.net 2

Sursa: 2016 Cyber Security Intelligence Index IBM X-Force Research 3

74% dintre europeni înțeleg că informațile medicale sunt informații personale Armonizarea reglementărilor privind protecția datelor pe întregul teritoriu din UE Introduce noi obligații în cazul prelucrarărilor de date și reglementează libera circulatie a datelor in Uniunea Europeana http://ec.europa.eu/public_opinion/archives/ ebs/ebs_359_en.pdf 4

Date cu caracter personal - persoana fizică identificată, identificabilă direct sau indirect nume, număr de identificare, date de localizare, identificator online, propria identificare (fizică, fiziologică, genetică, psihică, economică, culturală sau socială) Datele medicale sunt considerate categorii speciale de date cu caracter personal. Date genetice moștenite sau dobândite (fiziologia, sănătatea) Date biometrice - caracteristici fizice, fiziologice, comportamentale Date privind sănătatea - starea de sănătate a persoanei vizate (fizică sau mentală, prezentă sau viitoare) 5

One-Stop-Shop pentru operatorii de data care iși desfășoară activitățile în mai multe state membre UE, autoritatea de supraveghere competentă este cea din statul unde operatorul respectiv iși are stabilit sediul principal. Privacy by Design aplicația respectă regulile și principiile stabilite de regulament Privacy by Default setările inițiale ale aplicației oferă utilizatorilor posibilitatea de a stabili informațiile private și cele partajate cu alți utilizatori Transferul datelor în afară UE pentru transferul datelor în afara Uniunii, Regulamentul introduce instrument noi, pe lângă cele consacrate deja: BCR, clauze contractuale standard și Decizii ale Comisiei Europene. Sancțiuni Severe până la 20 milioane de euro sau 4% din cifra de afaceri la nivel mondial 6

Consimțământul privind prelucrarea datelor persoanei vizate Îndeplinirea obligațiilor legale ale operatorului Protejarea intereselor cetățenilor Îndeplinirea sarcinilor efectuate în interes public sau în cadrul exercitării unei funcții publice atribuite operatorului Statele UE pot menține sau introduce dispoziții specifice de adaptare a aplicării normelor prezentului regulament privind prelucrarea datelor Exemplu: Statele membre pot menține sau introduce condiții suplimentare, inclusiv restricții, în ceea ce privește prelucrarea de date genetice, date biometrice sau date privind sănătatea 7

Operatorul desemnează un responsabil cu protecția datelor; R G P D Responsabilul cu protecția datelor este desemnat pe baza calităților profesionale și, în special, a cunoștințelor de specialitate în dreptul și practicile din domeniul protecției datelor; Responsabilul cu protecția datelor poate fi un membru al personalului sau poate să iși îndeplinească sarcinile în baza unui contract de servicii. Auditul conformității (intern sau extern) Politica privind protecția cu caracter personal Cod etic, proceduri, ghiduri etc Formulare, fișiere, înregistrări ce conțin date cu caracter personal DLP, endpoint protection, audit, encryption, backup etc Măsuri organizatorice Măsuri tehnice Sursa: https://adimunteanu.wordpress.com/ 8

Implementarea regulamentului va necesita schimbări complexe de reguli de business în cadrul companiilor Accelerarea procesului de educare în confidențialitatea și protecția datelor va fi un factor critic în sucesul implementării regulamentului Comisia Europeana și agențiile de protecția datelor trebuie să ofere suficiente resurse și competente pentru a asigura implementarea în condițiile unui nivel unic de protecție a datelor 9

SECURITATEA CIBERNETICĂ

PREZENTARE PE SCURT Compania SAFETECH INNOVATIONS a fost fondata in 2011 de o echipa de experti in securitatea informatiei; In cativa ani de la infiintare s-a impus ca lider pe piata de securitate a informatiei din Romania; Detinatorul si operatorul unui CERT privat operational din Romania Centrul de Raspuns la Incidente de Securitate Cibernetica al companiei SAFETECH INNOVATIONS STI CERT, entitate recunoscuta și acreditata de organismele internaționale de specialitate; Este prima companie din Romania si printre putinele din Europa, inregistrata ca membru in NATO INDUSTRY PARTNER ROSTER. Compania detine si Codul NATO de Agent Economic (NCAGE) care atesta faptul ca indeplineste normele privind organizarea si desfasurarea activitatii de codificare a articolelor de inzestrare din domeniul apararii; Verticale de business pe care le acoperim: DOMENIUL GUVERNAMENTAL; ADMINISTRATIA PUBLICA; ENERGIE; APARARE; BANCI SI INSTITUTII FINANACIARE; SANATATE.

INTERDEPENDENTA DINTRE SPATIUL FIZIC SI SPATIUL CIBERNETIC Lumea in care traim devine din ce in ce mai interdependenta, iar acest lucru se datoreza in mare parte evolutiilor din domeniul tehnologiei informatiei si comunicatiilor. Interdependenta crescanda dintre spatiul fizic si cel virtual genereaza numeroase avantaje, cat si dezavantaje, avand in vedere faptul ca institutii publice si companii private au devenit aproape in totalitate dependente de sistemele informatice pentru a indeplini activitati importante. Viata de zi cu zi este amenintata atat din spatiul fizic cat si din cel cibernetic.

REGULAMENTUL UE 679/2016 PRIVIND PROTECȚIA PERSOANELOR FIZICE ÎN CEEA CE PRIVEȘTE PRELUCRACREA DATELOR CU CARACTER PERSONAL Masuri ADECVATE = Managementul Securitatii

CUM SE ASIGURA SECURITATEA CIBERNETICA? Educatie de securitate; Implementare masuri organizationale (Politici & Proceduri); Implementare masuri tehnice (anti-virus, firewall etc).

NU MAI AMÂNAȚI SECURITATEA ORGANIZAȚIEI ÎN CARE LUCRAȚI! MAI TÂRZIU POATE FI PREA TÂRZIU. SAFETECH +4 021 316 05 65 / +4 0726 744 345 victor.gansac@safetech.ro; www.safetech.ro