Курс надає знання та навички впровадження на підприємствах та в організаціях Загального регламенту щодо захисту даних громадян Європейського союзу (General Data Protection Regulation, GDPR), який почав діяти 25 травня 2018 року. Вивчаються правила збору, зберігання, передавання та будь-якої іншої обробки персональних даних аутсорсинговими IT-компаніями, банками, медичними установами, компаніями-організаторами заходів, соціальними мережами, інтернет-магазинами, а також додатками та хмарними рішеннями, які працюють з європейськими персональними даними.
Після закінчення курсу слухачі зможуть:
- вивчити Загальний регламент щодо захисту даних;
- впровадити правила GDPR в організаціях, які працюють з компаніями-резидентами Євросоюзу або обробляють персональні дані громадян Євросоюзу.
Аудиторія
Курс призначений для співробітників компаній, які працюють з компаніями-резидентами країн Євросоюзу, або обробляють персональні дані громадян Євросоюзу, а також для співробітників служб інформаційної безпеки.
Для ефективного навчання на курсі, слухачі повинні володіти такими знаннями і навичками:
- досвід побудови систем або управління процесами інформаційної безпеки;
- знання стандартів ISO 27001/2/5, PCI-DSS.
- Правове регулювання захисту персональних даних
- Еволюція правового регулювання захисту персональних даних
- Нормативна база захисту персональних даних в ЄС з 25 травня 2018 року
- Сфера дії GDPR
- Огляд GDPR, ролі, права та обов'язки, транскордонне передавання даних
- Наслідки для компаній, розташованих поза Євросоюзом, штрафи та застосування правових норм
- Термінологія GDPR
- Персональні дані та їх обробка. Контролер та процесор персональних даних
- Персональні дані, поняття та види. Спеціальні категорії персональних даних
- Суб'єкт персональних даних
- Категорії суб'єктів даних
- Оператор персональних даних, процесор та контролер. Поділ відповідальності
- Обробка персональних даних
- Профілізація
- Псевдонімізація та анонімізація (знеособлення)
- Принципи для обробки персональних даних
- Законність, справедливість та прозорість обробки персональних даних
- Обмеженість метою
- Мінімізація даних
- Точність даних
- Обмеження зберігання
- Цілісність та конфіденційність
- Підзвітність
- Права суб'єкта та відповідні обов'язки контролера та процесора персональних даних
- Порядок реалізації прав суб'єкта даних
- Право на інформацію про обробку
- Право на доступ до персональних даних
- Право на виправлення
- Право на обмеження обробки
- Право бути забутим
- Право на перенесення даних
- Право на заперечення
- Право не бути об'єктом автоматизованого рішення
- Обмеження прав суб'єктів даних
- Обов'язки контролера та процесора в зв'язку з реалізацією прав суб'єктами даних
- Кейс «Жахливий лист суб'єкта даних»
- Data Protection Impact Assessment та інші заходи з управління ризиками
- Вимоги GDPR з оцінки впливу на захист персональних даних (Data Protection Impact Assessment, DPIA)
- Опис операцій з обробки персональних даних та засобів їх обробки
- Юридичні заходи та заходи з обробки ризиків
- Джерела ризиків, події, загрози та ризики
- Інструменти для здійснення оцінки впливу на захист персональних даних
- Підхід, який базується на управлінні ризиками, та його впровадження в організації
- Конфіденційність, цілісність та інші компоненти інформаційної безпеки персональних даних
- Вимоги GDPR до інформаційної безпеки
- Повідомлення наглядових органів та суб'єктів про витік персональних даних
- Технічні та організаційні заходи управління ризиками в області інформаційної безпеки
- Транскордонна обробка персональних даних
- Правила GDPR щодо транскордонного передавання персональних даних
- Документування транскордонного передавання персональних даних
- Корпоративні правила, які зобов’язують (Binding corporate rules)
- Стандартні контрактні положення (Standard contractual clauses)
- Кодекси поведінки та сертифікації
- Відхилення від правил
- Захист персональних даних, такий, який проектується, та за замовчуванням
- Сім основних принципів інформаційної приватності Енн Кавукіан
- Конфіденційність за замовчуванням (Privacy by default)
- Повна функціональність з сумарним позитивним результатом
- Захист протягом усього життєвого циклу