Разделы презентаций


Персональные данные в разработке: правда или вымысел?

Содержание

Давайте знакомитьсяЗдравствуйте!Я – Катя, и я аналитик.*В сфере информационной безопасности** Я немного простыла, но я буду очень стараться говорить громко и четко. Если будет плохо слышно – дайте мне знак 

Слайды и текст этой презентации

Слайд 1Персональные данные в разработке: правда или вымысел?
Рублева Екатерина

Персональные данные  в разработке:  правда или вымысел?Рублева Екатерина

Слайд 2Давайте знакомиться
Здравствуйте!
Я – Катя, и я аналитик.

*В сфере информационной безопасности
**

Я немного простыла, но я буду очень стараться говорить громко

и четко. Если будет плохо слышно – дайте мне знак 

Давайте знакомитьсяЗдравствуйте!Я – Катя, и я аналитик.*В сфере информационной безопасности** Я немного простыла, но я буду очень

Слайд 3Что мы сегодня НЕ будем делать
Выяснять, чем же всё-таки занимаются

аналитики информационной безопасности
Читать законы (но это не точно)
Писать документацию
Подбирать комплекс

средств защиты для вашего продукта

Что мы сегодня НЕ будем делатьВыяснять, чем же всё-таки занимаются аналитики информационной безопасностиЧитать законы (но это не

Слайд 4Что мы сегодня будем делать
Обсуждать, что такое персональные данные (ПДн)

и с чем их едят
Вспоминать, где в своей практике вы

встречались с ПДн
Думать, стоит уделять ПДн чуть больше внимания, или в этом нет необходимости
Что мы сегодня будем делатьОбсуждать, что такое персональные данные (ПДн) и с чем их едятВспоминать, где в

Слайд 5Сведения, отнесенные к ПДн
Любая информация, относящаяся к идентифицированному или идентифицируемому

физическому лицу прямо или косвенно.

К персональным данным относится:
имя;
идентификационный номер;
данные о

местоположении;
онлайн-идентификатор;
комбинация идентификаторов (показателей)

(ЕС)

Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу

(РФ)

Сведения, отнесенные к ПДнЛюбая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу прямо или косвенно.К персональным данным

Слайд 62. Компания осуществляет деятельность, связанную с ЕС
Немного о GDPR: кто

должен соблюдать в России?
Компании, учреждённые в ЕС*
Например:
Имеются дочерние предприятия в

ЕС*
Есть представительства в ЕС*
Филиалы расположены на территории государства – члена ЕС*
2. Компания осуществляет деятельность, связанную с ЕСНемного о GDPR:  кто должен соблюдать в России?Компании, учреждённые в

Слайд 7Хорошо, допустим, в системе есть ПДн. Но я же их

просто храню!
Обработка ПДн – действия (операции) с ПДн, включая:

Хорошо, допустим, в системе есть ПДн.  Но я же их просто храню!Обработка ПДн – действия (операции)

Слайд 8Принципы
Законность и справедливость, понятность процессов субъекту ПДн (транспарентность)

Точность и актуальность

данных

Обработка только для заявленных целей

Минимизация данных

Ограниченный срок сохранения

Безопасность (защита от

несанкционированной или незаконной обработки, а также от случайной потери, повреждения или уничтожения, с использованием соответствующих технических и организационных мер)

Права субъекта ПДн

Доступ к ПДн и сведениям о процессе обработки

Переносимость данных

Корректировка и дополнение ПДн

Уничтожение ПДн

Блокировка обработки ПДн

Возражение против обработки ПДн

Отзыв согласия

ПринципыЗаконность и справедливость, понятность процессов субъекту ПДн (транспарентность)Точность и актуальность данныхОбработка только для заявленных целейМинимизация данныхОграниченный срок

Слайд 9В двух словах о требованиях ИБ
Модель угроз
Законодательство РФ
Тема отдельного разговора
Я

обещала вам не читать законы
Но если вам правда надо

знать детали, поймайте меня на кофебрейке. Я расскажу всё, что знаю
В двух словах о требованиях ИБМодель угрозЗаконодательство РФТема отдельного разговораЯ обещала вам не читать законы Но если

Слайд 10Где копать?
Есть список критериев, по которым определяется уровень защищенности (УЗ)

ПДн в каждой автоматизированной системе
Любая система, где есть ПДн, обладает

соответствующим уровнем защищенности
Для каждого уровня значимости в нормативной документации РФ прописаны обязательные требования


Где копать?Есть список критериев, по которым определяется уровень защищенности (УЗ) ПДн в каждой автоматизированной системеЛюбая система, где

Слайд 11Где копать?
Требования определяют меры защиты.
Меры защиты могут быть организационными и

техническими
«Неудобные» меры можно избегать или компенсировать


Где копать?Требования определяют меры защиты.Меры защиты могут быть организационными и техническими«Неудобные» меры можно избегать или компенсировать

Слайд 12СПАСИБО ЗА ВНИМАНИЕ!
ВРЕМЯ ВОПРОСОВ И ОТВЕТОВ
Займемся практикой? 

СПАСИБО ЗА ВНИМАНИЕ!ВРЕМЯ ВОПРОСОВ И ОТВЕТОВЗаймемся практикой? 

Обратная связь

Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое TheSlide.ru?

Это сайт презентации, докладов, проектов в PowerPoint. Здесь удобно  хранить и делиться своими презентациями с другими пользователями.


Для правообладателей

Яндекс.Метрика