14
listopada
2024
UWZGLĘDNIANIE OCHRONY DANYCH I DOMYŚLNA OCHRONA W FAZIE PROJEKTOWANIA APLIKACJI – JAKO ODPOWIEDŹ NA OBECNE KONTROLE UODO W TYM ZAKRESIE.
koordynator: Iwona Nowosielska
Prezes Urzędu Ochrony Danych Osobowych ogłosił plan kontroli sektorowych na 2023 rok. Z informacji, jakie pojawiły się dostępne wynika, że kontroli miedzy innymi może spodziewać się każdy podmiot, który przetwarza dane, w ramach aplikacji mobilnej. Istotne staje się zweryfikowanie swoich sposobów zabezpieczenia i udostępniania danych osobowych, jeżeli jesteśmy podmiotem, który przetwarza dane w ramach aplikacji.
Cel szkolenia
Szkolenie umożliwia zdobycie podstawowej wiedzy niezbędnej do projektowania bezpieczeństwa przetwarzania danych w aplikacjach i przeznaczone jest dla wszystkich osób, które zawodowo zajmują się ochroną danych osobowych, bezpieczeństwem informacji i zapewnieniem zgodności.
Szkolenie skierowane do: inspektorów ochrony danych, compliance oficerów, administratorów SI, praktyków ochrony danych.
Szkolenie przeprowadzi: dr Rafał Tomasz Prabucki
Czas trwania szkolenia od 09:00 do 15:00
Program
- Wymagania prawne.
- Ochrona danych i prywatności.
- Analiza ryzyka jako podstawa do projektowania bezpieczeństwa.
- Retencja danych – od prawa do kwestii technicznych
- Tło standaryzacyjne (ENISA, NIST, ISO).
- Standard bezpieczeństwa aplikacji:
- Kryptografia.
- Uwierzytelnianie i uprawnienia.
- Zarządzanie sesją.
- Kontrola dostępu.
- Interfejsy wejścia/wyjścia.
- Zarządzanie logami i audytem.
- Interfejsy komunikacyjne.
- Zarządzanie plikami i konfiguracją.
- Zarządzanie kopią.
- Zabezpieczenia przed szkodliwym oprogramowaniem.
- Podsumowanie: Realizacja wybranych uprawnień wynikających z RODO.
Rafał Tomasz Prabucki
Doktor nauk prawnych i inżynier. Członek CYBER SCIENCE i Legalengineering. Asystent w projektach dotyczących wykorzystania nowych technologii w przemyśle: MAS4AI na Uniwersytecie Śląskim i SHOP4CF na Uniwersytecie Opolskim. Alumn stypendiów w Polsce, Hiszpani i Niemczech. Prowadzący wykłady na Uczelniach w Polsce i we Włoszech. Członek komitetu sterującego Youth Internet Governance Forum Poland przy ONZ. Kierownik studiów podyplomowych “Tokenizacja i automatyzacja procesów w gospodarce cyfrowej” na Uniwersytecie Śląskim.