SlideShare une entreprise Scribd logo
1  sur  31
Télécharger pour lire hors ligne
Securitate și Confidențialitatea
Datelor Personale la ONG-uri
Claudiu Ceia
FULL STACK DEVELOPER
p e n de
Dan Bărbulescu
ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
Dan Bărbulescu
ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
Securitate și Confidențialitatea Datelor Personale la ONG-uri
1
Securitate și Confidențialitatea Datelor Personale la ONG-uri
Securitatea personală în
mediul online
01. Proprietatea digitală
02. Securitatea personală
03. Furtul de identitate
04. Legislația și prevenția
Securitatea organizațională
01. Personal IT
02. Manageri, Custozi informații
03. Angajați, Voluntari
04. Furnizori
05. Parteneri
06. Utilizatori
07. Auditori
Claudiu Ceia
FULL STACK DEVELOPER
Securitate și Confidențialitatea Datelor Personale la ONG-uri
Securitate și Confidențialitatea Datelor Personale la ONG-uri
3
Despre securitate
● totalitatea activităților desfășurate și a mijloacelor utilizate
pentru a garanta controlul asupra unei proprietăți
● nu este un produs sau o calitate a unui obiect
● o problemă deschisă, care se actualizează permanent
Dan Bărbulescu
ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
Securitatea personală în mediul online
Securitate și Confidențialitatea Datelor Personale la ONG-uri
4
Proprietatea digitală
● conturi, date, drepturi privind resurse digitale etc.
● greu de inventariat/urmărit
● nu poate fi “furată”
● poate fi distrusă sau compromisă
Dan Bărbulescu
ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
Securitatea personală în mediul online
Securitate și Confidențialitatea Datelor Personale la ONG-uri
5
Securitatea conturilor online
● titular unic
● parole
○ greu de ghicit
○ ușor de reținut/introdus
○ “seifuri” de parole
● multi-factor authentication
Dan Bărbulescu
ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
Securitatea personală în mediul online
Securitate și Confidențialitatea Datelor Personale la ONG-uri
6
Securitatea datelor
● vizibilitate publică
● dispozitive de stocare
○ casare/distrugere
● acces discreționar
● criptare
Dan Bărbulescu
ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
Securitatea personală în mediul online
Securitate și Confidențialitatea Datelor Personale la ONG-uri
7
Identitatea online
● componentă importantă în orice domeniu
● date de identitate
● conturi
● confidențialitate, intimitate
Dan Bărbulescu
ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
Securitatea personală în mediul online
Securitate și Confidențialitatea Datelor Personale la ONG-uri
8
Furtul de identitate
● fraudă fiscală
○ sume mici
● Infracționalitate
○ digitală
○ crimă organizată
○ piața neagră
Dan Bărbulescu
ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
Securitatea personală în mediul online
Securitate și Confidențialitatea Datelor Personale la ONG-uri
9
“Peștitul” online
● phishing - un act de impostură
● se combate ușor:
○ NU VĂ PANICAȚI
○ atenție la detalii
○ proceduri, verificări
○ gândire critică
Dan Bărbulescu
ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
Securitatea personală în mediul online
Securitate și Confidențialitatea Datelor Personale la ONG-uri
10
Breșele de securitate
● greu de combătut
● pot produce “avalanșe”
● evaluarea impactului
● notificarea părților afectate
Dan Bărbulescu
ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
Securitatea personală în mediul online
Securitate și Confidențialitatea Datelor Personale la ONG-uri
11
Legislația și prevenția
● Legea nr. 677 din 21 noiembrie 2001 pentru protecția
persoanelor cu privire la prelucrarea datelor cu caracter
personal și libera circulație a acestor date
● General Data Protection Regulation (GDPR) (EU) 2016/679
● proceduri, ghiduri de bună practică
Dan Bărbulescu
ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
Securitatea personală în mediul online
Securitate și Confidențialitatea Datelor Personale la ONG-uri
12
Legislația și prevenția
● răspunderea entităților care operează cu date personale
● minimizarea riscurilor
○ operare cu date minimale, justificate
○ corectare, ștergere și/sau anonimizare
● dreptul de opoziție
Dan Bărbulescu
ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
Securitatea personală în mediul online
Securitate și Confidențialitatea Datelor Personale la ONG-uri
13
Am fost compromis?
● siguranța este o prioritate
● de-autorizarea sesiunilor și a aplicațiilor
● schimbarea parolelor
● revizuirea setărilor, a activității etc.
Dan Bărbulescu
ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
Securitatea personală în mediul online
Securitate și Confidențialitatea Datelor Personale la ONG-uri
14
Dan Bărbulescu
ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
Claudiu Ceia
FULL STACK DEVELOPER
Securitatea organizațională
Securitate și Confidențialitatea Datelor Personale la ONG-uri
15
Claudiu Ceia
FULL STACK DEVELOPER
Responsabilitățile membrilor echipei
Securitate și Confidențialitatea Datelor Personale la ONG-uri
16
● Sys-admins, programatori, tehnicieni
● Personal help-desk
Personalul IT / Cine?
Claudiu Ceia
FULL STACK DEVELOPER
Responsabilitățile membrilor echipei
Securitate și Confidențialitatea Datelor Personale la ONG-uri
17
● implementează bune practici de securitate în cod și în
administrarea serverelor
● protejează rețeaua internă
● implementează controale de acces (separation of duties,
principle of least privilege)
Personalul IT / Checklist
Claudiu Ceia
FULL STACK DEVELOPER
Responsabilitățile membrilor echipei
Securitate și Confidențialitatea Datelor Personale la ONG-uri
18
● coordonatori sau manageri de proiect
● responsabili cu colectarea și stocarea informațiilor
● rol de administrator într-un sistem informatic
Manageri, Custozi informații / Cine?
Claudiu Ceia
FULL STACK DEVELOPER
Responsabilitățile membrilor echipei
Securitate și Confidențialitatea Datelor Personale la ONG-uri
19
● clasificarea informațiilor
● documentarea procedurilor de securitate
● analiza riscurilor în implementarea sistemelor
Manageri, Custozi informații / Checklist
Claudiu Ceia
FULL STACK DEVELOPER
Responsabilitățile membrilor echipei
Securitate și Confidențialitatea Datelor Personale la ONG-uri
20
● oricine are acces la sisteme interne (Google Drive, canale
private de comunicare, etc.)
● oricine are acces în clădire, sau se poate conecta la rețeaua
internă
Angajați, Voluntari / Cine?
Claudiu Ceia
FULL STACK DEVELOPER
Responsabilitățile membrilor echipei
Securitate și Confidențialitatea Datelor Personale la ONG-uri
21
● urmăresc bune practici de securitate personală
● raportează riscuri și incidente de securitate managerilor de
proiect
● urmăresc bune practici de securitate organizațională
Angajați, Voluntari / Checklist
Claudiu Ceia
FULL STACK DEVELOPER
Responsabilitățile membrilor echipei
Securitate și Confidențialitatea Datelor Personale la ONG-uri
22
● parte terță responsabilă cu implementarea unei soluții
● parte terță care oferă o soluție “la cheie”
Furnizori / Cine?
Claudiu Ceia
FULL STACK DEVELOPER
Responsabilitățile membrilor echipei
Securitate și Confidențialitatea Datelor Personale la ONG-uri
23
● urmează instrucțiuni specifice de securizare a informației
● semnează un contract de clasificare a informației (NDA)
● implementează un set de proceduri propriu pentru securizarea
informației
Furnizori / Checklist
Claudiu Ceia
FULL STACK DEVELOPER
Responsabilitățile membrilor echipei
Securitate și Confidențialitatea Datelor Personale la ONG-uri
24
● alte ONG-uri parte din proiect
● companii private sau instituții
● persoane implicate în dezvoltarea proiectului care nu fac parte
din ONG
Parteneri / Cine?
Claudiu Ceia
FULL STACK DEVELOPER
Responsabilitățile membrilor echipei
Securitate și Confidențialitatea Datelor Personale la ONG-uri
25
● colaborează cu managerii / coordonatorii de proiect
● colaborează cu personalul IT
● colaborează cu angajați, utilizatori și furnizori
Parteneri / Checklist
Claudiu Ceia
FULL STACK DEVELOPER
Responsabilitățile membrilor echipei
Securitate și Confidențialitatea Datelor Personale la ONG-uri
26
● cei care au acces privilegiat la informații
● cei care accesează produsul digital
● cei ale căror date sunt stocate în sistem
Utilizatori / Cine?
Claudiu Ceia
FULL STACK DEVELOPER
Responsabilitățile membrilor echipei
Securitate și Confidențialitatea Datelor Personale la ONG-uri
27
● să înțeleagă utilizarea corectă a produsului
● să citească și să fie de acord cu termenii și condițiile produsului
● cum și dacă datele lor sunt distribuite către părți terțe
● să cunoască și să implementeze bune practici de securitate
personală
Utilizatori / Checklist
Claudiu Ceia
FULL STACK DEVELOPER
Responsabilitățile membrilor echipei
Securitate și Confidențialitatea Datelor Personale la ONG-uri
28
● cei care analizează securitatea organizației, din toate punctele
de vedere
● de preferință include și părți terțe
Auditori / Cine?
Claudiu Ceia
FULL STACK DEVELOPER
Responsabilitățile membrilor echipei
Securitate și Confidențialitatea Datelor Personale la ONG-uri
29
● analizează procedurile și politicile de securitate implementate
(sau nu)
● adresează probleme critice, fie cu impact major, fie probleme
ușor de rezolvat în comparație cu riscul asociat
● adresează toate celelalte potențiale riscuri
● analiză periodică, la intervale regulate, dar și continuă
Auditori / Checklist
Claudiu Ceia
FULL STACK DEVELOPER
Referințe
Securitate și Confidențialitatea Datelor Personale la ONG-uri
29
Securitate personală
https://passwordsgenerator.net
https://keepass.info
https://haveibeenpwned.com
Securitate organizațională
https://www.openbugbounty.org
https://securityespresso.org
https://www.hackerone.com
https://snyk.io
Ha și t !

Contenu connexe

Plus de Asociatia Techsoup Romania

Prezentare a cursurilor Asociatiei Techsoup // primavara 2022
Prezentare a cursurilor Asociatiei Techsoup // primavara 2022Prezentare a cursurilor Asociatiei Techsoup // primavara 2022
Prezentare a cursurilor Asociatiei Techsoup // primavara 2022Asociatia Techsoup Romania
 
Întâlnire de comunitate Asociatia Techsoup PIPP_Sibiu_dec2021
Întâlnire de comunitate Asociatia Techsoup PIPP_Sibiu_dec2021Întâlnire de comunitate Asociatia Techsoup PIPP_Sibiu_dec2021
Întâlnire de comunitate Asociatia Techsoup PIPP_Sibiu_dec2021Asociatia Techsoup Romania
 
Primii 6 Pași ai transformării digitale a unei organizații nonprofit
Primii 6 Pași ai transformării digitale a unei organizații nonprofitPrimii 6 Pași ai transformării digitale a unei organizații nonprofit
Primii 6 Pași ai transformării digitale a unei organizații nonprofitAsociatia Techsoup Romania
 
Prezentare Conferinta Vocea Comunitatii in revigorarea curriculumului_ATPS_12...
Prezentare Conferinta Vocea Comunitatii in revigorarea curriculumului_ATPS_12...Prezentare Conferinta Vocea Comunitatii in revigorarea curriculumului_ATPS_12...
Prezentare Conferinta Vocea Comunitatii in revigorarea curriculumului_ATPS_12...Asociatia Techsoup Romania
 
Prezentare Asociația Techsoup_Lansare proiect Engineer your Future!
Prezentare Asociația Techsoup_Lansare proiect Engineer your Future!Prezentare Asociația Techsoup_Lansare proiect Engineer your Future!
Prezentare Asociația Techsoup_Lansare proiect Engineer your Future!Asociatia Techsoup Romania
 
Prezentare Asociatia Techsoup PIPP Sibiu oct 2021
Prezentare Asociatia Techsoup PIPP Sibiu oct 2021Prezentare Asociatia Techsoup PIPP Sibiu oct 2021
Prezentare Asociatia Techsoup PIPP Sibiu oct 2021Asociatia Techsoup Romania
 
Prezentare resurse Asociatia Techsoup pentru profesori_sesiune online (ISJ Iasi)
Prezentare resurse Asociatia Techsoup pentru profesori_sesiune online (ISJ Iasi)Prezentare resurse Asociatia Techsoup pentru profesori_sesiune online (ISJ Iasi)
Prezentare resurse Asociatia Techsoup pentru profesori_sesiune online (ISJ Iasi)Asociatia Techsoup Romania
 
Asociația Techsoup @ Academia de Leadership și Pedagogie 2021
Asociația Techsoup @ Academia de Leadership și Pedagogie 2021Asociația Techsoup @ Academia de Leadership și Pedagogie 2021
Asociația Techsoup @ Academia de Leadership și Pedagogie 2021Asociatia Techsoup Romania
 
Cum să-ți construiești pagina sau micro site-ul propriu
Cum să-ți construiești pagina sau micro site-ul propriuCum să-ți construiești pagina sau micro site-ul propriu
Cum să-ți construiești pagina sau micro site-ul propriuAsociatia Techsoup Romania
 
Instrumente digitale pentru fundraising disponibile prin Programul TechSoup: ...
Instrumente digitale pentru fundraising disponibile prin Programul TechSoup: ...Instrumente digitale pentru fundraising disponibile prin Programul TechSoup: ...
Instrumente digitale pentru fundraising disponibile prin Programul TechSoup: ...Asociatia Techsoup Romania
 
Prezentare Asociatia Techsoup | Cerc pedagogic jud. Prahova, 11 mai 2021
Prezentare Asociatia Techsoup | Cerc pedagogic jud. Prahova, 11 mai 2021Prezentare Asociatia Techsoup | Cerc pedagogic jud. Prahova, 11 mai 2021
Prezentare Asociatia Techsoup | Cerc pedagogic jud. Prahova, 11 mai 2021Asociatia Techsoup Romania
 
Soluții digitale gratuite de organizare, promovare & fundraising pentru ONG-uri
Soluții digitale gratuite de organizare, promovare & fundraising pentru ONG-uriSoluții digitale gratuite de organizare, promovare & fundraising pentru ONG-uri
Soluții digitale gratuite de organizare, promovare & fundraising pentru ONG-uriAsociatia Techsoup Romania
 
Recomandări proiect final - Intensiv de educație digitală
Recomandări proiect final - Intensiv de educație digitalăRecomandări proiect final - Intensiv de educație digitală
Recomandări proiect final - Intensiv de educație digitalăAsociatia Techsoup Romania
 
Instrumente de fundraising online și resurse de tehnologie pentru ONG-uri
Instrumente de fundraising online și resurse de tehnologie pentru ONG-uriInstrumente de fundraising online și resurse de tehnologie pentru ONG-uri
Instrumente de fundraising online și resurse de tehnologie pentru ONG-uriAsociatia Techsoup Romania
 

Plus de Asociatia Techsoup Romania (20)

Coding in my classroom
Coding in my classroomCoding in my classroom
Coding in my classroom
 
Perspectives on technology led learning
Perspectives on technology led learning Perspectives on technology led learning
Perspectives on technology led learning
 
Prezentare a cursurilor Asociatiei Techsoup // primavara 2022
Prezentare a cursurilor Asociatiei Techsoup // primavara 2022Prezentare a cursurilor Asociatiei Techsoup // primavara 2022
Prezentare a cursurilor Asociatiei Techsoup // primavara 2022
 
Bine ați venit în TechSoup Courses!
Bine ați venit în TechSoup Courses!Bine ați venit în TechSoup Courses!
Bine ați venit în TechSoup Courses!
 
Întâlnire de comunitate Asociatia Techsoup PIPP_Sibiu_dec2021
Întâlnire de comunitate Asociatia Techsoup PIPP_Sibiu_dec2021Întâlnire de comunitate Asociatia Techsoup PIPP_Sibiu_dec2021
Întâlnire de comunitate Asociatia Techsoup PIPP_Sibiu_dec2021
 
Primii 6 Pași ai transformării digitale a unei organizații nonprofit
Primii 6 Pași ai transformării digitale a unei organizații nonprofitPrimii 6 Pași ai transformării digitale a unei organizații nonprofit
Primii 6 Pași ai transformării digitale a unei organizații nonprofit
 
Prezentare Conferinta Vocea Comunitatii in revigorarea curriculumului_ATPS_12...
Prezentare Conferinta Vocea Comunitatii in revigorarea curriculumului_ATPS_12...Prezentare Conferinta Vocea Comunitatii in revigorarea curriculumului_ATPS_12...
Prezentare Conferinta Vocea Comunitatii in revigorarea curriculumului_ATPS_12...
 
Prezentare Asociația Techsoup_Lansare proiect Engineer your Future!
Prezentare Asociația Techsoup_Lansare proiect Engineer your Future!Prezentare Asociația Techsoup_Lansare proiect Engineer your Future!
Prezentare Asociația Techsoup_Lansare proiect Engineer your Future!
 
Prezentare Asociatia Techsoup PIPP Sibiu oct 2021
Prezentare Asociatia Techsoup PIPP Sibiu oct 2021Prezentare Asociatia Techsoup PIPP Sibiu oct 2021
Prezentare Asociatia Techsoup PIPP Sibiu oct 2021
 
Prezentare resurse Asociatia Techsoup pentru profesori_sesiune online (ISJ Iasi)
Prezentare resurse Asociatia Techsoup pentru profesori_sesiune online (ISJ Iasi)Prezentare resurse Asociatia Techsoup pentru profesori_sesiune online (ISJ Iasi)
Prezentare resurse Asociatia Techsoup pentru profesori_sesiune online (ISJ Iasi)
 
Prezentare Program Meet and Code 2021.pptx
Prezentare Program Meet and Code 2021.pptxPrezentare Program Meet and Code 2021.pptx
Prezentare Program Meet and Code 2021.pptx
 
Pasi inscriere Meet and Code 2021
Pasi inscriere Meet and Code 2021Pasi inscriere Meet and Code 2021
Pasi inscriere Meet and Code 2021
 
Asociația Techsoup @ Academia de Leadership și Pedagogie 2021
Asociația Techsoup @ Academia de Leadership și Pedagogie 2021Asociația Techsoup @ Academia de Leadership și Pedagogie 2021
Asociația Techsoup @ Academia de Leadership și Pedagogie 2021
 
Cum să-ți construiești pagina sau micro site-ul propriu
Cum să-ți construiești pagina sau micro site-ul propriuCum să-ți construiești pagina sau micro site-ul propriu
Cum să-ți construiești pagina sau micro site-ul propriu
 
Instrumente digitale pentru fundraising disponibile prin Programul TechSoup: ...
Instrumente digitale pentru fundraising disponibile prin Programul TechSoup: ...Instrumente digitale pentru fundraising disponibile prin Programul TechSoup: ...
Instrumente digitale pentru fundraising disponibile prin Programul TechSoup: ...
 
Start Meet and Code 2021
Start Meet and Code 2021Start Meet and Code 2021
Start Meet and Code 2021
 
Prezentare Asociatia Techsoup | Cerc pedagogic jud. Prahova, 11 mai 2021
Prezentare Asociatia Techsoup | Cerc pedagogic jud. Prahova, 11 mai 2021Prezentare Asociatia Techsoup | Cerc pedagogic jud. Prahova, 11 mai 2021
Prezentare Asociatia Techsoup | Cerc pedagogic jud. Prahova, 11 mai 2021
 
Soluții digitale gratuite de organizare, promovare & fundraising pentru ONG-uri
Soluții digitale gratuite de organizare, promovare & fundraising pentru ONG-uriSoluții digitale gratuite de organizare, promovare & fundraising pentru ONG-uri
Soluții digitale gratuite de organizare, promovare & fundraising pentru ONG-uri
 
Recomandări proiect final - Intensiv de educație digitală
Recomandări proiect final - Intensiv de educație digitalăRecomandări proiect final - Intensiv de educație digitală
Recomandări proiect final - Intensiv de educație digitală
 
Instrumente de fundraising online și resurse de tehnologie pentru ONG-uri
Instrumente de fundraising online și resurse de tehnologie pentru ONG-uriInstrumente de fundraising online și resurse de tehnologie pentru ONG-uri
Instrumente de fundraising online și resurse de tehnologie pentru ONG-uri
 

Securitate și Confidențialitatea Datelor Personale la ONG-uri

  • 1. Securitate și Confidențialitatea Datelor Personale la ONG-uri Claudiu Ceia FULL STACK DEVELOPER p e n de Dan Bărbulescu ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
  • 2. Dan Bărbulescu ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ Securitate și Confidențialitatea Datelor Personale la ONG-uri 1 Securitate și Confidențialitatea Datelor Personale la ONG-uri Securitatea personală în mediul online 01. Proprietatea digitală 02. Securitatea personală 03. Furtul de identitate 04. Legislația și prevenția Securitatea organizațională 01. Personal IT 02. Manageri, Custozi informații 03. Angajați, Voluntari 04. Furnizori 05. Parteneri 06. Utilizatori 07. Auditori Claudiu Ceia FULL STACK DEVELOPER
  • 3. Securitate și Confidențialitatea Datelor Personale la ONG-uri Securitate și Confidențialitatea Datelor Personale la ONG-uri 3 Despre securitate ● totalitatea activităților desfășurate și a mijloacelor utilizate pentru a garanta controlul asupra unei proprietăți ● nu este un produs sau o calitate a unui obiect ● o problemă deschisă, care se actualizează permanent Dan Bărbulescu ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
  • 4. Securitatea personală în mediul online Securitate și Confidențialitatea Datelor Personale la ONG-uri 4 Proprietatea digitală ● conturi, date, drepturi privind resurse digitale etc. ● greu de inventariat/urmărit ● nu poate fi “furată” ● poate fi distrusă sau compromisă Dan Bărbulescu ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
  • 5. Securitatea personală în mediul online Securitate și Confidențialitatea Datelor Personale la ONG-uri 5 Securitatea conturilor online ● titular unic ● parole ○ greu de ghicit ○ ușor de reținut/introdus ○ “seifuri” de parole ● multi-factor authentication Dan Bărbulescu ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
  • 6. Securitatea personală în mediul online Securitate și Confidențialitatea Datelor Personale la ONG-uri 6 Securitatea datelor ● vizibilitate publică ● dispozitive de stocare ○ casare/distrugere ● acces discreționar ● criptare Dan Bărbulescu ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
  • 7. Securitatea personală în mediul online Securitate și Confidențialitatea Datelor Personale la ONG-uri 7 Identitatea online ● componentă importantă în orice domeniu ● date de identitate ● conturi ● confidențialitate, intimitate Dan Bărbulescu ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
  • 8. Securitatea personală în mediul online Securitate și Confidențialitatea Datelor Personale la ONG-uri 8 Furtul de identitate ● fraudă fiscală ○ sume mici ● Infracționalitate ○ digitală ○ crimă organizată ○ piața neagră Dan Bărbulescu ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
  • 9. Securitatea personală în mediul online Securitate și Confidențialitatea Datelor Personale la ONG-uri 9 “Peștitul” online ● phishing - un act de impostură ● se combate ușor: ○ NU VĂ PANICAȚI ○ atenție la detalii ○ proceduri, verificări ○ gândire critică Dan Bărbulescu ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
  • 10. Securitatea personală în mediul online Securitate și Confidențialitatea Datelor Personale la ONG-uri 10 Breșele de securitate ● greu de combătut ● pot produce “avalanșe” ● evaluarea impactului ● notificarea părților afectate Dan Bărbulescu ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
  • 11. Securitatea personală în mediul online Securitate și Confidențialitatea Datelor Personale la ONG-uri 11 Legislația și prevenția ● Legea nr. 677 din 21 noiembrie 2001 pentru protecția persoanelor cu privire la prelucrarea datelor cu caracter personal și libera circulație a acestor date ● General Data Protection Regulation (GDPR) (EU) 2016/679 ● proceduri, ghiduri de bună practică Dan Bărbulescu ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
  • 12. Securitatea personală în mediul online Securitate și Confidențialitatea Datelor Personale la ONG-uri 12 Legislația și prevenția ● răspunderea entităților care operează cu date personale ● minimizarea riscurilor ○ operare cu date minimale, justificate ○ corectare, ștergere și/sau anonimizare ● dreptul de opoziție Dan Bărbulescu ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
  • 13. Securitatea personală în mediul online Securitate și Confidențialitatea Datelor Personale la ONG-uri 13 Am fost compromis? ● siguranța este o prioritate ● de-autorizarea sesiunilor și a aplicațiilor ● schimbarea parolelor ● revizuirea setărilor, a activității etc. Dan Bărbulescu ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
  • 14. Securitatea personală în mediul online Securitate și Confidențialitatea Datelor Personale la ONG-uri 14 Dan Bărbulescu ARHITECTURĂ SOFTWARE, SECURITATE CIBERNETICĂ
  • 15. Claudiu Ceia FULL STACK DEVELOPER Securitatea organizațională Securitate și Confidențialitatea Datelor Personale la ONG-uri 15
  • 16. Claudiu Ceia FULL STACK DEVELOPER Responsabilitățile membrilor echipei Securitate și Confidențialitatea Datelor Personale la ONG-uri 16 ● Sys-admins, programatori, tehnicieni ● Personal help-desk Personalul IT / Cine?
  • 17. Claudiu Ceia FULL STACK DEVELOPER Responsabilitățile membrilor echipei Securitate și Confidențialitatea Datelor Personale la ONG-uri 17 ● implementează bune practici de securitate în cod și în administrarea serverelor ● protejează rețeaua internă ● implementează controale de acces (separation of duties, principle of least privilege) Personalul IT / Checklist
  • 18. Claudiu Ceia FULL STACK DEVELOPER Responsabilitățile membrilor echipei Securitate și Confidențialitatea Datelor Personale la ONG-uri 18 ● coordonatori sau manageri de proiect ● responsabili cu colectarea și stocarea informațiilor ● rol de administrator într-un sistem informatic Manageri, Custozi informații / Cine?
  • 19. Claudiu Ceia FULL STACK DEVELOPER Responsabilitățile membrilor echipei Securitate și Confidențialitatea Datelor Personale la ONG-uri 19 ● clasificarea informațiilor ● documentarea procedurilor de securitate ● analiza riscurilor în implementarea sistemelor Manageri, Custozi informații / Checklist
  • 20. Claudiu Ceia FULL STACK DEVELOPER Responsabilitățile membrilor echipei Securitate și Confidențialitatea Datelor Personale la ONG-uri 20 ● oricine are acces la sisteme interne (Google Drive, canale private de comunicare, etc.) ● oricine are acces în clădire, sau se poate conecta la rețeaua internă Angajați, Voluntari / Cine?
  • 21. Claudiu Ceia FULL STACK DEVELOPER Responsabilitățile membrilor echipei Securitate și Confidențialitatea Datelor Personale la ONG-uri 21 ● urmăresc bune practici de securitate personală ● raportează riscuri și incidente de securitate managerilor de proiect ● urmăresc bune practici de securitate organizațională Angajați, Voluntari / Checklist
  • 22. Claudiu Ceia FULL STACK DEVELOPER Responsabilitățile membrilor echipei Securitate și Confidențialitatea Datelor Personale la ONG-uri 22 ● parte terță responsabilă cu implementarea unei soluții ● parte terță care oferă o soluție “la cheie” Furnizori / Cine?
  • 23. Claudiu Ceia FULL STACK DEVELOPER Responsabilitățile membrilor echipei Securitate și Confidențialitatea Datelor Personale la ONG-uri 23 ● urmează instrucțiuni specifice de securizare a informației ● semnează un contract de clasificare a informației (NDA) ● implementează un set de proceduri propriu pentru securizarea informației Furnizori / Checklist
  • 24. Claudiu Ceia FULL STACK DEVELOPER Responsabilitățile membrilor echipei Securitate și Confidențialitatea Datelor Personale la ONG-uri 24 ● alte ONG-uri parte din proiect ● companii private sau instituții ● persoane implicate în dezvoltarea proiectului care nu fac parte din ONG Parteneri / Cine?
  • 25. Claudiu Ceia FULL STACK DEVELOPER Responsabilitățile membrilor echipei Securitate și Confidențialitatea Datelor Personale la ONG-uri 25 ● colaborează cu managerii / coordonatorii de proiect ● colaborează cu personalul IT ● colaborează cu angajați, utilizatori și furnizori Parteneri / Checklist
  • 26. Claudiu Ceia FULL STACK DEVELOPER Responsabilitățile membrilor echipei Securitate și Confidențialitatea Datelor Personale la ONG-uri 26 ● cei care au acces privilegiat la informații ● cei care accesează produsul digital ● cei ale căror date sunt stocate în sistem Utilizatori / Cine?
  • 27. Claudiu Ceia FULL STACK DEVELOPER Responsabilitățile membrilor echipei Securitate și Confidențialitatea Datelor Personale la ONG-uri 27 ● să înțeleagă utilizarea corectă a produsului ● să citească și să fie de acord cu termenii și condițiile produsului ● cum și dacă datele lor sunt distribuite către părți terțe ● să cunoască și să implementeze bune practici de securitate personală Utilizatori / Checklist
  • 28. Claudiu Ceia FULL STACK DEVELOPER Responsabilitățile membrilor echipei Securitate și Confidențialitatea Datelor Personale la ONG-uri 28 ● cei care analizează securitatea organizației, din toate punctele de vedere ● de preferință include și părți terțe Auditori / Cine?
  • 29. Claudiu Ceia FULL STACK DEVELOPER Responsabilitățile membrilor echipei Securitate și Confidențialitatea Datelor Personale la ONG-uri 29 ● analizează procedurile și politicile de securitate implementate (sau nu) ● adresează probleme critice, fie cu impact major, fie probleme ușor de rezolvat în comparație cu riscul asociat ● adresează toate celelalte potențiale riscuri ● analiză periodică, la intervale regulate, dar și continuă Auditori / Checklist
  • 30. Claudiu Ceia FULL STACK DEVELOPER Referințe Securitate și Confidențialitatea Datelor Personale la ONG-uri 29 Securitate personală https://passwordsgenerator.net https://keepass.info https://haveibeenpwned.com Securitate organizațională https://www.openbugbounty.org https://securityespresso.org https://www.hackerone.com https://snyk.io
  • 31. Ha și t !