SlideShare une entreprise Scribd logo
1  sur  18
Pilves pole piire!
Toomas Mõttus
• Microsoft Certified Technology Specialist:
• Administering Office 365 for Small Business
• Designing, Assessing, and Optimizing Software Asset
Management (SAM)
• Volume Licensing Specialist, Large Organizations
• Configuring and Deploying a Private Cloud with System
Center 2012
• Muu:
• ITIL v3 Foundation Examination
Seame end GDPR tulemiseks
valmis
GDPR
Compliance
GDPR
Compliance
GDPR
ja andmed
Valime välja õiged
tööriistad
Kaardista andmed
ja riskid
Kasuta spetsialistide
abi
Hoia süsteem lihtsana
Halda andmeid, teosta järelevalvet ja klassifitseeri ühest kohast
Kasuta tugevaid krüptoalgoritme ja teenuseid, mis hoiavad
tarkvara pidevalt ajakohasena.
Kasuta teenuseid, mis on juurutanud rahvusvaheliselt
tunnustatud standardid, et paremini ise nõudeid täita
Kasuta turvalisi lahendusi
Tsentraliseeri andmete haldamine
Kasuta sertifitseeritud teenuseid
Kuidas isikuandmed ettevõttesse
jõuavad
• Veeb
• Konverentside kontaktid
• Tellimused
• Partnerite kolleegid
• Veebi kasutajad
Probleemsed kohad: asukohad
ISIKUANDMED
Varu-
koopia
E
Varu-
koopia
T
Varu-
koopia
K
Varu-
koopia
N
Varu-
koopia
R
Varu-
koopia
L
Varu-
koopia
P
VARUKOOPIAD
Protsess
Probleemsed kohad: turunduse
näitel
ISIKUANDMED
ANONÜÜMSED
PROFIILID
VEEBIPOOD
SOOVITUSMOOTOR
Probleemsed kohad
• Palju erinevaid kohti isikuandmete salvestamiseks – ülevaade puudub
• Turunduse otstarbega väljavõtted jäävad laokile
• Andmete varundamine ja arhiveerimine
• Töötajate juhendamine
• Väike tähelepanu IT süsteemide nõrkustel
Millised protsessid
peavad olema
juurutatud?
Protsessid
• Isikuandmete avastamine (kus asuvad)
• Kuhu andmed koguda analüüsiks ja arhiveerimiseks
• Isikuandmeid sisaldavate dokumentide markeerimine
• Isikuandmeid sisaldavate dokumentide säilituspoliitikate
seadistamine:
• Kui kaua dokumente peab vähemalt hoidma
• Millal peab dokumendid automaatselt kustutama
• Kuidas aidata töötajatel vältida andmelekke tekitamist
• Kuidas üle ehitada füüsiliste isikute andmete töötlemise päringuid
• Isikuandmete selekteerimine õigustatud huvi v parem teenus
• Isikute ja Andmekaitseinspektsiooni teavitamise kava
Ettevõte kogub järgmisi andmeid:
- isiku nimi
- töökoht
- telefon (isiklik mobiil)
- e-mail
- meilt ostetud teenused
- osaletud üritused / kampaaniad
- veebipoe lehitsemise ajalugu
Tuvastame koos
Primendiga J
isikuandmed
Andmed asuvad:
- isiklikes seadmetes
- pilveteenustes
- teenusepakkujate juures
- kohalikus serveris
- väljatrükitult riiulis
NÄIDE
Otsustamine, kas
andmed säilitatud
õigustatud huvi alusel
Otsustamine:
millistest seadustest
lähtuvalt ja kui kaua
peab säilitama
JAH
Otsustamine: millised
andmete töötlemise,
kustutamise reeglid
seame
EI
Andmete sildistamine:
konfidentsiaalsuse aste,
isikuandmed
Turundusprofiilile:
- isikuandmed
Kliendikaebused
- isikuandmed
- konfidentsiaalne
Siseauditi reeglid
Sertifitseerimine
Töötajate koolitamine
Praktilised sammud
isikuandmete halduse
korraldamiseks
Rakenda tehnilised võimalused
tööle
Office 365 EMS Andmebaas
Krüpteeri andmed
teenuses
Krüpteeri andmed
seadmetes
Krüpteeri andmed
andmebaasides
Avasta isikuandmed ja
määra aegumisreeglid
Avasta isikuandmed ja
markeeri, halda ligipääsu
Avasta isikuandmed ja
halda ligipääsu
Logi tegevused
isikuandmetega
Logi tegevused ja
tuvasta kõrvalekalded
Logi tegevused ja
tuvasta kõrvalekalded
Kokkuvõte
Kordame:
GDPR
Compliance
GDPR
Complian
ce
GDPR
ja
andme
d
Vali välja õiged
tööriistad, hoides süsteemi lihtsana Kaardista andmed
ja riskid
Kasuta spetsialistide
abi
Seame end GDPR-iks valmis!
• Tehniline (IT süsteemid,
protsessid, andmete
sildistamine jne)
• Õigusalane (millisel määral
GDPR mõjutab teie ettevõtet,
millised on erandid jne)
• IT lahendused
• Protsessid
• Töövood
• Koolitused
• jne
• Tee kindlaks, kus andmed
asuvad (pilv, kohalik
server, isiklik seade,
teenusepakkuja jne)
• Määra andmete klassid,
kustutamise tingimused
jne.
• Koolita
• Auditeeri regulaarselt
Tänan!
Mõtleme läbi, liigume kiiresti!
Kuidas Office 365 kaasa aitab?
• Kasuta eDiscovery teenust isiku-
andete avastamiseks
• Avasta, klassifitseeri ja sea
poliitikad isikuandmetele
kasutades Advanced Data
Governance funktsionaalsust
Tuvasta
personaalsed
andmed
Halda
ligipääse
Kaitse
keskonda
Sea säilitus-
poliitikad
Reageeri
ohtudele
Auditeeri.
kontrolli
Klassifitseeri
andmed
Pea logi
• Kasuta Advanced eDiscovery
funktsionaalsust, et kustutada
andmeid Exchange ja Sharepoint
teenustest
• Arhiveeri ja säilita andmeid kõigis
Office 365 teenustes
• Kaitse automaatselt juhusliku
andmete lekke vastu rakendades
andmelekkekaitse poliitikaid
• Kaitse e-maili kaasaegsete pahavara-
rünnakute eest Advanced Threat
Protectionit.
• Takista tundlike andmete kasutamist
kasutades Data Loss Prevention
andmelekkekaitset.
• Tuvasta ohud ja kaitse kasutades
Threat Intelligence and Advanced
Security Management võimalusi
• Hinda riske kasutades Service
Assurance Dashboard tööriistasid
• Jälgi ja loo aruandeid kasutajate
tegevustest Audit Logs logide alusel
Avasta Halda Kaitse Raporteeri
Kuidas EMS aitab?
• Tuvasta tundlik info kiiresti
kasutades Azure Information
Protection teenust
• Tuvasta pilveteenused, mida
töötajad kasutavad
• Uuri, mida töötajad oma
seadmetega teevad
Tuvata isiku-
andmed
Kaitse
andmeid,
identiteete,
seadmeid ja
andmeid
Tuvasta ohud
ja tõkesta
Logi ja
raporteeri
• Kaiits andmeid Azure Information
Protection teenusega
• Kaitse isikuandmeid tingimusliku ligipääsu
süsteemiga ja piira administraatorite
tegevust
• Kaitse andmeid mobiilsetes seadmetes ja
mobiilsetes rakendustest Intune’iga
• Tuvasta võimalikud andmelekked töötajate
käitumise analüüsi ja tavalisest
kõrvalekallete tuvastamine
• Keera logimine peale ja avasta
andmelekked kiiremini
• Jälgi dokumentide kasutamist ja
sulge vajadusel ligipääs kasutades
Azure Information Protectionit
Klassifitseeri ja
sildista
• Määra klassifitseerimise nõuded
paremaks andmete halduseks
• Kasuta Azure Information
Protection teenuste
klassifitseerimise siltide
seadistamiseks ja isikuandmete
kaitsmiseks
Avasta Halda Kaitse Raporteeri
Andmebaasi võimalused ?
• Päri andmebaasist, kas seal on
isikuandmeid
• Lisa isikuandmetele juurde vastav
märgis kasutades Extended
Properties funktsionaalsust
Tuvasta ja
jälgi isiku-
andmeid
Kaitse
andmeid
Reageeri
riketele
• Krüpteeri andmeid nii
andmebaasis, kettale salvestades
kui internetikanalites
• Logi andmebaasi päringute ajalugu
ja tuvasta võimalikud ohud ja
turvareeglite rikkumised
• Kasuta õppivaid algoritme
normaalselt kõrvalekalduvate
tegevuste tuvastamiseks
• Jälgi kõiki andmebaasi tegevusi
auditeerimisvõimalustega
• Kasuta turvalisis isiku tuvastamise
meetodeid andmebaasidele
ligipääsu andmisel
• Kasuta granuleeritud ligipääsu
• Piira kasutajate ligipääs andmete
maskeerimise ja andmerea
turvaseadistustega
Kontrolli
ligipääsu
Pea logi
Avasta Halda Kaitse Raporteeri

Contenu connexe

Similaire à Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määrusega?

Primend praktiline pilveseminar 2014 - Tuhande veebiteenuse keskne autentimine
Primend praktiline pilveseminar 2014 - Tuhande veebiteenuse keskne autentimine Primend praktiline pilveseminar 2014 - Tuhande veebiteenuse keskne autentimine
Primend praktiline pilveseminar 2014 - Tuhande veebiteenuse keskne autentimine Primend
 
Infosüsteem. Andmebaasisüsteem
Infosüsteem. AndmebaasisüsteemInfosüsteem. Andmebaasisüsteem
Infosüsteem. Andmebaasisüsteemviives
 
Kliendi andmed pilves
Kliendi andmed pilvesKliendi andmed pilves
Kliendi andmed pilvesRiho Kurg
 
Digitembeldamise tarkvara TempelPlus
Digitembeldamise tarkvara TempelPlusDigitembeldamise tarkvara TempelPlus
Digitembeldamise tarkvara TempelPlusErik Kaju
 
Introduction to open data quality et
Introduction to open data quality etIntroduction to open data quality et
Introduction to open data quality etOpen Data Support
 
IT teenusehalduse trendid
IT teenusehalduse trendidIT teenusehalduse trendid
IT teenusehalduse trendidKaimar Karu
 
Virtualiseerimise ja pilvetehnoloogiate rakendamine ettevõttes
Virtualiseerimise ja pilvetehnoloogiate rakendamine ettevõttesVirtualiseerimise ja pilvetehnoloogiate rakendamine ettevõttes
Virtualiseerimise ja pilvetehnoloogiate rakendamine ettevõttesRiho Kurg
 
Primendi Visiooniseminar - IT valdkonna visioon 2015 (Toomas Mõttus)
Primendi Visiooniseminar - IT valdkonna visioon 2015 (Toomas Mõttus)Primendi Visiooniseminar - IT valdkonna visioon 2015 (Toomas Mõttus)
Primendi Visiooniseminar - IT valdkonna visioon 2015 (Toomas Mõttus)Primend
 
IT Täisteenusrent ja Täislahendus
IT Täisteenusrent ja TäislahendusIT Täisteenusrent ja Täislahendus
IT Täisteenusrent ja TäislahendusMihkel Vitusr
 
Haapsalu Kolledži valikseminar
Haapsalu Kolledži valikseminarHaapsalu Kolledži valikseminar
Haapsalu Kolledži valikseminarJüri Kaljundi
 
Primend praktiline pilveseminar - Primend teenused
Primend praktiline pilveseminar - Primend teenusedPrimend praktiline pilveseminar - Primend teenused
Primend praktiline pilveseminar - Primend teenusedPrimend
 
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt Primend
 
Digimuutuste juhtimine
Digimuutuste juhtimineDigimuutuste juhtimine
Digimuutuste juhtimineLeego
 
Siim Sikkut "E-Eesti seis ja sihid: digiriigist"
Siim Sikkut "E-Eesti seis ja sihid: digiriigist"Siim Sikkut "E-Eesti seis ja sihid: digiriigist"
Siim Sikkut "E-Eesti seis ja sihid: digiriigist"LauraLaaster
 
Kuidas turvalisusega mitte üle pingutada
Kuidas turvalisusega mitte üle pingutadaKuidas turvalisusega mitte üle pingutada
Kuidas turvalisusega mitte üle pingutadaLeego
 
Personalitarkvara Persona V3
Personalitarkvara Persona V3Personalitarkvara Persona V3
Personalitarkvara Persona V3Kaidi Neeme
 
Personalitarkvara Persona V3
Personalitarkvara Persona V3Personalitarkvara Persona V3
Personalitarkvara Persona V3Kaidi Neeme
 
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseksPraktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseksPrimend
 
Primend Morning Coffe Office 365 kasutuselevõtu praktikad
Primend Morning Coffe Office 365 kasutuselevõtu praktikadPrimend Morning Coffe Office 365 kasutuselevõtu praktikad
Primend Morning Coffe Office 365 kasutuselevõtu praktikadPrimend
 

Similaire à Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määrusega? (19)

Primend praktiline pilveseminar 2014 - Tuhande veebiteenuse keskne autentimine
Primend praktiline pilveseminar 2014 - Tuhande veebiteenuse keskne autentimine Primend praktiline pilveseminar 2014 - Tuhande veebiteenuse keskne autentimine
Primend praktiline pilveseminar 2014 - Tuhande veebiteenuse keskne autentimine
 
Infosüsteem. Andmebaasisüsteem
Infosüsteem. AndmebaasisüsteemInfosüsteem. Andmebaasisüsteem
Infosüsteem. Andmebaasisüsteem
 
Kliendi andmed pilves
Kliendi andmed pilvesKliendi andmed pilves
Kliendi andmed pilves
 
Digitembeldamise tarkvara TempelPlus
Digitembeldamise tarkvara TempelPlusDigitembeldamise tarkvara TempelPlus
Digitembeldamise tarkvara TempelPlus
 
Introduction to open data quality et
Introduction to open data quality etIntroduction to open data quality et
Introduction to open data quality et
 
IT teenusehalduse trendid
IT teenusehalduse trendidIT teenusehalduse trendid
IT teenusehalduse trendid
 
Virtualiseerimise ja pilvetehnoloogiate rakendamine ettevõttes
Virtualiseerimise ja pilvetehnoloogiate rakendamine ettevõttesVirtualiseerimise ja pilvetehnoloogiate rakendamine ettevõttes
Virtualiseerimise ja pilvetehnoloogiate rakendamine ettevõttes
 
Primendi Visiooniseminar - IT valdkonna visioon 2015 (Toomas Mõttus)
Primendi Visiooniseminar - IT valdkonna visioon 2015 (Toomas Mõttus)Primendi Visiooniseminar - IT valdkonna visioon 2015 (Toomas Mõttus)
Primendi Visiooniseminar - IT valdkonna visioon 2015 (Toomas Mõttus)
 
IT Täisteenusrent ja Täislahendus
IT Täisteenusrent ja TäislahendusIT Täisteenusrent ja Täislahendus
IT Täisteenusrent ja Täislahendus
 
Haapsalu Kolledži valikseminar
Haapsalu Kolledži valikseminarHaapsalu Kolledži valikseminar
Haapsalu Kolledži valikseminar
 
Primend praktiline pilveseminar - Primend teenused
Primend praktiline pilveseminar - Primend teenusedPrimend praktiline pilveseminar - Primend teenused
Primend praktiline pilveseminar - Primend teenused
 
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
 
Digimuutuste juhtimine
Digimuutuste juhtimineDigimuutuste juhtimine
Digimuutuste juhtimine
 
Siim Sikkut "E-Eesti seis ja sihid: digiriigist"
Siim Sikkut "E-Eesti seis ja sihid: digiriigist"Siim Sikkut "E-Eesti seis ja sihid: digiriigist"
Siim Sikkut "E-Eesti seis ja sihid: digiriigist"
 
Kuidas turvalisusega mitte üle pingutada
Kuidas turvalisusega mitte üle pingutadaKuidas turvalisusega mitte üle pingutada
Kuidas turvalisusega mitte üle pingutada
 
Personalitarkvara Persona V3
Personalitarkvara Persona V3Personalitarkvara Persona V3
Personalitarkvara Persona V3
 
Personalitarkvara Persona V3
Personalitarkvara Persona V3Personalitarkvara Persona V3
Personalitarkvara Persona V3
 
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseksPraktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks
 
Primend Morning Coffe Office 365 kasutuselevõtu praktikad
Primend Morning Coffe Office 365 kasutuselevõtu praktikadPrimend Morning Coffe Office 365 kasutuselevõtu praktikad
Primend Morning Coffe Office 365 kasutuselevõtu praktikad
 

Plus de Primend

Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...
Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...
Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...Primend
 
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...Primend
 
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turul
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turulÄrikonverents - Konkurentsivõimeline tegutsemine muutuval turul
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turulPrimend
 
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?Primend
 
Ärikonverents - Vision for effective internal communication – expectations of...
Ärikonverents - Vision for effective internal communication – expectations of...Ärikonverents - Vision for effective internal communication – expectations of...
Ärikonverents - Vision for effective internal communication – expectations of...Primend
 
Ärikonverents - Analüütika infoväljas
Ärikonverents - Analüütika infoväljas Ärikonverents - Analüütika infoväljas
Ärikonverents - Analüütika infoväljas Primend
 
Ärikonverents - Inspiratsioon ja tulemused
Ärikonverents - Inspiratsioon ja tulemusedÄrikonverents - Inspiratsioon ja tulemused
Ärikonverents - Inspiratsioon ja tulemusedPrimend
 
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?Primend
 
Praktiline pilvekonverents - IT haldust hõlbustavad uuendused
Praktiline pilvekonverents - IT haldust hõlbustavad uuendusedPraktiline pilvekonverents - IT haldust hõlbustavad uuendused
Praktiline pilvekonverents - IT haldust hõlbustavad uuendusedPrimend
 
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas?
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas? Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas?
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas? Primend
 
Praktiline Pilvekonverents - Siseveeb – kellele ja kuidas?
Praktiline Pilvekonverents - Siseveeb – kellele ja kuidas?Praktiline Pilvekonverents - Siseveeb – kellele ja kuidas?
Praktiline Pilvekonverents - Siseveeb – kellele ja kuidas?Primend
 
Morning Coffee - Windows Server 2016
Morning Coffee - Windows Server 2016Morning Coffee - Windows Server 2016
Morning Coffee - Windows Server 2016Primend
 
Morning Coffee - Office 365 uudised
Morning Coffee - Office 365 uudisedMorning Coffee - Office 365 uudised
Morning Coffee - Office 365 uudisedPrimend
 
Power BI -The Missing Piece
Power BI -The Missing PiecePower BI -The Missing Piece
Power BI -The Missing PiecePrimend
 
Primend Ärikonverents - Viis äppi äri eduks
Primend Ärikonverents - Viis äppi äri eduksPrimend Ärikonverents - Viis äppi äri eduks
Primend Ärikonverents - Viis äppi äri eduksPrimend
 
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...Primend
 
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...Primend
 
Primend Ärikonverents - Ennustav analüüs eduka raamatuäri näitel
Primend Ärikonverents - Ennustav analüüs eduka raamatuäri näitelPrimend Ärikonverents - Ennustav analüüs eduka raamatuäri näitel
Primend Ärikonverents - Ennustav analüüs eduka raamatuäri näitelPrimend
 
Primend Ärikonverents - Andmete kogumise õiguslikud riskid
Primend Ärikonverents - Andmete kogumise õiguslikud riskidPrimend Ärikonverents - Andmete kogumise õiguslikud riskid
Primend Ärikonverents - Andmete kogumise õiguslikud riskidPrimend
 
Primend Ärikonverents - Mõõdikud soorituse juhtimiseks
Primend Ärikonverents - Mõõdikud soorituse juhtimiseksPrimend Ärikonverents - Mõõdikud soorituse juhtimiseks
Primend Ärikonverents - Mõõdikud soorituse juhtimiseksPrimend
 

Plus de Primend (20)

Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...
Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...
Ärikonverents - Eelarvestamise väljakutsed kiiresti arenevas ettevõttes – kui...
 
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...
Business Breakfast - Ave Piik esitlus: Kuidas viia ettevõte kooskõlla uue isi...
 
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turul
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turulÄrikonverents - Konkurentsivõimeline tegutsemine muutuval turul
Ärikonverents - Konkurentsivõimeline tegutsemine muutuval turul
 
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?
Ärikonverents - Kolm aastat turul, kolm aastat turuliider – kuidas?
 
Ärikonverents - Vision for effective internal communication – expectations of...
Ärikonverents - Vision for effective internal communication – expectations of...Ärikonverents - Vision for effective internal communication – expectations of...
Ärikonverents - Vision for effective internal communication – expectations of...
 
Ärikonverents - Analüütika infoväljas
Ärikonverents - Analüütika infoväljas Ärikonverents - Analüütika infoväljas
Ärikonverents - Analüütika infoväljas
 
Ärikonverents - Inspiratsioon ja tulemused
Ärikonverents - Inspiratsioon ja tulemusedÄrikonverents - Inspiratsioon ja tulemused
Ärikonverents - Inspiratsioon ja tulemused
 
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?
Praktiline Pilvekonverents - Pilvenägemus: kas pilveserveril on tulevikku?
 
Praktiline pilvekonverents - IT haldust hõlbustavad uuendused
Praktiline pilvekonverents - IT haldust hõlbustavad uuendusedPraktiline pilvekonverents - IT haldust hõlbustavad uuendused
Praktiline pilvekonverents - IT haldust hõlbustavad uuendused
 
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas?
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas? Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas?
Praktiline Pilvekonverents - Kliendilugu: Lihtsus ja kiirus 29 riigis – kuidas?
 
Praktiline Pilvekonverents - Siseveeb – kellele ja kuidas?
Praktiline Pilvekonverents - Siseveeb – kellele ja kuidas?Praktiline Pilvekonverents - Siseveeb – kellele ja kuidas?
Praktiline Pilvekonverents - Siseveeb – kellele ja kuidas?
 
Morning Coffee - Windows Server 2016
Morning Coffee - Windows Server 2016Morning Coffee - Windows Server 2016
Morning Coffee - Windows Server 2016
 
Morning Coffee - Office 365 uudised
Morning Coffee - Office 365 uudisedMorning Coffee - Office 365 uudised
Morning Coffee - Office 365 uudised
 
Power BI -The Missing Piece
Power BI -The Missing PiecePower BI -The Missing Piece
Power BI -The Missing Piece
 
Primend Ärikonverents - Viis äppi äri eduks
Primend Ärikonverents - Viis äppi äri eduksPrimend Ärikonverents - Viis äppi äri eduks
Primend Ärikonverents - Viis äppi äri eduks
 
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...
Primend Ärikonverents - Eelarve 2017 – Kuidas andmete ja Exceliga eelarvestam...
 
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...
Primend Ärikonverents - Keynote: Surviving, Differentiating and Dominating on...
 
Primend Ärikonverents - Ennustav analüüs eduka raamatuäri näitel
Primend Ärikonverents - Ennustav analüüs eduka raamatuäri näitelPrimend Ärikonverents - Ennustav analüüs eduka raamatuäri näitel
Primend Ärikonverents - Ennustav analüüs eduka raamatuäri näitel
 
Primend Ärikonverents - Andmete kogumise õiguslikud riskid
Primend Ärikonverents - Andmete kogumise õiguslikud riskidPrimend Ärikonverents - Andmete kogumise õiguslikud riskid
Primend Ärikonverents - Andmete kogumise õiguslikud riskid
 
Primend Ärikonverents - Mõõdikud soorituse juhtimiseks
Primend Ärikonverents - Mõõdikud soorituse juhtimiseksPrimend Ärikonverents - Mõõdikud soorituse juhtimiseks
Primend Ärikonverents - Mõõdikud soorituse juhtimiseks
 

Business Breakfast - Kuidas viia ettevõte kooskõlla uue isikuandmekaitse määrusega?

  • 2. Toomas Mõttus • Microsoft Certified Technology Specialist: • Administering Office 365 for Small Business • Designing, Assessing, and Optimizing Software Asset Management (SAM) • Volume Licensing Specialist, Large Organizations • Configuring and Deploying a Private Cloud with System Center 2012 • Muu: • ITIL v3 Foundation Examination
  • 3. Seame end GDPR tulemiseks valmis GDPR Compliance GDPR Compliance GDPR ja andmed Valime välja õiged tööriistad Kaardista andmed ja riskid Kasuta spetsialistide abi
  • 4. Hoia süsteem lihtsana Halda andmeid, teosta järelevalvet ja klassifitseeri ühest kohast Kasuta tugevaid krüptoalgoritme ja teenuseid, mis hoiavad tarkvara pidevalt ajakohasena. Kasuta teenuseid, mis on juurutanud rahvusvaheliselt tunnustatud standardid, et paremini ise nõudeid täita Kasuta turvalisi lahendusi Tsentraliseeri andmete haldamine Kasuta sertifitseeritud teenuseid
  • 5. Kuidas isikuandmed ettevõttesse jõuavad • Veeb • Konverentside kontaktid • Tellimused • Partnerite kolleegid • Veebi kasutajad
  • 8. Probleemsed kohad • Palju erinevaid kohti isikuandmete salvestamiseks – ülevaade puudub • Turunduse otstarbega väljavõtted jäävad laokile • Andmete varundamine ja arhiveerimine • Töötajate juhendamine • Väike tähelepanu IT süsteemide nõrkustel
  • 10. Protsessid • Isikuandmete avastamine (kus asuvad) • Kuhu andmed koguda analüüsiks ja arhiveerimiseks • Isikuandmeid sisaldavate dokumentide markeerimine • Isikuandmeid sisaldavate dokumentide säilituspoliitikate seadistamine: • Kui kaua dokumente peab vähemalt hoidma • Millal peab dokumendid automaatselt kustutama • Kuidas aidata töötajatel vältida andmelekke tekitamist • Kuidas üle ehitada füüsiliste isikute andmete töötlemise päringuid • Isikuandmete selekteerimine õigustatud huvi v parem teenus • Isikute ja Andmekaitseinspektsiooni teavitamise kava
  • 11. Ettevõte kogub järgmisi andmeid: - isiku nimi - töökoht - telefon (isiklik mobiil) - e-mail - meilt ostetud teenused - osaletud üritused / kampaaniad - veebipoe lehitsemise ajalugu Tuvastame koos Primendiga J isikuandmed Andmed asuvad: - isiklikes seadmetes - pilveteenustes - teenusepakkujate juures - kohalikus serveris - väljatrükitult riiulis NÄIDE Otsustamine, kas andmed säilitatud õigustatud huvi alusel Otsustamine: millistest seadustest lähtuvalt ja kui kaua peab säilitama JAH Otsustamine: millised andmete töötlemise, kustutamise reeglid seame EI Andmete sildistamine: konfidentsiaalsuse aste, isikuandmed Turundusprofiilile: - isikuandmed Kliendikaebused - isikuandmed - konfidentsiaalne Siseauditi reeglid Sertifitseerimine Töötajate koolitamine Praktilised sammud isikuandmete halduse korraldamiseks
  • 12. Rakenda tehnilised võimalused tööle Office 365 EMS Andmebaas Krüpteeri andmed teenuses Krüpteeri andmed seadmetes Krüpteeri andmed andmebaasides Avasta isikuandmed ja määra aegumisreeglid Avasta isikuandmed ja markeeri, halda ligipääsu Avasta isikuandmed ja halda ligipääsu Logi tegevused isikuandmetega Logi tegevused ja tuvasta kõrvalekalded Logi tegevused ja tuvasta kõrvalekalded
  • 14. Kordame: GDPR Compliance GDPR Complian ce GDPR ja andme d Vali välja õiged tööriistad, hoides süsteemi lihtsana Kaardista andmed ja riskid Kasuta spetsialistide abi Seame end GDPR-iks valmis! • Tehniline (IT süsteemid, protsessid, andmete sildistamine jne) • Õigusalane (millisel määral GDPR mõjutab teie ettevõtet, millised on erandid jne) • IT lahendused • Protsessid • Töövood • Koolitused • jne • Tee kindlaks, kus andmed asuvad (pilv, kohalik server, isiklik seade, teenusepakkuja jne) • Määra andmete klassid, kustutamise tingimused jne. • Koolita • Auditeeri regulaarselt
  • 16. Kuidas Office 365 kaasa aitab? • Kasuta eDiscovery teenust isiku- andete avastamiseks • Avasta, klassifitseeri ja sea poliitikad isikuandmetele kasutades Advanced Data Governance funktsionaalsust Tuvasta personaalsed andmed Halda ligipääse Kaitse keskonda Sea säilitus- poliitikad Reageeri ohtudele Auditeeri. kontrolli Klassifitseeri andmed Pea logi • Kasuta Advanced eDiscovery funktsionaalsust, et kustutada andmeid Exchange ja Sharepoint teenustest • Arhiveeri ja säilita andmeid kõigis Office 365 teenustes • Kaitse automaatselt juhusliku andmete lekke vastu rakendades andmelekkekaitse poliitikaid • Kaitse e-maili kaasaegsete pahavara- rünnakute eest Advanced Threat Protectionit. • Takista tundlike andmete kasutamist kasutades Data Loss Prevention andmelekkekaitset. • Tuvasta ohud ja kaitse kasutades Threat Intelligence and Advanced Security Management võimalusi • Hinda riske kasutades Service Assurance Dashboard tööriistasid • Jälgi ja loo aruandeid kasutajate tegevustest Audit Logs logide alusel Avasta Halda Kaitse Raporteeri
  • 17. Kuidas EMS aitab? • Tuvasta tundlik info kiiresti kasutades Azure Information Protection teenust • Tuvasta pilveteenused, mida töötajad kasutavad • Uuri, mida töötajad oma seadmetega teevad Tuvata isiku- andmed Kaitse andmeid, identiteete, seadmeid ja andmeid Tuvasta ohud ja tõkesta Logi ja raporteeri • Kaiits andmeid Azure Information Protection teenusega • Kaitse isikuandmeid tingimusliku ligipääsu süsteemiga ja piira administraatorite tegevust • Kaitse andmeid mobiilsetes seadmetes ja mobiilsetes rakendustest Intune’iga • Tuvasta võimalikud andmelekked töötajate käitumise analüüsi ja tavalisest kõrvalekallete tuvastamine • Keera logimine peale ja avasta andmelekked kiiremini • Jälgi dokumentide kasutamist ja sulge vajadusel ligipääs kasutades Azure Information Protectionit Klassifitseeri ja sildista • Määra klassifitseerimise nõuded paremaks andmete halduseks • Kasuta Azure Information Protection teenuste klassifitseerimise siltide seadistamiseks ja isikuandmete kaitsmiseks Avasta Halda Kaitse Raporteeri
  • 18. Andmebaasi võimalused ? • Päri andmebaasist, kas seal on isikuandmeid • Lisa isikuandmetele juurde vastav märgis kasutades Extended Properties funktsionaalsust Tuvasta ja jälgi isiku- andmeid Kaitse andmeid Reageeri riketele • Krüpteeri andmeid nii andmebaasis, kettale salvestades kui internetikanalites • Logi andmebaasi päringute ajalugu ja tuvasta võimalikud ohud ja turvareeglite rikkumised • Kasuta õppivaid algoritme normaalselt kõrvalekalduvate tegevuste tuvastamiseks • Jälgi kõiki andmebaasi tegevusi auditeerimisvõimalustega • Kasuta turvalisis isiku tuvastamise meetodeid andmebaasidele ligipääsu andmisel • Kasuta granuleeritud ligipääsu • Piira kasutajate ligipääs andmete maskeerimise ja andmerea turvaseadistustega Kontrolli ligipääsu Pea logi Avasta Halda Kaitse Raporteeri