EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος

Σχετικά έγγραφα
Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Προστασία Δεδομένων (Data Protection)

GDPR σε Φορείς και Επιχειρήσεις

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ

Security Project, Athens 26 May 2017

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

Cloud Computing και Νομικά Ζητήματα Προστασίας Προσωπικών Δεδομένων Τάκης Κακούρης, Partner, Ζέπος & Γιαννόπουλος

Εθνικό και Ευρωπαϊκό Νομικό Πλαίσιο για την Προστασία Δεδομένων

Η ΑΡΧΗ ΤΗΣ ΛΟΓΟΔΟΣΙΑΣ ΣΤΟ ΠΛΑΙΣΙΟ ΤΟΥ ΓΕΝΙΚΟΥ ΚΑΝΟΝΙΣΜΟΥ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (GDPR)

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

Ο νέος κανονισμός προστασίας δεδομένων. Σταμπουλής Γεώργιος. Χημικός Μηχανικός, Οργανοτεχνική Α.Ε.

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (General Data Protection Regulation)

Δεδομένων Προσωπικού Χαρακτήρα (General Data Protection Regulation - GDPR)

DPO ΓΕΝΙΚΑ. Μια από τις αρχές του GDPR είναι Α. Η λογοδοσία Β. Η ακεραιότητα των δεδομένων Γ. Όλα τα παραπάνω

GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA)

Διαχείριση προσωπικών δεδομένων (data governance) υπό το νέο Κανονισμό. Ανδριανή Φέρτη, Senior Associate Καρατζά και Συνεργάτες

Η Γνωστοποίηση Περιστατικών Παραβίασης ως εργαλείο συμμόρφωσης με το ΓΚΠΔ

Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

GDPR Kανονισμός για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα ΕΕ/679/2016

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

Οι XΡΥΣΟΙ ΚΑΝΟΝΕΣ για τις ΕΤΑΙΡΕΙΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΑΣΘΕΝΩΝ υπό την σκέπη του GDPR

Α Π Ο Φ Α Σ Η 14/2019 (Τμήμα)

Εκτίμηση κινδύνου και μέτρα ασφαλείας για την προστασία προσωπικών δεδομένων

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

ΓΕΝΙΚΟΣ ΚΑΝΟΝΑΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR)

Διαχείριση Παραβίασης Προσωπικών Δεδομένων

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

«Οι προϋποθέσεις εφαρμογής του νέου ΚΠΠΔ (GDPR) στην Ιατρική πράξη: Υποχρεώσεις κεντρικής Διοίκησης, ΗΔΙΚΑ, ΕΟΠΥΥ και επαγγελματιών Υγείας»

G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

DATA BREACH. Η ΑΝΤΙΜΕΤΩΠΙΣΗ ΑΠΟ ΤΗΝ ΑΠΔΠΧ ΠΡΟΤΑΣΕΙΣ ΣΩΣΤΗΣ ΠΡΟΕΤΟΙΜΑΣΙΑΣ ΑΛΚΙΒΙΑΔΗΣ ΠΟΥΛΙΑΣ

ΕΙΔΟΠΟΙΗΣΗ ΕΚΤΕΛΟΥΝΤΟΣ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Συχνές Ερωτήσεις [FAQs]

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) & Aσφάλιση Cyber Privacy Insurance. Νίκος Γεωργόπουλος- Cyber Privacy Risks Advisor

GDPR για επιχειρήσεις με λόγια απλά

Προκλήσεις από τον Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων. Dr. Θεμιστοκλής Κ. Γιαννακόπουλος

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO)

LEGAL INSIGHT Η ΣΥΜΜΟΡΦΩΣΗ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΠΡΟΣ ΤΟΝ ΝΕΟ ΕΥΡΩΠΑΪΚΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ- Η ΑΝΤΙΣΤΡΟΦΗ ΜΕΤΡΗΣΗ ΓΙΑ ΤΟΝ GDPR

The DPO Academy Profile

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 28/04/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

GDPR General Data Protection Regulation

Πρόγραμμα εκπαιδευτικού σεμιναρίου (40ώρο 09/06/2018) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer - DPO)

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

Ο Ανθρώπινος Παράγοντας και η Φυσική Ασφάλεια στην Επεξεργασία Προσωπικών Δεδομένων Χρίστος Κόζιαρης Christos Koziaris

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO)

ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan)

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ. Υποβολής Πρότασης Συνεργασίας «GDPR Compliance Services» και DΡΟ. για το Επιμελητήριο Καστοριάς

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Ανάλυση κινδύνου και Εκτίμηση Αντικτύπου

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

Παραβίαση της ασφάλειας των προσωπικών δεδομένων

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων

P R I V A C Y A D V O C A T E. GDPR και ΥΓΕΙΑ: ΠΡΟΛΑΜΒΑΝΟΝΤΑΣ ΤΟΥΣ ΚΙΝΔΥΝΟΥΣ

DPO. Data Protection Officer. Διεξαγωγή Εξειδικευμένου Σεμιναρίου. με πιστοποίηση. Υπεύθυνος Προστασίας Δεδομένων.

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016)

Αποκρυπτογραφώντας την προστασία δεδομένων ήδη από το σχεδιασμό και εξ ορισμού ΒΑΣΙΛΗΣ ΚΑΡΚΑΤΖΟΥΝΗΣ ΔΙΚΗΓΟΡΟΣ LLM ΣΥΝΙΔΡΥΤΗΣ LAWSPOT.

Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Πελατών

ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ (ΓΚΠΔ) GENERAL DATA PROTECTION REGULATION 2016/679

GENERAL DATA PROTECTION REGULATION

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

Η γνωστοποίηση παραβίασης ασφάλειας Breach notification

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων

Ξενοδοχειακός Τομέας & Aσφάλιση Cyber Insurance

Διαχείριση Περιστατικών Παραβίασης Δεδομένων & Ασφάλιση Cyber Privacy Insurance. Νίκος Γεωργόπουλος, cyrm, MBA Cyber Risks Advisor

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο στην Ε.Ε. Σπύρος Τάσσης, LLM.

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ Λάρισα 11/ 05 /2018 ΥΔΡΕΥΣΗΣ & ΑΠΟΧΕΤΕΥΣΗΣ Αρ. πρωτ ΛΑΡΙΣΑΣ (Δ.Ε.Υ.Α.Λ.)

ISMS κατά ISO Δεκέμβριος 2016

Το νομικό πλαίσιο του ΓΚΠΔ ΚΑΝΟΝΙΣΜΟΥ (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27 ης Απριλίου Δέσπω Ανδρέου Δικηγόρος

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

GDPR: Ευκαιρία να ξανα-συστηθούμε στους καταναλωτές μας Η νέα πελατοκεντρική προσέγγιση»

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία

GDPR - NIS eprivacy Βάρος ή ευκαιρία για τις εταιρείες;

ehealth Network MWP

ΕΚΠΑΙΔΕΥΤΙΚΟ ΚΕΝΤΡΟ GDPR. General Data Protection Regulation Γενικός Κανονισμός για την Προστασία Δεδομένων

Πρόσθετη Πράξη για την Επεξεργασία Δεδομένων

General Data Protection Regulation (GDPR)

ΕΙΣΑΓΩΓΗ ΣΤΟΝ GDPR ΕΙΣΗΓΗΤΗΣ: Α/Α ΑΠΟΣΤΟΛΙΔΗΣ ΓΕΩΡΓΙΟΣ

ΑΠΟΛΟΓΙΣΜΟΣ ΣΥΝΕΔΡΙΟΥ

Law Forum on Data Protection and Privacy Athens,

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα

Το Ηλεκτρονικό Εμπόριο στο νέο πλαίσιο προστασίας προσωπικών δεδομένων

Transcript:

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος Δικηγόρος M.L.E., LL.M. Senior Associate, Μπάλλας, Πελεκάνος & Συνεργάτες Α.Ε.Δ.Ε.

Νέες εμπορικές τάσεις (profiling) Νέα μοντέλα επιχειρηματικής οργάνωσης (international data transfers) Τεχνολογική υποδομή + υπηρεσίες τρίτων (cloud computing) Νέες τεχνολογίες και τεχνολογικές δυνατότητες (Big Data, ΙοΤ) Ευρωπαϊκή Στρατηγική στην Ψηφιακή Ενιαία Αγορά (Digital Single Market Strategy) Ενίσχυση της εμπιστοσύνης και της ασφάλειας των ψηφιακών υπηρεσιών Συνθήκες πραγματοποίησης παραβιάσεων ασφάλειας

«κατάλληλα τεχνικά και οργανωτικά μέτρα ασφάλειας» Προστασία και ασφάλεια των δεδομένων Ανάπτυξη επιχειρηματικότητας

ΠΑΡΑΒΙΑΣΕΙΣ ΑΣΦΑΛΕΙΑΣ ΤΟ 2016 Yahoo! 500 εκ VK.com 171 εκ Myspace 427 εκ LinkedIn 167 εκ AdultFriendFinder.com 400 εκ Tumblr 65 εκ

ΝΟΜΙΚΟ ΠΛΕΓΜΑ ΥΠΟ ΔΙΑΜΟΡΦΩΣΗ Κανονισμός (ΕΕ) 2016/679 Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR) Κανονισμός για την Ιδιωτική Ζωή στις Ηλεκτρονικές Επικοινωνίες (e-privacy Regulation) ΟΔΗΓΙΑ 2016/1148 σχετικά με μέτρα για υψηλό κοινό επίπεδο ασφάλειας συστημάτων δικτύου και πληροφοριών (NIS Directive)

ΝΟΜΙΚΟ ΠΛΕΓΜΑ ΥΠΟ ΔΙΑΜΟΡΦΩΣΗ Έναρξη Ισχύος Ποιους αφορά? Μέτρα Ασφάλειας GDPR 25.05.2018 Οριζόντια εφαρμογή Άρθρα 32, 25 e-privacy Regulation (πρόταση 10.01.2017) 25.05.2018 Internet service providers Μobile network operators over the top' communication service providers πχ. Skype, WhatsApp Άρθρο 8 NIS Directive 10.05.2018 (προθεσμία ενσωμάτωσης) Φορείς εκμετάλλευσης βασικών υπηρεσιών (Ενέργεια, Μεταφορές, Τράπεζες, Υγεία, κλπ.) Πάροχοι ψηφιακών υπηρεσιών (online marketplaces, online search engines, cloud computing services) Άρθρα 14, 16

ΝΟΜΙΚΟ ΠΛΕΓΜΑ ΥΠΟ ΔΙΑΜΟΡΦΩΣΗ 2 άξονες συμμόρφωσης: ΛΗΨΗ ΜΕΤΡΩΝ ΑΣΦΑΛΕΙΑΣ ΓΝΩΣΤΟΠΟΙΗΣΗ ΠΑΡΑΒΙΑΣΗΣ ΔΕΔΟΜΕΝΩΝ - ΣΥΜΒΑΝΤΩΝ

Α. ΛΗΨΗ ΜΕΤΡΩΝ ΑΣΦΑΛΕΙΑΣ GDPR e-privacy Regulation NIS Directive

ΛΗΨΗ ΜΕΤΡΩΝ ΑΣΦΑΛΕΙΑΣ - GDPR «κατάλληλα τεχνικά και οργανωτικά μέτρα» Επιπρόσθετες υποχρεώσεις λήψης μέτρων (κατά περίπτωση) - ψευδωνυμοποίηση και κρυπτογράφηση δεδομένων προσωπικού χαρακτήρα [Ν. 2472/1997] - δυνατότητα - δυνατότητα - διαδικασία διασφάλισης του απορρήτου (confidentiality), της ακεραιότητας (integrity), της διαθεσιμότητας (availability) και της αξιοπιστίας (resilience) των συστημάτων και των υπηρεσιών επεξεργασίας σε συνεχή βάση αποκατάστασης της διαθεσιμότητας και της πρόσβασης σε δεδομένα προσωπικού χαρακτήρα σε εύθετο χρόνο σε περίπτωση φυσικού ή τεχνικού συμβάντος για την τακτική δοκιμή (testing), εκτίμηση και αξιολόγηση της αποτελεσματικότητας των τεχνικών και των οργανωτικών μέτρων για τη διασφάλιση της ασφάλειας της επεξεργασίας

ΛΗΨΗ ΜΕΤΡΩΝ ΑΣΦΑΛΕΙΑΣ - e-privacy Regulation Ποιους αφορά? Internet service providers Mobile network operators 'over the top' communication service providers, πχ. Skype, WhatsApp παραπέμπει πει άμεσα για ζητήματα ασφάλειας GDRP

ΛΗΨΗ ΜΕΤΡΩΝ ΑΣΦΑΛΕΙΑΣ NIS Directive Ποιους αφορά? Φορείς εκμετάλλευσης βασικών υπηρεσιών (Ενέργεια, Μεταφορές, Τράπεζες, Υγεία, κλπ.) δηλαδή εταιρείες και οργανισμούς με σημαντικό ρόλο στην κοινωνία και οικονομία Παρόχους ψηφιακών υπηρεσιών (online marketplaces, online search engines, cloud computing services) ΕΞΑΙΡΟΥΝΤΑΙ: πολύ μικρές και μικρές επιχειρήσεις

ΛΗΨΗ ΜΕΤΡΩΝ ΑΣΦΑΛΕΙΑΣ NIS Directive Πρόληψη κινδύνων «κατάλληλα και αναλογικά τεχνικά και οργανωτικά μέτρα» για τη διαχείριση των κινδύνων Διασφάλιση ασφάλειας επίπεδο ασφάλειας ανάλογο προς τον εκάστοτε κίνδυνο «λαμβάνοντας υπόψη τις πλέον πρόσφατες τεχνικές δυνατότητες» Χειρισμός συμβάντων (incidents) Τα μέτρα θα πρέπει να είναι κατάλληλα για την αποτροπή και την ελαχιστοποίηση του αντίκτυπου συμβάντων, με σκοπό τη διασφάλιση της συνέχειας των υπηρεσιών.

Β. ΓΝΩΣΤΟΠΟΙΗΣΗ ΠΑΡΑΒΙΑΣΗΣ ΔΕΔΟΜΕΝΩΝ + ΣΥΜΒΑΝΤΩΝ GDPR NIS Directive

ΓΝΩΣΤΟΠΟΙΗΣΗ ΠΑΡΑΒΙΑΣΗΣ - GDPR «παραβίαση δεδομένων προσωπικού χαρακτήρα» παραβίαση της ασφάλειας που οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, μεταβολή, άνευ άδειας κοινολόγηση ή πρόσβαση δεδομένων προσωπικού χαρακτήρα Ενδέχεται να προκαλέσει κίνδυνο (risk)? ΝΑΙ ΟΧΙ Δεν υπάρχει υποχρέωση γνωστοποίησης, αλλά θα πρέπει η παραβίαση να τηρηθεί σε αρχείο Ο υπεύθυνος επεξεργασίας γνωστοποιεί αμελλητί και, αν είναι δυνατό, εντός 72 ωρών από τη στιγμή που αποκτά γνώση του γεγονότος την παραβίαση στην εποπτική αρχή Ενδέχεται να προκαλέσει υψηλό κίνδυνο (high risk)? ΟΧΙ NAI Δεν υπάρχει άλλη υποχρέωση Ο υπεύθυνος επεξεργασίας πρέπει να ανακοινώσει «αμελλητί» την παραβίαση στο υποκείμενο των δεδομένων

ΓΝΩΣΤΟΠΟΙΗΣΗ ΣΥΜΒΑΝΤΟΣ NIS Directive «συμβάν»: κάθε γεγονός που έχει στη πραγματικότητα μια δυσμενή επίπτωση στην ασφάλεια συστημάτων δικτύου και πληροφοριών ΦΟΡΕΙΣ ΕΚΜΕΤΑΛΛΕΥΣΗΣ ΒΑΣΙΚΩΝ ΥΠΗΡΕΣΙΩΝ συμβάντα με σοβαρό αντίκτυπο (significant impact) στη συνέχεια των βασικών υπηρεσιών που παρέχουν ΠΑΡΟΧΟΙ ΨΗΦΙΑΚΩΝ ΥΠΗΡΕΣΙΩΝ συμβάντα με σημαντικό αντίκτυπο (substantial impact) στην παροχή της υπηρεσίας που προσφέρουν εντός της Ένωσης Κριτήρια: (α) ο αριθμός των χρηστών που επηρεάζονται από τη διατάραξη της βασικής υπηρεσίας (β) η διάρκεια του συμβάντος (γ) το γεωγραφικό εύρος της περιοχής που επηρεάζεται από το συμβάν. Κριτήρια: (α) ο αριθμός των χρηστών που επηρεάζονται (β) η διάρκεια του συμβάντος (γ) το γεωγραφικό εύρος της περιοχής που επηρεάζεται (δ) η έκταση της διατάραξης της λειτουργίας της υπηρεσίας (ε) η έκταση του αντίκτυπου στις οικονομικές και κοινωνικές δραστηριότητες. στην αρμόδια αρχή ή στην CSIRT (Computer Security Incident Response Team)

ΠΑΡΑΤΗΡΗΣΕΙΣ ΠΡΟΣ ΣΥΖΗΤΗΣΗ Απόδειξη Συμμόρφωσης Οι εκτελούντες την επεξεργασία συχνά δε γνωρίζουν τι δεδομένα επεξεργάζονται H τήρηση εγκεκριμένου κώδικα δεοντολογίας ή εγκεκριμένου μηχανισμού πιστοποίησης δύναται να χρησιμοποιηθεί ως στοιχείο για την απόδειξη της συμμόρφωσης με τις απαιτήσεις ασφάλειας Γνωστοποιήσεις σε περισσότερες Αρχές

Ευχαριστώ! Θοδωρής Κωνσταντακόπουλος Δικηγόρος M.L.E., LL.M. Senior Associate, Μπάλλας, Πελεκάνος & Συνεργάτες Α.Ε.Δ.Ε.