Law Forum on Data Protection and Privacy Athens,

Σχετικά έγγραφα
Cyber Risk Insurance. Κωνσταντέλος Τάσος Διευθυντής Ανάπτυξης Εργασιών. Front Line S.A. Insurance Brokers

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

Ασφάλιση Περιστατικών Παραβίασης Ιδιωτικότητας & Απώλειας Ιατρικών δεδομένων Νίκος Γεωργόπουλος, MBA, CyRM Cyber Risks Advisor

Ασφάλιση Σύγχρονων Επιχειρηματικών Κινδύνων GDPR & Cyber Risks

Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) & Aσφάλιση Cyber Privacy Insurance. Νίκος Γεωργόπουλος- Cyber Privacy Risks Advisor

Εργαλείο διαχείρισης κινδύνου

Συνεργασία PRIORITY & INTERAMERICAN:

CyberEdge από την AIG

έργα GDPR Alpha Υποστηρικτικών Εργασιών

CYBER INSURANCE BY.

Symantec: Ανέτοιμες οι επιχειρήσεις ως προς το νέο Ευρωπαϊκό Κανονισμό Γενικής Προστασίας Δεδομένων

Cyber Claim Anatomy: Τι ακολουθεί ένα περιστατικό παραβίασης ασφάλειας. Κώστας Βούλγαρης Financial Lines & Casualty Manager

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος

018 Απειλές στον κυβερνοχώρο: Πρόληψη και διαχείριση κινδύνων

Κώστας Βούλγαρης Financial Lines & Casualty Manager. CyberEdge

Μέτρηση, Στάθμιση & Διαχείριση του Κινδύνου

ΤΕΙ ΚΡΗΤΗΣ ΤΜΗΜΑ ΛΟΓΙΣΤΙΚΗΣ ΔΙΟΙΚΗΣΗ ΕΠΙΧΕΙΡΗΣΕΩΝ. Διαχείριση επιχειρηματικών κινδύνων

Οι βασικές αλλαγές που επιδρούν στο επιχειρηματικό περιβάλλον

Μάρτιος - Απρίλιος 2015 Τεύχος 40 Τιμή 5

Ξενοδοχειακός Τομέας & Aσφάλιση Cyber Insurance

Διαχείριση Περιστατικών Παραβίασης Δεδομένων & Ασφάλιση Cyber Privacy Insurance. Νίκος Γεωργόπουλος, cyrm, MBA Cyber Risks Advisor

Cyber Insurance ως Εργαλείο Διαχείρισης Κινδύνου

ISMS κατά ISO Δεκέμβριος 2016

Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας. Τσώχου Αγγελική

Πληροφοριακά Συστήµατα & Επιχειρήσεις

Ασφαλιστική Επιχείρηση και Κανονιστική Συμμόρφωση Ο ρόλος του εμμίσθου Δικηγόρου ως μέλους της Κανονιστικής Λειτουργίας

Παρασκευή Ν.J.V. Athens Plaza

P R I V A C Y A D V O C A T E. GDPR και ΥΓΕΙΑ: ΠΡΟΛΑΜΒΑΝΟΝΤΑΣ ΤΟΥΣ ΚΙΝΔΥΝΟΥΣ

Oλοκληρωμένες λύσεις Πληροφορικής και Τηλεπικοινωνιών στην υπηρεσία της Ναυτιλίας

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

Δηλώστε συμμετοχή εδώ! Περιορισμένες θέσεις

Εταιρίες που έχουν υποστεί Κυβερνοεπιθέσεις

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η ΝΕΑ ΜΟΡΦΗ ΕΤΑΙΡΙΚΗΣ ΚΟΙΝΩΝΙΚΗΣ ΕΥΘΥΝΗΣ ΣΤΕΦΑΝΟΣ ΒΙΤΩΡΑΤΟΣ ΔΙΚΗΓΟΡΟΣ, LLM, MΑ ΑΝΤΙΠΡΟΕΔΡΟΣ HOMO DIGITALIS

Internet of Things Νέες υπηρεσίες, νέες ευκαιρίες, νέες ανάγκες προστασίας δεδομένων

DPO. Data Protection Officer. Διεξαγωγή Εξειδικευμένου Σεμιναρίου. με πιστοποίηση. Υπεύθυνος Προστασίας Δεδομένων.

Κεφάλαιο 3 ΛΟΓΙΣΤΙΚΑ ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ

ΕΠΑΓΓΕΛΜΑΤΙΚΟ ΣΕΜΙΝΑΡΙΟ

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

Κώστας Βούλγαρης Financial Lines & Casualty Manager. CyberEdge

Ποιοι είμαστε//υπηρεσίες

ιοίκηση Πληροφοριακών Συστηµάτων

GDPR Εργαλεία Διαχείρισης Κινδύνων

Πληροφοριακά συστήματα στην επιχείρηση

ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ

Σύνοψη και προοπτικές για το μέλλον

ΛΟΓΙΣΤΙΚΑ ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ

GDPR: Εχθρός (?) προ των πυλών. 18 Απριλίου 2018 Δημήτρης Στασινόπουλος IT Governance Deputy Director

Cyber Insurance is a Turn Key Incident Response Plan

Αποτελέσματα έρευνας Διαχείρισης Πιστωτικού Ελέγχου. Σέρκο Κουγιουμτζιάν Εκτελεστικός Διευθυντής Πωλήσεων & Marketing, ICAP

Ποιότητα και Πρότυπα στη Διοίκηση Επιχειρήσεων Πρότυπα διαχείρισης Επιχειρηµατικών Κινδύνων Διάλεξη 5

ΑΠΟΛΟΓΙΣΜΟΣ ΣΥΝΕΔΡΙΟΥ

The DPO Academy Profile

Εισηγήτρια: Κατερίνα Γρυμπογιάννη, Επικεφαλής Επιθεωρήτρια της TUV Rheinland Α.Ε. 1 13/7/2012 ΗΜΕΡΙΔΑ: ΠΙΣΤΟΠΟΙΗΣΕΙΣ ΠΟΙΟΤΗΤΑΣ ΣΤΙΣ ΥΠΗΡΕΣΙΕΣ ΥΓΕΙΑΣ

GDPR σε Φορείς και Επιχειρήσεις

Συνοπτικός Οδηγός. Ευρωπαϊκός Κανονισμός για την Προστασία Δεδομένων

Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας

Ready Business Secure Business

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΕΡΩΤΗΜΑΤΟΛΟΓΙΟ ΜΕΛΟΥΣ Η ΔΙΕΡΕΥΝΗΣΗ ΤΩΝ ΠΡΟΟΠΤΙΚΩΝ ΤΩΝ ΜΕΛΩΝ HEMEXPO ΓΙΑ ΤΗΝ ΑΝΑΠΤΥΞΗ ΤΗΣ ΑΝΤΑΓΩΝΙΣΤΙΚΟΤΗΤΑΣ ΤΟΥΣ ΜΕΣΑ ΑΠΟ ΚΟΙΝΕΣ ΔΡΑΣΕΙΣ

«Ο ΡΟΛΟΣ ΤΟΥ ΕΜΜΙΣΘΟΥ ΔΙΚΗΓΟΡΟΥ ΣΤΙΣ ΔΙΕΡΕΥΝΗΣΕΙΣ ΕΝΤΟΣ ΤΩΝ ΕΤΑΙΡΕΙΩΝ» Ιωάννης Α. Αψούρης Γενικός Διευθυντής Νομικών Υπηρεσιών Ομίλου ΕΛΠΕ

LEGAL INSIGHT Η ΣΥΜΜΟΡΦΩΣΗ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΠΡΟΣ ΤΟΝ ΝΕΟ ΕΥΡΩΠΑΪΚΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ- Η ΑΝΤΙΣΤΡΟΦΗ ΜΕΤΡΗΣΗ ΓΙΑ ΤΟΝ GDPR

Η Veritas ανακοινώνει λύσεις Enterprise Data Management μέσω του NetBackup 8.0

GDPR για επιχειρήσεις με λόγια απλά

Στρατηγική Επιχειρήσεων

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. GDPR σε Φορείς και Επιχειρήσεις. 9 Μαίου 2018 Χαρίτων Μαρινάκης Δικηγόρος Ρεθύμνης

Mega Trend No1: Risk Management

Ηλεκτρονικό Εμπόριο. Ενότητα 7: Διαχείριση Εφοδιαστικής Αλυσίδας Σαπρίκης Ευάγγελος Τμήμα Διοίκησης Επιχειρήσεων (Γρεβενά)

η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές

Το S&OP Sales and Operations Planning

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΩΝ

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

Πρακτικός Οδηγός Ενσωμάτωσης του Κανονισμού σε επιχειρήσεις και οργανισμούς

Ηλεκτρονικό Επιχειρείν & Νέες Τεχνολογίες για Επιχειρηματικότητα ΔΕΟ45

ΠΕΝΘΗΜΕΡΟ ΕΚΠΑΙΔΕΥΤΙΚΟ ΠΡΌΓΡΑΜΜΑ ΕΚΠΑΊΔΕΥΣΗΣ. Data Protection Officer - DPO Executive. (Υπεύθυνος Προστασίας Δεδομένων)

ΓΕΝΙΚΟΣ ΚΑΝΟΝΑΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR)

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

ΟΔΗΓΙΑ: Όροι Συμμόρφωσης των Αεροπορικών Εταιρειών με το κανονιστικό πλαίσιο για την επεξεργασία δεδομένων προσωπικού χαρακτήρα

GDPR: Ευκαιρία να ξανα-συστηθούμε στους καταναλωτές μας Η νέα πελατοκεντρική προσέγγιση»

Συχνές Ερωτήσεις [FAQs]

Υπηρεσίες Υγείας και Κοινωνικής Ασφάλισης. 2o Digital HealthCare Conference Ιούνιος 2010

Διαφάνεια 5.1. Μέρος 2. Στρατηγική και εφαρμογές. Κεφάλαιο 5. Στρατηγική ψηφιακού επιχειρείν

G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y

Κατευθυντήρια Οδηγία προς την Αεροδρομιακή Κοινότητα

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

1.1. Πολιτική Ασφάλειας Πληροφοριών

ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan)

Ελένη Αποσπόρη Αναπληρώτρια Καθηγήτρια. Εταιρική Υπευθυνότητα, από τη Θεωρία στη Πράξη: Ο Ρόλος του Πανεπιστημίου

Beazley Global Breach Solution. Beazley Global Breach Solution 1

ISO ΟΔΗΓΙΑ ΓΙΑ ΤΗΝ ΕΤΑΙΡΙΚΗ ΚΟΙΝΩΝΙΚΗ ΕΥΘΥΝΗ

Ο Ανθρώπινος Παράγοντας και η Ασφάλεια στην Επεξεργασία Προσωπικών Δεδομένων Χρίστος Κόζιαρης Christos Koziaris

Κρίσιμα Σημεία σε συμβάσεις Εισαγωγής/Διανομής

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

ΕΤΑΙΡΙΚΗ ΚΟΙΝΩΝΙΚΗ ΕΥΘΥΝΗ

Η-επιχειρείν και συνεργασία σε παγκόσμιο επίπεδο

Εισαγωγή στην Κοστολόγηση Επιχειρήσεων

Ο νέος κανονισμός προστασίας δεδομένων. Σταμπουλής Γεώργιος. Χημικός Μηχανικός, Οργανοτεχνική Α.Ε.

ΕΘΝΙΚΟ ΜΕΤΣΟΒΙΟ ΠΟΛΥΤΕΧΝΕΙΟ

Security Project, Athens 26 May 2017

Transcript:

Law Forum on Data Protection and Privacy Athens,17. 2.2017

Από τα gigabytes στα zetabytes. Παραγωγή δεδομένων 2020: 44 φορές > 2009 Ατομικές οντότητες Παραγωγή: 70% του ψηφιακού σύμπαντος Επιχειρηματικές οντότητες Ευθύνη για αποθήκευση, προστασία και management δεδομένων

Διαχείριση δεδομένων Πόσο υπεύθυνες αποδεικνύονται οι επιχειρήσεις?

Έρευνα έδειξε ότι... 40% των ερωτωμένων Άγνοια για τον συνολικό όγκο δεδομένων και τον που ακριβώς είναι αρχειοθετημένα < από 1 στους 3 ερωτώμενους Άγνοια /αδυναμία εκτίμησης οικονομικής αξίας των δεδομένων της επιχείρησης Μεγαλύτερη ανησυχία Ανθρώπινος παράγοντας - εργαζόμενοι (28%) και προμηθευτές (24%) όχι τα συστήματα Πηγή Risky Business Report 2016

Συνέπειες σε αριθμούς Internet business $ 2-3 trillion Cybercrime 15-20% of internet Talk Talk 101,000 πελάτες 60 million Target 110.000.000 κάρτες $ 420 million Sony corporation $171 million US companies app. $250 million

Top risks 2016 - FERMA survey Πηγή FERMA survey 2016

Top risks 2016 - BCI Horizon Scan Σημαντικότεροι κίνδυνοι σήμερα #1 Kυβερνοεπιθέσεις #2 Παραβίαση δεδομένων #3 Διακοπή παροχής υπηρεσιών πληροφορικής και τηλ/νών #4 Tρομοκρατική ενέργεια Μελλοντικές ανησυχίες και τάσεις Χρήση διαδικτύου για κυβερνοεπιθέσεις Επιρροή των κοινωνικών δικτύων στη φήμη των οργανισμών Πηγή ΒCI Ηοrizon Scan 2016 The BCI/ 568 επιχειρήσεις/74 χώρες

Σημαντικότεροι κίνδυνοι - Ελλάδα ΣΗΜΕΡΑ ΜΕΛΛΟΝ ΠΟΛΙΤΙΚΗ ΑΣΤΑΘΕΙΑ ΑΣΦΑΛΕΙΑ ΣΥΣΤΗΜΑΤΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ ΦΥΣΙΚΕΣ ΚΑΤΑΣΤΡΟΦΕΣ ΔΥΣΚΟΛΙΕΣ ΧΡΗΜΑΤΟΔΟΤΗΣΗΣ ΑΛΛΑΓΕΣ ΘΕΣΜΙΚΟΥ ΠΛΑΙΣΙΟΥ 12 27 26 27 26 38 42 48 48 57 62 57 0 10 20 30 40 50 60 70 80 90 56 55 81 2014 2015 2016 ΠΟΛΙΤΙΚΗ ΑΣΤΑΘΕΙΑ ΘΕΜΑΤΑ ΑΣΦΑΛΕΙΑΣ ΑΛΛΑΓΕΣ ΣΤΟ ΘΕΣΜΙΚΟ ΠΛΑΙΣΙΟ ΦΥΣΙΚΕΣ ΚΑΤΑΣΤΡΟΦΕΣ ΔΥΣΚΟΛΙΕΣ ΧΡΗΜΑΤΟΔΟΤΗΣΗΣ ΕΚΤΑΚΤΑ ΣΥΜΒΑΝΤΑ ΔΙΑΚΟΠΗ ΛΕΙΤΟΥΡΓΙΑΣ ΣΥΣΤΗΜΑΤΩΝ 10 15 20 23 27 28 33 37 34 32 31 33 40 404044 40 50 58 63 65 2014 2015 2016 0 10 20 30 40 50 60 70 ΠΟΛΙΤΙΚΗ ΑΣΤΑΘΕΙΑ 40 ΚΙΝΔΥΝΟΙ ΜΕ ΤΙΣ ΜΕΓΑΛΥΤΕΡΕΣ ΣΥΝΕΠΕΙΕΣ ΘΕΜΑΤΑ ΑΣΦΑΛΕΙΑΣ ΔΥΣΚΟΛΙΕΣ ΧΡΗΜΑΤΟΔΟΤΗΣΗΣ ΑΛΛΑΓΕΣ ΘΕΣΜΙΚΟΥ ΠΛΑΙΣΙΟΥ ΔΙΑΚΟΠΗ ΛΕΙΤΟΥΡΓΙΑΣ ΣΥΣΤΗΜΑΤΩΝ ΦΥΣΙΚΕΣ ΚΑΤΑΣΤΡΟΦΕΣ 10 22 25 28 40 ΕΚΤΚΤΑ ΣΥΜΒΑΝΤΑ 10 Πηγή ALCO Fidel & Fortis 2016 0 10 20 30 40 50

Συνέπειες για επιχειρήσεις Συστήματα Αδυναμία πρόσβασης> downtime> αδυναμία παροχής υπηρεσίας απώλεια εργατοωρών Πωλήσεις Αδυναμία πωλήσεων> απώλεια εσόδων κερδών Μη τήρηση συμφωνιών> διατάραξη σχέσεων με δίκτυο πωλήσεων και συνεργάτες Εφοδιαστική αλυσίδα Αδυναμία παράδοσης προϊόντων Μη τήρηση συμφωνιών> διατάραξη σχέσεων με προμηθευτές και συνεργάτες

Συνέπειες για επιχειρήσεις Φήμη Αρνητική δημοσιότητα Αντιδράσεις από stakeholders Αρνητικά σχόλια κοινής γνώμης Απώλεια εμπιστοσύνης> απώλεια πελατών> απώλεια μεριδίων> πτώση μετοχής Επιπλέον κόστη Aνάκτηση συστημάτων Αποζημιώσεις Πρόστιμα Αμοιβές συμβούλων Kόστη για επανάκτηση πελατών Έρευνες Εσωτερικά> Forensics-Αudit Διοίκηση /ΔΣ/Έλεγκτικές αρχές

Μελλοντικές τάσεις/επιχειρήσεις Διοίκηση πιο ώριμη και δεκτική να αντιμετωπίσει με μεγαλύτερη υπευθυνότητα ζητήματα ασφάλειας δεδομένων και προστασίας ιδιωτικότητας Ανάγκη για ανάπτυξη μιας πιο στρατηγικής προσέγγισης σε θέματα κυβερνο-άμυνας Ανάγκη εύρεσης κοινών κωδίκων επικοινωνίας διοίκησης και υπεύθυνων ασφάλειας Ανάγκη δημιουργίας κουλτούρας ασφάλειας στον οργανισμό με όσους έχουν την ευθύνη των δεδομένων Πηγή Risky Business Report 2016

Προτεραιότητες Ευρώπη 1/2 Προτεραιότητα για CISOS, Risk Managers, Business Continuity Managers Aσφάλεια πληροφοριακών συστημάτων και προστασία δεδομένων : εταιρικός κίνδυνος - όχι μόνο κίνδυνος ΙΤ Aνάγκη για καλύτερο management και ανεύρεση τρόπων βελτιστοποίησης της κατανομής των επενδύσεων Cybersecurity norms Ανάγκη εύρεσης ασφαλιστικών λύσεων βάσει εταιρικών αναγκών Μεγαλύτερη πρόκληση Η συμμόρφωση των επιχειρήσεων με τις απαιτήσεις του EU Data Protection Regulation 2018 Μη συμμόρφωση: τεράστια πρόστιμα Ανάγκη για δημιουργία ρόλου data protection officer και Διεξαγωγής μελέτης επιπτώσεων από τη μη προστασία δεδομένω