193 195 Syngrou Ave. 17121 N. Smyrni, Athens, Greece V. +30 210 940 5866 F. +30 210 948 0508 W.www.exypp.gr Γενικός Κανονισμός Προστασίας Δεδομένων: Ασφάλεια Πληροφοριών - Τεχνικά & Οργανωτικά μέτρα για την ασφάλεια των Επεξεργασιών- ΚΩΔΙΚΟΣ: 260718 Σύμφωνα με το Νέο Γενικό Κανονισμό Προσωπικών Δεδομένων Εισηγητής: Γιώργος Γέρμανος - Εμπειρογνώμονας - Ειδικός Ερευνητής Κυβερνοεγκλημάτων Νέο πρόγραμμα Δηλώστε συμμετοχή εδώ! Περιορισμένες θέσεις Η GEP με στόχο πάντα να παρέχει στοχευμένες λύσεις για τους πελάτες της, υλοποιεί εκπαιδευτικό σεμινάριο με θέμα: Γενικός Κανονισμός Προστασίας Δεδομένων: Ασφάλεια Πληροφοριών - Τεχνικά & Οργανωτικά μέτρα για την ασφάλεια των Επεξεργασιών Σελίδα 1 από 6
Ενημερωτική εισαγωγή στο πρόγραμμα Ο Γενικός Κανονισμός Προστασίας Δεδομένων έχει ήδη τεθεί σε εφαρμογή σε ολόκληρη την Ευρωπαϊκή Ένωση. Εταιρείες και οργανισμοί οφείλουν να αποδεικνύουν πλέον τη συμμόρφωσή τους στις απαιτήσεις του Κανονισμού. Μεταξύ άλλων, οι υπεύθυνοι επεξεργασίας και οι εκτελούντες την επεξεργασία είναι υποχρεωμένοι να λαμβάνουν «κατάλληλα τεχνικά και οργανωτικά μέτρα» για να διασφαλίσουν την ασφάλεια των επεξεργασιών δεδομένων προσωπικού χαρακτήρα που πραγματοποιούν. Οι υπεύθυνοι προστασίας δεδομένων (Data Protection Officers) καλούνται να συνεισφέρουν με την εμπειρογνωσία τους στη λήψη των μέτρων αυτών. Εφόσον, κατά τη διάρκεια ενός ελέγχου από την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, διαπιστωθεί ότι τέτοια μέτρα δεν έχουν ληφθεί επαρκώς, τα πρόστιμα που δύνανται να επιβληθούν μπορούν να αγγίξουν τα 20 εκατ. ευρώ ή 4% του συνολικού παγκόσμιου κύκλου εργασιών της εταιρείας ή του οργανισμού. Βασικός στόχος του σεμιναρίου είναι η ενημέρωση των στελεχών για τα απαιτούμενα τεχνικά και οργανωτικά μέτρα που οφείλουν να λάβουν, καθώς επίσης και η επίδειξη βέλτιστων πρακτικών, προκειμένου να αποδεικνύεται η συμμόρφωση με τον Κανονισμό. Σκοπός Η ανάδειξη των απαιτήσεων συμμόρφωσης με τον Κανονισμό μέσα από αναλυτική επεξήγηση των διατάξεών του που αφορούν τα τεχνικά και οργανωτικά μέτρα, καθώς και η παρουσίαση ενδεδειγμένων τεχνολογικών λύσεων και βέλτιστων πρακτικών. Σε ποιους απευθύνεται Το σεμινάριο απευθύνεται σε στελέχη που έχουν ήδη εξοικειωθεί με τις βασικές διατάξεις του Κανονισμού και επιθυμούν να εμβαθύνουν σε ζητήματα οργανωτικά και τεχνικά, προκειμένου να είναι σε θέση να προτείνουν ή / και να εφαρμόσουν εντός της εταιρείας τους «τεχνικά και οργανωτικά μέτρα» για την ασφάλεια επεξεργασιών δεδομένων προσωπικού χαρακτήρα που πραγματοποιούν. Δεν απαιτείται εξοικείωση σε θέματα Τεχνολογιών Πληροφοριών και Επικοινωνιών, συνεπώς το σεμινάριο μπορούν να παρακολουθήσουν και στελέχη που δεν απασχολούνται σε θέσεις IT, δηλαδή νομικοί, λογιστές, οικονομολόγοι, πωλητές ή διαχειριστές ανθρώπινου δυναμικού. Σελίδα 2 από 6
Ενδεικτικό διάγραμμα ύλης Α. Εισαγωγικές έννοιες Δεδομένα προσωπικού χαρακτήρα Επεξεργασία δεδομένων Προστασία των δεδομένων ήδη από το σχεδιασμό και εξ ορισμού Β. Αρχείο Δραστηριοτήτων Επεξεργασίας Υποχρέωση τήρησης Περιεχόμενα Πρακτικά θέματα Γ. Εκτίμηση επιπτώσεων σχεδιαζόμενων επεξεργασιών Εκτίμηση επικινδυνότητας Εργαλεία σύνταξης έκθεσης εκτίμησης επιπτώσεων Δ. Ασφάλεια Πληροφοριών/Δεδομένων (IT SECURITY) - Ασφάλεια επεξεργασίας Φυσική ασφάλεια Ασφάλεια Πληροφοριών/Δεδομένων (IT SECURITY) Cyber safety & security Βέλτιστες Πρακτικές Ε. Σύστημα διαχείρισης ασφάλειας πληροφοριών (ΣΔΑΠ) Πολιτική ασφάλειας Σχέδιο ασφάλειας Σχέδιο ανάκαμψης από καταστροφές Πιστοποιήσεις & πρότυπα Στ. Διαχείριση & αντιμετώπιση περιστατικών παραβίασης δεδομένων Γνωστοποίηση στην Αρχή Ανακοίνωση στα υποκείμενα Πρακτικά θέματα Σελίδα 3 από 6
Διάρκεια: 5 εκπαιδευτικές ώρες 16:00 21:00 Κόστος: 1η συμμετοχή: 230 3 συμμετοχές: 575 (50% έκπτωση στην 3η συμμετοχή) 5 συμμετοχές: 920 ( 4 + 1 δώρο) To σεμινάριο θα γίνει στην ελληνική γλώσσα και μπορεί να χρηματοδοτηθεί από το πρόγραμμα του ΟΑΕΔ, ΛΑΕΚ 0.24 Τρόποι πληρωμής: Η εξόφληση του κόστους συμμετοχής πρέπει να πραγματοποιηθεί το αργότερο με την έναρξη του σεμιναρίου με έναν από τους παρακάτω τρόπους: 1. Με χρήση πιστωτικής κάρτας ή μετρητά στα γραφεία μας 2. Με κατάθεση σε έναν από τους παρακάτω λογαριασμούς όπου θα αναγράφεται το ονοματεπώνυμο και ο κωδικός του προγράμματος. ΤΡΑΠΕΖΑ ΑΡ. ΛΟΓΑΡΙΑΣΜΟΥ ΙΒΑΝ ALPHA BANK 362002002002750 GR3401403620362002002002750 ΕΘΝΙΚΗ ΤΡΑΠΕΖΑ 137/470649-81 GR2801101370000013747064981 ΤΡΑΠΕΖΑ ΠΕΙΡΑΙΩΣ 5061-040666-769 GR0701720610005061040666769 EFG EUROBANK 00260279660200520336 GR3902602790000660200520336 Παροχές σεμιναρίου Φάκελος, μπλοκ, στυλό, σημειώσεις, βεβαιώσεις συμμετοχής Kατά τη διάρκεια του σεμιναρίου προσφέρονται Coffee Breaks Για περισσότερες πληροφορίες Ηρώ Φακή Supervisor Training Activities T +30 210 9405866 F +30 210 9480508 D +30 211 1882839 M +30 6944 750470 faki@exypp.gr Σελίδα 4 από 6
Δηλώστε συμμετοχή εδώ! Περιορισμένες θέσεις Ενημερωθείτε για τον εισηγητή του προγράμματος Γεώργιος Γέρμανος, εμπειρογνώμονας ειδικός ερευνητής κυβερνοεγκλημάτων Ο Γεώργιος Γέρμανος είναι Στέλεχος Εμπειρογνώμονας του Υπουργείου Εσωτερικών με πολυετή εμπειρία στην πρόληψη, διερεύνηση και αντιμετώπιση εγκλημάτων στον κυβερνοχώρο και ιδίως τις παραβιάσεις της νομοθεσίας που αφορούν την προστασίας δεδομένων προσωπικού χαρακτήρα. Είναι πτυχιούχος του Τμήματος Πληροφορικής του Πανεπιστημίου Πειραιά και κάτοχος Μεταπτυχιακών Διπλωμάτων Ειδίκευσης (Μ.Δ.Ε.) στις «Τεχνολογίες & Διοίκηση Πληροφοριακών Επικοινωνιακών Συστημάτων» από το Πανεπιστήμιο Αιγαίου και στις «Διεθνείς & Ευρωπαϊκές Σπουδές» από το Πάντειο Πανεπιστήμιο Κοινωνικών και Πολιτικών Επιστημών. Έχει συμμετάσχει, ως εκπαιδευόμενος και ως εκπαιδευτής εισηγητής, σε εκπαιδεύσεις και σεμινάρια στην Ελλάδα και στο εξωτερικό, με αντικείμενο τη δημόσια ασφάλεια, την πρόληψη και την αντιμετώπιση του εγκλήματος στον κυβερνοχώρο καθώς και την προστασίας προσωπικών δεδομένων (Interpol, Europol, CEPOL, Αστυνομική Ακαδημία, Κέντρο Μελετών Ασφαλείας, Σχολή Εθνικής Άμυνας κ.λπ.). Διαθέτει, επιπρόσθετα, διδακτική εμπειρία ως Επισκέπτης Καθηγητής «Κυβερνοεγκλήματος και ψηφιακών πειστηρίων» στο Διεθνές Πανεπιστήμιο της Ελλάδος και ως αναπλ. Καθηγητής «Διεθνούς Αστυνομικής Συνεργασίας» στη Σχολή Αξιωματικών της Ελληνικής Αστυνομίας. Ερευνητικές του εργασίες και μελέτες συναφείς με το κυβερνοέγκλημα και την κυβερνοασφάλεια έχουν παρουσιασθεί σε επιστημονικά συνέδρια και έχουν συμπεριληφθεί σε βιβλία συλλογικούς τόμους. Στα ερευνητικά του ενδιαφέροντα περιλαμβάνονται επίσης η κυβερνοασφάλεια και η ιδιωτικότητα στο Διαδίκτυο των Πραγμάτων (cyber security & privacy in the Internet of Things). Τον Ιούνιο του 2017 κυκλοφόρησε το βιβλίο του «Νομοθεσία για το Έγκλημα στον Κυβερνοχώρο και την Ψηφιακή Εγκληματικότητα», από τις εκδόσεις Αντ. Ν. Σάκκουλα Ε.Ε.. Επιλεγμένη αρθρογραφία Γέρμανος, Γ., Γεωργίου Ν. (2018). Κυβερνοέγκλημα: Τρέχουσα κατάσταση & προκλήσεις Ένας πρακτικός οδηγός, στο De Jure, Τεύχος 18 Παπαθανασίου, Γ., Γέρμανος, Γ. (2018). Το φαινόμενο του crime-as-a-service για βίαια εγκλήματα Σελίδα 5 από 6
στο Σκοτεινό Διαδίκτυο (Dark Web), στο Εγκληματολογία, ετήσια έκδοση 2017, Νομική Βιβλιοθήκη, σελ. 40-44 Παπαθανασίου, Α., Γέρμανος, Γ. (2017). Αντιμετωπίζοντας το Κυβερνοέγκλημα - Μελλοντικές τάσεις και απειλές, στο Σορβατζιώτη, Δ. (επιμ.) «Έγκλημα, Κράτος & Ποινική Δικαιοσύνη», Εκδόσεις Πανεπιστημίου Λευκωσίας, σελ. 69-82 Παπαθανασίου, Α., Γέρμανος, Γ. (2017). Ransomware ή αλλιώς «λυτρισμικό»! Μια σύγχρονη τεχνολογική απειλή για τις επιχειρήσεις & τα επιβεβλημένα ψηφιακά αντίμετρα, στο IT Security Professional, τεύχος 50, διαθέσιμο εδώ: https://www.itsecuritypro.gr/ransomware-allioslytrismiko/ Παπαθανασίου, Α., Γέρμανος, Γ. (2016). Εξέλιξη και ανάπτυξη νέων μορφών ψηφιακής εγκληματικότητας στον Κυβερνοχώρο, στο Έγκλημα και Ποινική Καταστολή σε Εποχές Κρίσης Τιμητικός Τόμος για τον Καθηγητή Νέστορα Κουράκη, σελ. 1308-1319 Σελίδα 6 από 6