Sikkerhed og persondata mv

Slides:



Advertisements
Lignende præsentationer
Informationsteknologi B-A, HHX, 2005,
Advertisements

NemID har en offentlig digital signatur
Søren Sandfeld Jakobsen ”Cookies” – hvad siger loven?
v/ Flemming Faber Souschef, IT-Sikkerhedskontoret
Rigtige mænd tager ikke backup - de græder!
Nettet og etik Hvad må eleverne – må ikke?
TEST 1 modul 1 20 spørgsmål. Du skal klikke med musen på det rigtige svar, så kommer du automatisk til næste spørgsmål Klik for start.
Retningslinjer for brug af IT-udstyr. Log på netværket •Log på netværket – angiv: Brugernavn Adgangskode Brugernavn og adgangskode er personlige og må.
Datatilsynets hjemmeside:
– Sådan virker det! Dit elektroniske postsystem Ved Arne Crown Rasmussen
Møde vedr. e-TL test for eksterne interessenter den 11. januar 2007
11. september 2001 IT-rettigheder v/Susanne Hjortgaard Christensen.
Hvad må jeg juridisk Skoleintra efter lovens bogstav
ESigner - Signatur på Web Bernt Bisgaard, Cryptomathic IT-erfagrupper i advokatbranchen.
Digital Post til foreninger Kommunikation mellem det offentlige og din forening.
1 Kom i gang med it på IT-Universitetet Introkursus forår 2007.
Arkitektur - Sikkerhed
IT – sikkerhed Fysisk sikkerhed Logisk sikkerhed
Hvem er vi? Fra PROSA - Forbundet af IT-Professionelle Peter Ussing - Formand –over 25 års erfaring i branchen, senest som systemarkitekt hos CSC Henrik.
Inspiration og viden i din hverdag Tradium HTX– studieområdet. 1.g Inspirationsoplæg. Informationssøgning. Gitte Hansen Bibliotekar team VIDEN Randers.
Hvilke regler skal iagttages, når man behandler personoplysninger i whistleblower-systemer Professor, dr.jur. Henrik Udsen
Status for sæsonen. SIDE 2 Pris for hosting Gennemsnit: 3,17 (2008: 2,63)
ODAs Årsmøde 14. november 2014 Hvad efterspørger kommunen? - fremfinding af digitale sager i arkiveringsversioner og søgning i MiNEA Mie Andersen Emilie.
- Et par tommelfingerregler
Hvad kan borgerne på sundhed.dk?
Telefagligt Forum 12. november 2014
Sikkerhed og video i SkoleIntra
Side 1 Dato: 28. marts 2015 Emne: Sikkerhed på det distribuerede miljø KMD A/S Lidt om firmaet Mindre om undertegnede Mest om sikkerhed i det distribuerede.
Fremstilling af Simple WEB steder [ITPL] Foråret 2004
Ophavsret Hensyn til skaberen >< hensyn til samfundet –betaling for indsats >< fri information –fortsat informationsstrøm >> betaling for indsats –  betaling.
Per P Madsen AAU1 Del 4 : Sessions-, presentations- og applikationslaget - Applikationsprotokoller. - RPC og RMI. - Digital audio og Voice over IP. - RTP.
20. maj Datatilsynet og forskningsregistrering – Forskernetværk SHS.
Kapitel 15 IT jura og e-handel Kapitel 15 handler om: Markedsføring på internettet Aftaler og køb på internettet Ophavsret på internettet.
Kontaktlærersamtale på fredag. Digital dannelse  Digital dannelse handler i høj grad om etik, når man er på internettet og de sociale medier.
Tekniske hjælpemidler Bekendtgørelse Anvendelse af tekniske hjælpemidler § 1. Bekendtgørelsen omfatter: anvendelsen af tekniske hjælpemidler ved.
NKOR 2015 – Spor 3 - Datasikkerhed 5. november Kontorchef Michael Kubel.
Privates efterforskning Persondatalovens regler V/Jakob Lundsager.
Kapitel 14 Immaterialret Kapitel 14 handler om: Designret – Designloven Ophavsret – Ophavsretsloven Varemærkeret – Varemærkeloven Patentret - Patentloven.
Barnets Reform Ledernetværk Juridisk konsulent Annette Baun Knudsen KL November 2011.
Loven om ophavsret (copyright) Persondataloven Søren Noah
Analyse- og strukturfase Udbudsmateriale udarbejdes
It og lovgivning Jan Christiansen Nyborg Gymnasium It B.
Anden lovgivning afsætning.
Data sikkerhed og lov bredt set
Bekæmpelse af digital kriminalitet Internetdagen 2017
Puljeafkast 2017 Afkast i pct. for Nordeas værdipapirpuljer før omkostninger, herunder puljeprovisioner og pensionsafkastskat. Afkast er vist for Bankvalg.
Datakonsulent Bo Christensen
MorgenBriefing 19. maj 2017: EU-Persondataforordningen – hvad betyder de nye regler for danske virksomheder.
IT-politik og sikkerhed
Underbilag 1A: Forventning til forløb
U U U U U U U T T T B B B S S U T S B TIDS- OG PROCESPLAN
Retsregler og vira.
Hvorfor er vi her i dag?. Databeskyttelsesforordningen (GDPR) og Databeskyttelsesrådgiveren (DPO)
Persondata-forordningen
Hvad I må, og hvad I ikke må som klub/forening
Årshjul Dec Jan Nov Feb Okt Mar Sep Apr Aug Maj Juli Juni
Persondata Kursus for administrationsfolk 16/5
Persondataforordningen Hvad betyder den i praksis for foreningerne?
Medlemsmøde om GDPR Bestyrelsesreferater mv. og fotos
Foreningsliv & Persondataforordning
Dansk Boldspil-Union – IT leveregler
Persondataforordningen
Tak for invitationen Bambora online betaling Persondataforordningen.
De dataansvarlige kommuner møder databehandleren
Projektplan Aktivitet Dec Jan Feb Mar Apr May Jun Jul Aug
Lov og praktiske løsninger Adfærd og ”plejer”… Samarbejde
Inspirationsdag 2018 It-sikkerhed It-afdelingen i Sekretariatet
Dansk Boldspil-Union – IT leveregler
Hvem er jeg Hvad er Persondata Hvad er Persondataforordningen
Persondata og bekæmpelse af hvidvask og terrorfinansiering
Præsentationens transcript:

Sikkerhed og persondata mv

Sikkerhedsområder Fysisk sikkerhed Logisk sikkerhed Kommunikationssikkerhed Datasikkerhed Backup Det organisatoriske aspekt

Fysisk sikkerhed - hærværk, tyveri og anden fysisk skade Server Serverrum PC’er/terminaler Bærbare

Logisk sikkerhed Sikkerhed for at data og programmel ikke anvendes til uautoriseret brug Login og password Log på alle transaktioner Kryptering af data Certifikater

Kommunikationssikkerhed Datalinier (fx modem/ADSL/STOFA) Telefoni??? MPLS Trådløse netværk??? Firewall Filtre

Datasikkerhed Sikkerhed for at data bevares intakte og ikke fx destrueres eller forvanskes Netværksdrev Antivirusprogrammel Firewall Katastrofeplan

Backup Rigtige mænd tager ikke backup Opbevares et andet sted Men de græder tit Opbevares et andet sted Hyppighed afhænger af Datamængde Risiko Mulighed for genskabelse

Organisatorisk sikkerhed Sikkerhedsniveau/sikkerhedspolitikker Sikkerhedsorganisation Servicekontrakter Arbejdsmiljø Regler for brug af fx internet til private formål

Betalingssikkerhed SET – Secure Electronic Transaction SSL – Secure Socket Layer Kryptering og certificering Sikkerhedskode Betalingskortloven

IP-statistik

Udvidet IP-statistik Summary by Month Month Daily Avg Monthly Totals Hits Files Pages Visits Sites KBytes Oct 2007 756 608 211 44 319 501233 355 1695 4868 6055 Sep 2007 679 537 55 1072 1274550 1662 6331 16123 20374 Aug 2007 234 161 77 30 606 379393 951 2411 5007 7255 Jul 2007 189 106 56 27 614 281720 857 1744 3289 5868 Jun 2007 334 231 104 41 1074 548772 1236 3131 6949 10031 May 2007 588 442 172 52 1239 1557823 1612 5348 13716 18251 Apr 2007 336 215 101 42 1041 836889 1266 3049 6454 10105 Mar 2007 324 203 99 1022 666251 1293 3091 6295 10048 Feb 2007 302 196 88 36 941 535641 1035 2471 5515 8469 Jan 2007 406 267 118 47 1203 690806 1474 3669 8293 12601 Dec 2006 362 236 105 38 1012 1013258 1201 3278 7316 11224 Nov 2006 818 565 188 46 995 331793 929 3764 11318 16360 Totals 8618129 13871 39982 95143 136641

IP-statistikker Webside

Persondataloven Kapitel 1: Lovens område Kapitel 2: Definitioner Kapitel 3: Lovens geografiske område Kapitel 4: Behandling af oplysninger Kapitel 5: Videregivelse af kreditoplysninger Kapitel 6: Kreditoplysningsbureauer Kapitel 7: Overførsel af oplysninger til 3.land Kapitel 8: Oplysningspligt over for den registrerede Kapitel 9: Den registreredes indsigtsret

Lovens område Loven gælder for behandling af personoplysninger, som foretages af offentlige myndigheder og af private virksomheder, foreninger og lignende. Begrebet behandling omfatter enhver form for måde at håndtere oplysninger om personer på. Som de vigtigste former for behandling kan nævnes: Indsamling, registrering, systematisering, opbevaring, brug, videregivelse, samkøring og sletning. I modsætning til de tidligere registerlove er den nye lov altså ikke begrænset til kun at gælde for registre. Loven gælder som hovedregel kun for, hvordan man behandler oplysninger om personer, dvs. fysiske personer. Visse af lovens regler gælder dog også for, hvordan man behandler oplysninger om virksomheder, foreninger og lignende. Dette er navnlig tilfældet for reglerne om kreditoplysningsbureauers virksomhed. Privatpersoners behandling af personoplysninger er i mange tilfælde helt undtaget fra loven. Se nærmere om dette i afsnittet nedenfor om ”Undtagelser fra loven”. Kilde: Persondataloven – en pjece fra Datatilsynet

Copyright-lovgivning Ophavsret Digitale/analoge kopier Kopibeskyttelse Download fra hjemmesider

Kopiering Kilde: www.infokiosk.dk - Kulturministeriet Efter ophavsretsloven må du frit fremstille enkelte kopier af et værk til privat brug. Du må som hovedregel også gerne bestille sådanne kopier hos andre, fx på biblioteket; dette kaldes fremmed medhjælp. Ved digital kopiering, fx kopiering af musik-cd’er, dvd-film og litterære værker, må du ikke benytte fremmed medhjælp. Det samme gælder for musik- og filmværker i analog form. Endelig er der særlige regler for kopiering af litterære værker i analog form, fx bøger, aviser og blade. Her må du kun benytte fremmed medhjælp, som ikke medvirker i erhvervsøjemed. Du må altså ikke bestille en kopi af en bog i en kopibutik, men derimod gerne på et bibliotek. I øvrigt må du ikke selv benytte teknisk udstyr, fx fotokopimaskiner og cd-brændere, der er stillet til rådighed på biblioteker, i forretninger og lignende steder ved kopiering af musik- og filmværker. Det samme gælder ved kopiering af litterære værker, hvis det tekniske udstyr er stillet til rådighed i erhvervsøjemed.  Kilde: www.infokiosk.dk - Kulturministeriet

Kilder www.datatilsynet.dk www.it-borger.dk www.computersmerter.dk (HK) www.arbejdstilsynet.dk

Nyt Fra den 15. september 2007 skal teleudbyderne registrere og opbevare oplysninger om teletrafik, herunder internettrafik, mobiltelefoni, fastnettelefoni, e-mails og internettelefoni. Oplysningerne skal gemmes i ét år til brug for en eventuel fremtidig strafferetlig efterforskning. Der skal normalt gives besked til den, som et indgreb har været rettet imod, når indgrebet er afsluttet. Politiet kan dog undlade dette efter rettens godkendelse, bl.a. hvis underretning om indgrebet ville skade politiets efterforskning. Kilde: www.it-borger.dk