X elemente esențiale ale GDPR și Y pași spre conformitate

  Titlul este unul răutăcios, bineînțeles…(Și eu am scris un astfel de articol: Primul pas în conformarea cu GDPR …despre alți pași nu am mai scris 🙂  ) Și totuși, ce este „esențial„ în GDPR și de „cîți pași„ este nevoie pentru atingerea conformității?. Răspunsul este unul clasic: depinde! Depinde de tipul de organizație, de…

Datele privind sănătatea

În timp ce la noi nu prea se întîmplă lucruri demne de luat în seamă în legătură cu Regulamentul european pentru protecția datelor – GDPR, alte țări s-au pus pe treabă: Germania are aproape aprobată o nouă lege pentru protecția datelor personale. Ministerul justiției din Danemarca a publicat un raport cu privire la implicațiile GDPR…

Despre evaluarea riscurilor în GDPR

Unul din subiectele care mi-au dat ceva bătăi de cap din punctul de vedere al înțelegerii îl reprezintă „evaluarea riscurilor„ în accepțiunea GDPR. Este drept că subiectul „riscuri„ este și una din pasiunile mele profesionale și mă așteptam să îmi fie mult mi ușor. În articolul anterior am scris că partea administrativă, deși consumatoare de…

Două situații practice în care GDPR ne complică viața

GDPR nu este nici pe departe un „bau-bau„ dar nici Ileana Cosînzeana nu se poate spune că este. Să presupunem că organizația a rezolvat tot ce ține de informare/notificare/consimțămînt, politici, proceduri, clauze contractuale, analiză de riscuri/impact, responsabil cu securitatea datelor etc. Din punctul meu de vedere sînt activitățile cele mai simple dar cele mai „mîncătoare„…

Platformele pentru analiza securității

  Industria soluțiilor dedicate securității informațiilor/IT este plină de acronime sau „nume de scenă„ pentru optimizarea marketingului. Panaceele nu există! Există percepția (dar și marketingul aferent) că soluțiile de tip SIEM sau User Behaviour (ca să dau doar două exemple) sînt soluții de tip „analytics„. În realitate sînt doar componente ale unei astfel de platforme.…