Informacijska sigurnost je temelj današnjeg poslovanja. Zaštitite svoje
vrijedne informacije primjenom norme ISO/IEC 27001. U suradnji s nama
izgradit ćete sustav informacijske sigurnosti primjeren vašim specifičnim
potrebama.
Jer smo jednostavno takvi
Živimo i radimo u budućnosti
Drugi način poslovanja ne postoji
GDPR profesionalne usluge
IT savjetovanje
Pružamo usluge savjetovanja u primjeni informatičkih i komunikacijskih tehnologija.
Savjetujemo vas:
- kako sniziti troškove poslovanja kvalitetnom primjenom IT tehnologija
- kako projektirati informatičke i komunikacijske sustave
- kako odabrati tehnološko rješenje koje odgovara vašim potrebama
- kako iskoristiti informatičku tehnologiju kako bi povećali svoju konkurentnost
- kako implementirati informacijsku sigurnost
- kako se certificirati za ISO 27001
- kako se uskladiti s GDPR i ostalim regulativama
Školovanost i iskustvo naših stručnjaka te partnerstvo s proizvođačima računalne, mrežne i programske opreme omogućava nam da izgradimo IT sustav prilagođen vašim potrebama.
To je naša ključna prednost u odnosu na konkurenciju.
U području GDPR savjetovanja, ADVENTURE SPIRIT klijentima nudi usluge opisane u nastavku.
Planiranje i izrada dokumentacije informacijskog sustava potrebe za postizanje GDPR usklađenosti
Osim uspostave odgovarajućih procesa u organizaciji i implementacije odgovarajućih tehničkih mjera, GDPR usklađivanje zahtjeva i izradu odgovarajuće dokumentacije informacijskog sustava.
Cilj ovakve dokumentacije je definirati okvire i pravila vezana uz način prikupljanja i obrade osobnih podataka, ali i mehanizme i pravila za sigurnosnu zaštitu osobnih podataka. Kroz uspostavu odgovarajuće dokumentacije, organizacija postavlja osnovne temelje za postizanje GDPR usklađenosti te potvrđuje svoju inicijativu i fokusiranost na aspekte privatnosti i zaštite osobnih podataka. Prilikom izrade dokumentacije ADVENTURE SPIRIT vodi brigu da ista bude adekvatna, potpuna i u praksi primjenjiva te da je usklađena s postojećim organizacijskim okvirima.
Procjena izloženosti ključnih poslovnih aplikacija i servisa rizicima vezanim uz narušavanje privatnosti (eng. Privacy Impact Assessment)
Za sve sustave i aplikacije koji pohranjuju i/ili obrađuju osobne podatke, a izloženi su povećanim rizicima narušavanja privatnosti, GDPR uredba zahtjeva provođenje dubinske analize utjecaja na privatnost (Privacy Impact Assessment). Cilj ove analize je da organizacije pravovremeno identificiraju i evaluiraju sve rizike koju mogu narušiti privatnost osobnih podataka te da se u skladu s provedenom analizom donesu mjere za umanjivanje rizika.
Planiranje, dizajn i implementacija sigurnosnih kontrola koje za cilj imaju podizanje razine sigurnosti informacijskog sustava i postizanje GDPR usklađenosti
Kao kompanija s višegodišnjim iskustvom u podruju zaštite informacijskih sustava od neovlaštenih aktivnosti i zloupotreba, ADVENTURE SPIRIT klijentima nudi stručnu pomoć pri planiranju, dizajnu i implementaciji kontrola koje za cilj imaju zaštitu osobnih podataka od internih i vanjskih prijetnji te postizanje GDPR usklađenosti. Posebno iskustvo i ekspertizu ADVENTURE SPIRIT posjeduje u sljedećim domenama:
- Implementacija sustava za sprječavanje curenja poslovnih informacija (Digital Guardian
DLP)
- Implementacija sustava za upravljanje log zapisima i sigurnosnim događajima ( Splunk
- SIEM)
- Implementacija sustava za otkrivanje i provjeru ranjivosti informacijskih sustava (Qualys
Vulnerability Management)
- Implementacija sustava za otkrivanje, klasifikaciju i zaštitu osobnih podataka u bazama
podataka, cloudu, datotečnim sustavima i sl. (IBM Guardium)
Provođenje sigurnosnih ispitivanja s ciljem uočavanja sigurnosnih propusta i nedostataka u dijelovima informacijskog sustava koji pohranjuju osobne podatke
Planiranje i provođenje ciljanih ispitivanja sigurnosti (penetracijskih testova) kompanijama pomaže da proaktivno i u kontroliranim uvjetima identificiraju sigurnosne nedostatke i propuste koje napadači mogu iskoristiti za neovlašteni pristup sustavu i krađu osobnih podataka. Pravovremenim otkrivanjem i uklanjanjem ranjivosti u informacijskom sustavu, kompanije umanjuju rizike od kazni uzrokovanih krađom osobnih podataka koje organizacija pohranjuje na svojem informacijskom sustavu.
Analiza postupaka prikupljanja i obrade osobnih podataka s ciljem uočavanja GDPR nesukladnosti
Načini na koji kompanija prikuplja i obrađuje osobne podatke svojih korisnika te kako ih dijeli s trećim stranama jedno je od posebno kritičnih dijelova GDPR uredbe. Detaljna analiza navedenih aktivnosti te evaluacija njihove usklađenosti s GDPR zahtjevima, organizacijama omogućuje da proaktivno identificiraju potencijalne nedostatke te da implementiraju potrebna unaprjeđenja.
Pritom, posebna se pažnja posvećuje načinima prikupljanja korisničkih privola te korištenju osobnih podataka u okviru različitih poslovnih procesa unutar kompanije. Identificirane nesukladnosti se dokumentiraju te se planiraju unaprjeđenja za postizanje dodatne usklađenosti.
GDPR savjetovanje
GDPR (General Data Protection Regulation – EU regulation 2016/679) je uredba Europske unije
koja za primarni cilj ima ujednačavanje i jačanje prava građana Europske Unije u smislu zaštite njihove privatnosti i njihovih osobnih podataka. Uredba je usvojena 27. svibnja 2016., a na snagu stupa 25. svibnja 2018. godine.
Iako su osnovni motivi i ciljevi GDPR uredbe vrlo slični prethodnoj EU 95/46/EC Direktivi, zahtjevi GDPR-a dodatno su prošireni, postroženi te prilagođeni trendovima digitalizacije i online poslovanja. Ozbiljnost u namjeri Europske Komisije da GDPR ostvari zacrtane ciljeve, pokazuju i kazne koje su predviđene za sve one koji neće poštivati odredbe Uredbe. Za razliku od EU 95/46/EC Direktive, GDPR je izravno primjenjiv na sve zemlje članice Europske Unije, bez potrebe za donošenjem dodatnih lokalnih zakonodavnih okvira.
Također, dok GDPR s jedne strane pojedincima daje znatno veća prava nad kontrolom vlastitih osobnih podataka i načinima na koji se isti koriste, za kompanije GDPR donosi cijeli niz izazova u smislu usklađivanja kako na organizacijskoj i upravljačkoj razini tako i na tehnološkoj razini. Neki od ključnih izazova s kojima se kompanije susreću u području GDPR usklađivanja:
- Definiranje formalnog upravljačkog okvira te uloga i odgovornosti u području privatnosti i zaštite osobnih podataka,
- Postizanje razine usklađenosti i smanjenje izloženosti kompanije uz optimalan i efikasan utrošak organizacijskih resursa,
- Identifikacija osobnih podataka koje kompanija pohranjuje te identifikacija vlasništva i lokacija na kojima su podaci pohranjeni,
- Tumačenje i interpretacija GDPR zahtjeva te analiza njihove primjenjivosti na vlastiti informacijski sustav,
- Planiranje i dizajn tehnoloških kontrola koje za cilj imaju postizanje GDPR usklađenosti,
- Revizija i usklađivanje poslovnih procesa s ciljem umanjivanja rizika povezanih s GDPR uredbom.
Zbog porasta opsega i kompleksnosti prijetnji na Internetu bitno je kontrolirati svu komunikaciju iz lokalne mreže
prema Internetu, te isto tako i svu komunikaciju s Interneta prema lokalnoj mreži korisnika.
U sustavima s više od 10 računala preporuča se centralizirano rješenje koje omogućava upravljanje svim
računalima s jednog mjesta, masovnu instalaciju bez potrebe obilaska računala i izvještavanje o sigurnosnom
stanju cijelog sustava, sa našim "Trend Micro" rješenjima.
Učestali problemi sa virusima, crvima i ostalim malicioznim softverom upućuju na neadekvatno upravljanje
sigurnosnim zakrpama.
Analiza sigurnosti sustava se radi kroz pasivnu i aktivnu analizu.
U IT sustavima postoji veliki broj izvora sigurnosnih informacija i statusa. Različiti uređaji generiraju velike količine
logova koje je vrlo teško pratiti i analizirati u stvarnom vremenu pa se često događa da neke incidente primjetimo
prekasno ili ih uopće ne primjetimo.
Upravljanje osjetljivim podacima jedan je od težih zadataka u današnjim ICT okruženjima. Način korištenja,
distribucija i spremanje podataka koje imaju visoku razinu osjetljivosti predstavljaju svakodnevan problem i
sigurnosni rizik.
Mobile Device Management (MDM) alati omogućavaju rješavanje problema upravljanja uređajima.
Svi dokumenti na jednom mjestu sa jasno određenim pravilima i "rolama" u sustavu "Alfresco".
Uz naš sustav "GLPI" možete kvaliteno i transparentno voditi sve iz naslova pa i mnogo više.
Pomoću našeg sustava "Eramba", pratite sve sustave i događanja u tvrtki vezano uz GDPR.
Želite u svako vrijeme u realnom vremenu znati i vidjeti što se događa sa Vašim poslužiteljima i mrežnom opremom, koristite naš sustav "Zabbix".
Pomoću našeg sustava "yEd" možete bez problema vizualizirati Vaše poslovne procese.
Antuna Šoljana 22, Zagreb
+385955041496
info@adventurespirit.hr