Zadanie
Klient
Naše riešenie
Z existujúcich dokumentov a procesov sme uskutočnili analýzu stavu spracovania a ochrany osobných údajov. Nielen štúdiom dokumentácie, ale tiež praktickým preverením účinnosti opatrení, ktoré už boli implementované. Nevyhnutnou súčasťou bol aj penetračný test z pohľadu vnútorného prostredia. Na základe výsledkov analýzy sme spolu so zástupcami ELBA a.s. zadefinovali nové ciele v oblasti bezpečnosti a ochrany údajov, ktoré spĺňajú požiadavky definované nariadením GDPR. Nasledovalo vykonanie rizikovej analýzy organizácie. Jej výsledky slúžili ako podklad ku návrhu nového bezpečnostného projektu, súčasťou ktorého sú konkrétne postupy bezpečnostných opatrení. Uplatňované budú nielen pri výskyte mimoriadnych udalostí, ale aj počas rutinného spracúvania údajov klasifikovaných ako osobné, vyžadujúce prísne dodržiavanie legislatívy. Na záver, po vypracovaní všetkých nevyhnutných dokumentov, nasledovalo zaškolenie všetkých zamestnancov ELBA a.s., podľa úrovne ich prístupu ku osobným údajom. Manažmentu, oprávnených, ako aj dotknutých osôb.
Riziková analýza organizácie zahŕňala okrem vonkajšieho a vnútorného prostredia aj pôsobenie útočníka, jeho potenciálne motivácie a scenáre pravdepodobného pôsobenia.