Ключовите изисквания произтичащи от NIS2 NIS2 се прилага за по-широк обхват от сектори и субекти от тези, които са обхванати от настоящата Директива NIS. Надзор и отчетност на „управителния орган“ или кой за какво и как ще отговаря NIS2 налага директни задължения на „управителните органи“ относно прилагането и надзора на спазването на законодателството от страна […]

Липсата на информираност за защитата от хакери може да доведе до тежки последствия След успешна злонамерена кибер атака резултатите може да бъдат катастрофални. Възможните последствия включват загуби на активи, репутация, доверие и времето, което е необходимо за възстановяване след атаката. По всички теми и въпроси, които присъстват в учебника, може да се открият мултимедийни материали […]

ТЕНДЕНЦИИ В СИГУРНОСТТА НА ИКТ ГЛАВА 1. ИНФОРМАЦИОННА СИГУРНОСТ И ИКТ Основни принципи на сигурността Терминологичен апарат Кариера и експертиза Кибер сигурност и информационна сигурност Програми за информационна и кибер сигурност Създаване на програма за кибер сигурност Между безопасността и сигурността ГЛАВА 2. ХАРАКТЕРИСТИКИ НА СИГУРНОСТТА Регистриране на уязвимостите Класификация на уязвимостите Информационна сигурност и […]

dpo expertise

Голямата картина и GDPR Дойде етапът на формиране на институционално схващане за проблемите, свързани със защитата на информационните системи.  След като се разбра потребността от кибер сигурност стигнахме и до яснота, че защитата на данните е интегрална част от нея, а личните данни се оказаха в центъра на събитията. Това доведе до изместване на фокуса […]

gdpr -implementation-steps

Изпълнение на изискванията и внедряване на GDPR без корпоративен стрес Продуктите на Виртуални системи включват обучения и консултантски услуги. Те са насочени към внедряване на изискванията на GDPR без корпоративен стрес в компаниите. Опитът ни от въвеждане на информационни системи в организациите убедително показва значението на организацията за провеждане на промяната. Липсата на организираност води […]

GDPRandchildren's safety

През 2014 г. , гр. Оливия, Минесота.  Мишел Йенсен е сред служителите, обучени да подпомагат бюрото по криминалистика в Минесота, като член на нейната работна група за престъпления в Интернет срещу деца. Обучението за следене на киберпрестъпленията също така е фокусирано да покаже как социалните медии могат да се използват от правоприлагащите органи, които познават начина […]

Навлизането на изкуствения интелект, интелигентните ботове за чат и много нови технологии са свързани с автоматизирано обработване на лични данни. Същевременно текстът на GDPR касае автоматизираното обработване на лични данни в много съображения и членове (единадесет места). Изложеният пример дава представа за рисковете от автоматизираното обработване на лични данни, които трябва да бъдат предмет на […]

Винаги e имало конфликти между правото на личен живот на личността и правото на организацията да събира лична информация за защита и подобряване на бизнеса си. Но една организация може да установи равновесие в това противоречие, като вземе предвид действащите закони и разпоредби в рамките на юрисдикциите, в които продуктите на организацията могат да бъдат […]

  Практиката с манипулиране на данни Манипулиране на данните и рисковете според GDPR включва промяна на елементи от цифрови документи, схеми на бази данни и друга информация. Тя може да доведе до катастрофа за корпорации, доставчици на здравни услуги, агенции за национална сигурност и лица от цял ​​свят. По същество хакерите могат да проникнат в […]

gdpr -implementation-steps

Статията показва потребността от компетенции на ДЛЗД в областта на конструирането на архитектурите на софтуерни системи, според GDPR  security by design. GDPR и уменията на ДЛЗД поставят по нов начин изискванията за изграждане н акорпоративни компенетнции и експертни умения в служителите. Конфиденциалност по дизайн е изискване на GDPR и уменията на ДЛЗД  „Privacy by Design“ се […]