OCHRONA DANYCH OSOBOWYCH I BEZPIECZEŃSTWO INFORMACJI W BANKU
OCHRONA DANYCH OSOBOWYCH I BEZPIECZEŃSTWO INFORMACJI W BANKU
Opis szkolenia
CEL SZKOLENIA:
Celem szkolenia jest podniesienie poziomu wiedzy i świadomości pracowników banku spółdzielczego w zakresie ochrony danych osobowych, tajemnicy bankowej oraz bezpieczeństwa informacji, a także przygotowanie ich do bezpiecznego i zgodnego z obowiązującymi przepisami wykonywania obowiązków służbowych.
Szkolenie ma również na celu ograniczenie ryzyka naruszenia poufności, integralności i dostępności informacji, rozwijanie prawidłowych nawyków w zakresie cyberhigieny, rozpoznawanie zagrożeń, takich jak phishing i socjotechnika, oraz właściwe reagowanie na incydenty bezpieczeństwa.
KORZYŚCI ZE SZKOLENIA:
Odpowiednie przeszkolenie pracowników stanowi jeden ze środków organizacyjnych służących zapewnieniu bezpieczeństwa przetwarzania danych.
ADRESACI: Adresatami szkolenia są przede wszystkim pracownicy organizacji przetwarzającej dane osobowe wyższego szczebla odpowiadający za opracowanie i wdrożenie w organizacji wewnętrznych procedur dotyczących bezpieczeństwa przetwarzania danych osobowych, jak również osoby, którym powierzono zadania inspektora ochrony danych. Szkolenie przeznaczone jest także dla pozostałych pracowników organizacji przetwarzającej dane, a to z uwagi na fakt przetwarzania danych osobowych praktycznie na wszystkich szczeblach działania organizacji i obowiązku zapewnienia bezpieczeństwa przetwarzania danych osobowych na tych szczeblach, co wiąże się z koniecznością zapoznania pracowników z obowiązkami wynikającymi z RODO.
PROWADZĄCA: MEC. EWA DZIDO – radca prawny specjalizujący się w obsłudze prawnej instytucji finansowych oraz przedsiębiorstw. Posiada wieloletnie doświadczenie w doradztwie prawnym dla Banków Spółdzielczych oraz sektora bankowości komercyjnej. Współpracowała m.in. z Bankiem Polskiej Spółdzielczości S.A. i Bankiem Pekao S.A. Od lat związana z Fundacją Rozwoju Bankowości Spółdzielczej (FRBS) jako wykładowca i ekspert.
CENA: 300 zł/os brutto
Plan szkolenia
Szkolenie przewidziane jest w godzinach 09.00 – 13.30
UWAGA: PONIŻSZY PROGRAM MOŻE BYĆ ZREALIZOWANY JAKO SZKOLENIE ZAMKNIĘTE, NA ZAMÓWIENIE BANKU
1. Podstawy prawne przetwarzania danych osobowych. Zgodność przetwarzania danych osobowych z prawem:
1.1. Podstawy przetwarzania danych przez banki.
1.2. Kiedy bank potrzebuje zgody na przetwarzanie danych.
2. Obowiązki administratorów danych osobowych w zakresie ochrony przetwarzanych danych:
2.1. Ocena ryzyka przetwarzania danych.
2.2. Identyfikacja ryzyka dla praw i wolności osób, których dane są przetwarzane.
2.3. Obowiązek prowadzenia rejestru czynności.
2.4. Ocena wykorzystywanych środków służących bezpieczeństwu danych.
2.5. Ocena ryzyka w kontekście potrzeby zawiadamiania osoby, której dane są przetwarzane o naruszeniu bezpieczeństwa danych.
2.6. Ocena ryzyka podmiotu przetwarzającego.
2.7. Ocena ryzyka w przypadku zmiany celu przetwarzania danych osobowych.
3. Prawa osoby, której dane są przetwarzane.
3.1. Jak i kiedy informować o pozyskaniu danych?
3.2. Prawo dostępu do danych osobowych.
3.3. Prawo sprzeciwu wobec przetwarzania danych a uzasadniony interes administratora danych.
3.4. Prawo do sprostowania danych.
3.5. Prawo do ograniczenia przetwarzania.
3.6. Prawo do przeniesienia danych.
3.7. Nieuzasadnione lub nadmierne żądania.
4. Profilowanie i zautomatyzowane podejmowanie decyzji.
5. Obsługa incydentów bezpieczeństwa przetwarzanych danych.
5.1. Kiedy obowiązek zgłoszenia do UODO?
5.2. Kiedy obowiązek poinformowania osób, których dane są przetwarzane?
5.3.Sposoby weryfikacji ryzyka naruszenia praw i wolności osoby, której dane są przetwarzane.
6. Wdrożenie środków zapewniających bezpieczeństwo przetwarzanych danych.
7. Okresy retencji danych osobowych.
8. Tajemnica bankowa.
8.1. Zakres przedmiotowy i podmioty.
8.2. Zasady udostępnienia.
8.3. Weryfikacja uprawnień.
9. Wymogi rozporządzenia Parlamentu Europejskiego i Rady (UE) 2022/2554 w sprawie operacyjnej odporności cyfrowej sektora finansowego (DORA) w zakresie bezpieczeństwo informacji.
10. Incydenty i naruszenia.
10.1. Pierwsze działania.
10.2. Kanały zgłoszeń.
10.3. Dowody i terminy załatwienia sprawy.
11. Phishing – socjotechnika i bezpieczna komunikacja.
12. Odpowiedzialność cywilnoprawna i administracyjna za niezgodne z prawem przetwarzanie danych osobowych.
13. Podsumowanie – pytania i odpowiedzi.
Kontakt
Informacji na temat szkolenia udzieli:
Beata Płatek – Koordynator ds. szkoleń
tel. kom.: 500 358 657
e-mail: szkoleniazdalne@frbs.org.pl
Formularz zgłoszeniowy
Szkolenia online
Szkolenia stacjonarne
Sekcja pytań i odpowiedzi
Jak zapisać się na szkolenie?
Zapisu na szkolenie on-line dokonujemy na stronie Fundacji za pośrednictwem formularza umieszczonego przy danym szkoleniu lub przy pomocy formularza przesłanego na adres: szkoleniazdalne@frbs.org.pl.
Uczestnik szkolenia otrzymuje na podany przez siebie adres e-mail zaproszenie do udziału w szkoleniu zdalnym wraz z linkiem do strony wydarzenia i hasłem dostępu.
W dniu realizacji szkolenia, o godzinie wskazanej w zaproszeniu, uczestnik loguje się na stronę szkolenia za pomocą przesłanego w zaproszeniu linku i tym samym przystępuje do udziału w wydarzeniu.
Warunki uczestnictwa w szkoleniach on-line
Aby wziąć udział w szkoleniu on-line uczestnik musi posiadać:
Komputer lub urządzenie mobilne – w przypadku urządzenia mobilnego można pobrać odpowiednią aplikację „ClickMeeting” ze sklepu Google Play lub AppStore.
Połączenie internetowe o zalecanej prędkości: 512 KB/sek dla dźwięku, 1,5 MB/sek dla obrazu i dźwięku.
Wymagania sprzętowe: Procesor dwurdzeniowy 2GHz lub lepszy (zalecany czterordzeniowy), 2GB pamięci RAM (zalecane 4GB lub więcej).
W przypadku oprogramowania Firewall porty numer 80, 443 i 1935 powinny być odblokowane. Zalecamy także wyłączenie na czas szkolenia wszelkich dodatków typu Adblock.
W systemie pocztowym trzeba dodać do „białej listy” domenę clickmeeting.com, z której wysyłane są zaproszenia na webinary.
Słuchawki lub głośniki podłączone do komputera.
Przeglądarka Firefox, Google Chrome. Przeglądarka musi być uaktualniona do najnowszej wersji.
Proszę pamiętać, aby przed dołączeniem do szkolenia on-line wyłączyć wszystkie inne aplikacje, które korzystają z mikrofonu (np. Skype, WhatsApp itp.) oraz aby w czasie trwania szkolenia nie były pobierane pliki lub aktualizacje.
W celu weryfikacji możliwości prawidłowego uczestnictwa w szkoleniu online zaleca się wykonanie testu połączenia. Link do testu zostanie przesłany wraz z zaproszeniem na szkolenie.
Zgłoszenie, potwierdzenie uczestnictwa, odwołanie, rezygnacja z uczestnictwa w szkoleniu on-line
Zgłoszenie przyjmowane jest na podstawie wypełnionego formularza zgłoszeniowego przez upoważnioną osobę, przesłanego e-mailem na adres szkoleniazdalne@frbs.org.pl lub poprzez stronę zapis na szkolenie on-line za pośrednictwem formularza umieszczonego na stronie wybranego szkolenia.
Zaplanowane szkolenie on-line potwierdzane jest mailowo 1–2 dni przed jego terminem realizacji.
W przypadku konieczności odwołania szkolenia on-line, FRBS kontaktuje się z zainteresowanymi bankami e-mailowo lub telefonicznie.
Rezygnacja przyjmowana jest jedynie w formie pisemnej, e-mailem na adres szkoleniazdalne@frbs.org.pl , do godziny 14-tej dnia poprzedzającego szkolenie. Brak rezygnacji po 14-tej dnia poprzedzającego szkolenie – odpłatność 100 % .