קורס הגנת הפרטיות ואבטחת מידע
הגנת הפרטיות ואבטחת מידע
הזכות לפרטיות היא אחת מזכויות האדם החשובות בישראל. עניינה של הזכות לפרטיות הינו בשמירה על האוטונומיה של האדם, בשמירה על צנעת חייו וענייניו האישיים ואף בהגנה על האדם מפני שימוש לרעה במידע אודותיו.
שנת 2018 מצטיירת כרגע כשנה המעניינת ביותר מבחינה חקיקתית בכל הקשור להגנה על פרטיות.
מהצד הלוקלי, תקנות הגנת הפרטיות (אבטחת מידע) חדשות נכנסו לתוקף מ-8 למאי 2018
ומהצד הבינלאומי, החברות הישראליות צריכות להיות ערוכות לרגולציה האירופאית – ה-GDPR (General Data Protection Regulation) שאף הן נכנסו לתוקף בסוף מאי 2018.
וחוק פרטיות הצרכן בקליפורניה CCPA – California Consumer Privacy Act אשר יכנס לתוקף בראשון לינואר 2020.
מהות
המציאות שלנו היום טומנת בחובה אתגרים טכנולוגים רבים המלווים לאורך השנים בגילוי עוצמתי של נזק כתוצאה מפשיעה קיברנטית בעולם. גניבה של מידע בעלות של מיליארדי דולרים, גרימת נזק בלתי הפיך לארגונים, פגיעה באמינות של מערכות, והנזק עוד יגדל ככל שהתלות במחשוב תגדל.
קהל היעד
מסלול סייבר למשפטנים מיועד למקצוענים המעוניינים להתעדכן באתגרים שמציב בפנינו העידן הדיגיטלי תוך שימת דגש על תחום הפרטיות שהגיע לשיאו החקיקתי והרגולטורי במאי 2018 עם כניסת תקנות הגנת הפרטיות בישראל ובאירופה, בד בבד עם חוק פרטיות הצרכן בקליפורניה CCPA אשר יכנס לתוקפו בינואר 2020
דרישות קדם:
- אנגלית ברמה טובה.
- אין צורך בידע מוקדם של עולם הסייבר.
ריכוז אקדמי
הסדנה תועבר על ידי מיטב המרצים בתחום זה בארץ,
ריכז אקדמי – אתי ברגר, ממומחית לפרטיות באספקטים המשפטיים והטכנולוגיים.
תכני הקורס
הקדמה
- מבוא לסייבר והכרות עם מושגיי יסוד.
- איומים – איומים תוך אירגוניים וחוץ אירגוניים, איומים ידועים ושאינם ידועים
נוזקות
- סוגי נוזקות
- תוכנות כופרה ניתוח – Case study
העובדים בחברה
- התנהלות מול עובדים פנים אירגוניים
- עבודה עם עובדי מיקור חוץ
ניהול סיכונים
- ניהול סיכוניי סייבר בחברות
- מיחשוב ענן
מתודולוגיית הגנה
- עקרונות תורת ההגנה
ניהול אירוע מתקפת סייבר
- עקרונות ניהול סייבר
- ניתוח אירוע
- דיווח על פי הרגולצייה
- העברת מידע
תקנים וסטנדרטים
- תקנים וסטנדרטים שכיחים בתחום אבטחת המידע
פרטיות
- הכרות תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז- 2017
- רגולציית הפרטיות באירופה – GDPR
- רגולציית הפרטיות בארה"ב – CCPA
תקנות הגנת הפרטיות
- הגדרת מאגר מידע
- מידע אישי ומידע אישי רגיש
- הגדרת רמת אבטחת המידע במאגרים
- חבויות
- אכיפה
- נהלים
GDPR
General principles and basic concepts of the GDPR
Key actors under the GDPR and their role
Business activities that are most impacted by GDPR
Personal Data
The Principles of Data Protection
Controllers vs Processors
Rights of data subjects
Obligations of data controllers and processors and law compliance measures
Legitimate purposes of processing personal data
Enforcement and compliance mechanisms
Liabilities and sanctions
The basics of Privacy Notices
Requirements and contents of a Privacy Notice
Consent – the basics
What is Data Protection Impact Assessment (DPIA)?
Privacy by design/Privacy by Default
Data transfers
Data breach notification
DPO
The powers of supervisory authorities
CCPA
CCPA Principles
Terms that are key to understanding CCPA
Technical definition of website cookies and how they work
Fair Information Privacy Principles (FIPP)
Objectives of the CCPA
CCPA Principles
Businesses that are regulated under the CCPA
Factors to consider when building a CCPA compliance Program
Identifying the key personal data rights the CCPA gives to California residents
Recognizing the types of threats to consumers’ personal information
Learn the rights that consumers have and how to direct consumers to exercise their rights
Understand the business’s responsibilities when collecting and transferring personal information
מידע נוסף
סה"כ 30 שעות אקדמאיות
-
- מסלול בוקר – 5 מפגשים, יתקיים אחת לשבוע בין השעות 09:00 ועד 14:15.
- מסלול ערב – 5 מפגשים, יתקיים אחת לשבוע בין השעות 16:00 ועד 20:30.
המשתתפים יקבלו תעודת סיום קורס וחומרי הדרכה.
מסיימים, תינתן תעודת בוגר קורס הגנת הפרטיות ואבטחת מידע.
דרישות הקורס השתתפות פעילה בלפחות 80% ממפגשי הקורס וביצוע מטלות מקצועיות.
מארגן הקורס שומר לעצמו את הזכות לשנות ולהתאים את מועדי ותכני הקורס.