1 of 29

Управление, риск и съответствие

​

Дейност

GDPR игра на роли

​

Финансиран от Европейския съюз. Изразените възгледи и мнения обаче са само на автора(ите) и не отразяват непременно тези на Европейския съюз или Европейската изпълнителна агенция за образование и култура (EACEA). Нито Европейският съюз, нито EACEA могат да носят отговорност за тях.

Проект No: 2021-1-IT03-KA220-YOU-000028668

2 of 29

Добре дошли!

В тази сесия ще се опитаме да засилим значението на рамките и разпоредбите за защита на данните в киберсигурността, както и рисковете, свързани с обработката на лични данни.

3 of 29

Какво ще научим заедно...

  • Значението на регулирането на защитата на данните в цифровата сигурност
  • Рисковете, свързани с работата с чувствителни или лични данни
  • Значението на спазването на съществуващите разпоредби при управлението на данни

​

4 of 29

GDP игра на роли

Това е страхотен ден в DataSafe Inc., тъй като имаме нов клиент, който идва, за да обсъдим възможни бизнес отношения.

​

​

Но това не е просто клиент, това е маркетинг мениджърът от BigData! Всички сме много развълнувани, но в DataSafe Inc. следваме разпоредбите и рамките за защита на данните, за да запазим служителите и другите хора в безопасност, и имаме усещането, че BigData може да иска някои неща, които ние не можем да направим, така че нашата работа е да ги води през процеса на безопасно третиране на данни!

5 of 29

GDPRoleplay

BigData are looking to revamp their data collection and treatment process to improve some of their advertisement potential.

​

​

BigData’s marketing manager thinks that they could boost their advertisement income by directly selling user info from various companies they consult to advertisers. Do you think this is in line with data protection laws and regulations?

6 of 29

GDP игра на роли

​

Има някои големи недостатъци в плана на BigData, но ние наистина искаме да работим с тях поради размера на тяхната компания.

​

​

Можем ли да измислим нещо, за да спазваме както разпоредбите за защита на данните, така и етиката, като същевременно помагаме на BigData да увеличи приходите си?

7 of 29

GDP игра на роли

​

Начало:

​

​

Главният изпълнителен директор на DataSafe се свърза и ни помоли да направим това и да се уверим, че BigData ще избере нас, но трябва да намерим начин да направим това етично!

​

С оглед на това управителят е направил група за консултация за възможните варианти. Екипът ще бъде от 4 члена.

​

8 of 29

GDP игра на роли

​

9 of 29

GDP игра на роли

​

Дискусия:

​

​

Нека да разгледаме, едно по едно, предложенията, които всеки от нашите консултантски екипи е измислил!

Някой от вас успя ли да излезе с печеливши предложения, при които всички страни са доволни? Ако не, къде си правил жертви и къде си бил строг?

​

Изпълнението на конкретна „роля“ помогна ли ви да разберете значението й в процеса на обработка на данни? Смятате ли, че сте се опитали да разберете гледната точка на партньорите си, или сте ги пренебрегнали, за да се съсредоточите върху вашите отговорности?

​

10 of 29

GDP игра на роли

​

Разменете ролите си!

​

​

Сега за промяна предайте ролята си на човека, който седи отдясно.

Нека видим как протича дейността с нова ситуация от различна гледна точка

11 of 29

GDP игра на роли

​

Честито! Постигнахме споразумение, което задоволи всички, включително главния изпълнителен директор на BigData, който вече е сключил договор с DataSafe за всички въпроси, свързани със защитата на данните и киберсигурността.

Сега първата ни задача като консултанти за BigData е да преработим техния процес на включване, за да гарантираме, че всички служители са обучени и подготвени за работа с чувствителни данни.

​

Проблемът е, че в момента те дори нямат материал за подготовка! Тези отговорности се оставят на ръководителя на всеки отдел, като много от тези ръководители нямат обучение по управление на данни.

​

12 of 29

GDP игра на роли

​

Започнете, както възнамерявате да продължите...

​

​

Не забравяйте, че подготовката и правилното навлизане са ключът към успеха от самото начало. Имайки това предвид, нека да разгледаме някои ключови точки, които трябва да бъдат включени, как BigData се справя с тях сега и нека предложим промените, които трябва да бъдат направени.

  • Административен достъп: На някои отдели е разрешен достъп до всички данни на компанията, дори до секции, които нямат причина да разглеждат.
  • Правила за пароли: На новите служители се казва да изберат парола без политика за промяна. Супервайзор току-що ни каза, че има една и съща парола от 5 години!
  • Споделяне: Служителите получават достъп до споделената платформа за базата данни на компанията, но също и до USB устройство за споделяне на локални файлове. Това не звучи правилно…
  • Безопасност на данните и разпоредби: На новите служители не се дават никакви индикации за GDPR в техните политики за местоположение или данни, към които компанията се придържа, вместо това им се казва да „потърсят“.

​

13 of 29

GDP игра на роли

​

14 of 29

GDP игра на роли

​

Начало:

​

​

Да видим какво можем да направим, за да разрешим това!

Сега консултантският екип ще проведе бърза 15-минутна дискусия за това какво би могло да бъде най-доброто възможно решение.

Старт!

Не се колебайте да попитате фасилитатора в случай на въпроси. Тук сме, за да учим заедно!

15 of 29

GDP игра на роли

​

Дискусия:

​

​

Нека да разгледаме как избрахме да се справим с тези ключови точки и какви проблеми възникнаха по време на дискусията!

Дейността помогна ли ви да придобиете гледна точка по често срещани проблеми със сигурността и причините зад тях? Често, въпреки че грешката е направена от служител, отговорността е на тези, които отговарят за подготовката им, оттук и важността на правилната подготовка и управление.

​

Хареса ли ви да сменяте ролите и да виждате проблемите от различна гледна точка? Промяната на гледната точка понякога може да ни даде повече информация, отколкото различните предизвикателства от една и съща гледна точка, като ни помага да видим проблема по многоизмерен начин.

​

16 of 29

GDP игра на роли

​

Заключителни бележки:

​

​

Надяваме се, че тази дейност помогна за укрепване на концепциите, преподавани в различните модули на онлайн курса, и за по-задълбочено разбиране на важността на сигурността на данните, както и защо разпоредбите са толкова строги.

17 of 29

Управление, риск и съответствие

​

​

Дейност 2: Шаради с данни

Финансиран от Европейския съюз. Изразените възгледи и мнения обаче са само на автора(ите) и не отразяват непременно тези на Европейския съюз или Европейската изпълнителна агенция за образование и култура (EACEA). Нито Европейският съюз, нито EACEA могат да носят отговорност за тях.

Проект No: 2021-1-IT03-KA220-YOU-000028668

18 of 29

Шаради с данни

Може би сте запознати с играта charades. Е, имаме обрат, който може да ви хареса!

​

В шарадите играчите записват концепции, имена или предмети и се редуват да избират от селекцията. Когато играч нарисува концепция, той трябва да имитира тази концепция, без да използва думите си.

19 of 29

Шаради с данни

​

За тази игра на шаради ще тръгнем в различна посока.

​

Нека съберем материал, върху който да пишем (лепкави бележки, флаш карти и т.н.). Всичко е страхотно! Сега, като използвате знанията си от предишните игри, както и модулите на курса и всякакви компетенции, за които може би вече сте запознати, и опитайте да напишете 2 или 3 концепции на човек в групата. Сега имаме нашите идеи, нека ги сложим в купа и да ги разбъркаме.

20 of 29

Шаради с данни

​

Сега изберете кой ще бъде нашият първи актьор и го накарайте да избере идея.

​

След като актьорът разбере какво трябва да представлява, ще имаме 2 опции как да играем. Ние можем или:

​

  • Задайте таймер за 60 секунди. Всеки играч може да познае колкото иска, за да се опита да го направи правилно, преди да изтече времето.

​

Или:

​

  • Актьорът започва своето представяне. Играчите се редуват в кръг по посока на часовниковата стрелка, отгатвайки каква концепция представлява актьорът.

21 of 29

Шаради с данни

​

Познахте ли навреме?

​

Сега, за да смените ролите, победителят от предишния кръг сега ще бъде актьорът. Можем да играем, докато не ни свършат концепциите!

22 of 29

Управление, риск и съответствие

​

​

Дейност 3: Подземия и пробиви на данни

Финансиран от Европейския съюз. Изразените възгледи и мнения обаче са само на автора(ите) и не отразяват непременно тези на Европейския съюз или Европейската изпълнителна агенция за образование и култура (EACEA). Нито Европейският съюз, нито EACEA могат да носят отговорност за тях.

Проект No: 2021-1-IT03-KA220-YOU-000028668

23 of 29

Подземия и пробиви на данни

Прекрасното царство Киберия е атакувано от зли войници на Хакланд!

​

За да запазим Cyberia и нейните граждани на данни в безопасност, е от изключителна важност да гарантираме, че нашата политика за защита на гражданите е актуална!

24 of 29

Подземия и пробиви на данни

​

След като проверихме Сървърния дворец, домът на краля на Киберия Судо, виждаме, че има някои проблеми с политиката за защита на двореца!

​

Стражите пускат граждани от неизвестни провинции, без да проверяват произхода им, и изглежда, че няколко троянски войници са влезли в града.

Освен това пазачите открито обсъждат гражданите и техните ситуации чрез опасни пощенски гълъби, така че злите войници знаят точно къде да атакуват!

25 of 29

Подземия и пробиви на данни

​

Каква катастрофа!

​

Какво могат да направят пазачите на Cyberia, за да подобрят сигурността при работа с данните на своите граждани и по този начин да запазят кралството безопасно?

Нека работим заедно, за да изготвим ревизиран план за защита на гражданите, за да помогнем на кралството да се пази от подлите нападатели!

26 of 29

Подземия и пробиви на данни

​

Стъпки, които трябва да вземете предвид:

​

  • Как трябва да се отнасят охранителите към гражданите? Трябва ли да говорят за компрометираща информация там, където другите могат да ги чуят?
  • Трябва ли всеки гражданин, който влиза в кралството, да бъде подложен на проверка, за да се увери, че е в безопасност?
  • Правилно ли е пазачите да не са образовани по нито една от тези теми? Или трябва да бъдат подложени на процес на включване, за да сме сигурни, че са наясно със своите отговорности?

​

27 of 29

Подземия и пробиви на данни

​

Е, сега, след като избегнахме тази криза, нека се върнем към реалния свят.

​

Както сигурно сте забелязали, Cyberia е абстракция на защитата на данните в една компания, като нейните граждани представляват данните, а пазачите са служители или членове на екипа.

​

Когато защитаваме кралството, трябва да разгледаме някои от ключовите точки на защитата на данните, като криптиране (не обсъждане на чувствителна информация чрез пощенски гълъби), проверки на миналото (проверка на безопасността на нови граждани) и правилни процеси на включване (обучение на пазачите на техните отговорности, преди да започнат работа).

​

28 of 29

Подземия и пробиви на данни

​

Надяваме се, че сте харесали това приключение в Cyberia!

​

29 of 29

Благодаря!

Финансиран от Европейския съюз. Изразените възгледи и мнения обаче са само на автора(ите) и не отразяват непременно тези на Европейския съюз или Европейската изпълнителна агенция за образование и култура (EACEA). Нито Европейският съюз, нито EACEA могат да носят отговорност за тях.

Проект No: 2021-1-IT03-KA220-YOU-000028668