Advokat (H), partner Anders Aagaard. Ledelsesansvar for IT-sikkerhed
|
|
|
- Ejvind Torp
- 10 år siden
- Visninger:
Transkript
1 Advokat (H), partner Anders Aagaard Ledelsesansvar for IT-sikkerhed 1
2 AGENDA Ledelsens opgaver og ansvar Persondataforordningen Cases 2
3 Ledelsens opgaver og ansvar Selskabsloven hard law: SL 115: I kapitalselskaber, der har en bestyrelse, skal denne ud over at varetage den overordnede og strategiske ledelse og sikre en forsvarlig organisation af kapitalselskabets virksomhed påse, at... der er etableret de fornødne procedurer for risikostyring og interne kontroller SL 117: I kapitalselskaber, der ledes efter 111, stk. 1 (af en bestyrelse, red) varetager direktionen den daglige ledelse af kapitalselskabet. Direktionen skal følge de retningslinjer og anvisninger, som bestyrelsen har givet. Den daglige ledelse omfatter ikke dispositioner, der efter kapitalselskabets forhold er af usædvanlig art eller stor betydning. 3
4 Ledelsens opgaver og ansvar Ledelsens ansvarsnorm : SL 361: Stiftere og medlemmer af ledelsen, som under udførelsen af deres hverv forsætligt eller uagtsomt har tilføjet kapitalselskabet skade, er pligtige til at erstatte denne. Det samme gælder, når skaden er tilføjet kapitalejere eller tredjemand 4
5 Fortolkning af ansvarsnormen Selskabsanbefalingen - Soft Law: Pkt. 5 om risikostyring: Effektiv risikostyring og et effektivt internt kontrolsystem medvirker til at reducere strategiske og forretningsmæssige risici, til at sikre overholdelse af gældende regler og forskrifter samt til at sikre kvaliteten af grundlaget for ledelsens beslutninger og den finansielle rapportering. Det er væsentligt, at risiciene identificeres og kommunikeres, og at risiciene håndteres på en hensigtsmæssig måde. Anbefalingen i Pkt : Det anbefales, at bestyrelsen tager stilling til og i ledelsesberetningen redegør for de væsentligste strategiske og forretningsmæssige risici, risici i forbindelse med regnskabsaflæggelsen samt for selskabets risikostyring. Direktionen bør løbende identificere de væsentligste risici og rapportere til bestyrelsen om udviklingen inden for de væsentlige risikoområder, herunder bl.a. om tiltag og handlingsplaner. 5
6 Sammenfatning Bestyrelsens ansvarsområde omfatter: Stillingtagen til strategiske og forretningsmæssige risici, Virksomhedens risikostyring. Direktionens ansvarsområde omfatter: Identifikation og vurdering af væsentlige risici Følge udviklingen inden for væsentlige risikoområder Kommunikationen til bestyrelsen, herunder om tiltag og handlingsplaner 6
7 Persondataforordningen o EU s databeskyttelsesdirektiv ligger til grund for den danske persondatalov o Kommissionen fremsatte d. 25 januar 2012 forslag om en ny forordning om databeskyttelse, som skal erstatte det nuværende persondatadirektiv o EU-parlamentet har godkendt udkastet, som nu behandles af Rådet o Implementering mulig fra
8 Persondataforordningen o Vedtagelse af den nye forordning vil medføre en ophævelse af den danske persondatalov, da en forordning som udgangspunkt hverken skal eller kan implementeres i national lovgivning, idet forordninger har direkte virkning o Forordningen vil gøre persondataregler til et EU-anliggende i højere grad end hidtil og sikre en mere ensartet anvendelse og håndhævelse af databeskyttelsesreglerne. 8
9 Forslaget væsentlige ændringer I Retten til at blive glemt Den ikke registrerede skal have ret til at få slettet sine personlige oplysninger, hvis der ikke er legitime grunde til at den registreredes personoplysninger gemmes. Enklere procedure for dataoverførsel Det skal være nemmere for internationale virksomheder at lave aftaler om overførsel af data mellem koncernforbundne selskaber. Ændring af krav til samtykke Øgede krav til samtykke Krav om udtrykkeligt samtykke i form af en frivillig, specifik og informeret viljestilkendegivelse. F.eks. Ved markering af et afkrydsningsfelt ved besøg på et websted Tavshed eller inaktivitet kan ikke indebære samtykke Samtykke kan ikke i alle tilfælde bruges som behandlingshjemmel. Dette gælder bl.a. for ansættelsesforhold, hvor der er en klar skævhed mellem den registrerede (medarbejderen) og den registreringsansvarlige (arbejdsgiveren) Samtykke kan ikke gives af et barn under 13 år, men skal gives af barnets forældre eller værge. 9
10 Forslagets væsentligste ændringer II Databeskyttelsesansvarlig Alle offentlige myndigheder og selskaber med over 250 ansatte skal udpege en databeskyttelsesansvarlig, som skal sikre at myndigheden/selskabet overholder reglerne i forordningen Den databeskyttelsesansvarlige er en fysisk nøgleperson, som udpeges på baggrund af dennes faglige kvalifikationer, ekspertise indenfor databeskyttelseslovgivning og praksis, samt evne til at udføre de for stillingen nødvendige opgaver. Den databeskyttelsesansvarlige opgaver indebærer: at underrette og rådgive virksomhedens ledelse (som er registeransvarlig) om deres forpligtelser i henhold til forordningen, at overvåge gennemførelsen af anvendelsen af ledelsens regler om beskyttelse af personoplysninger, at kontrollere anmeldelser vedrørende brud på persondatasikkerheden, mv. 10
11 Forslagets væsentligste ændringer III Styrkelse af nationale datatilsyn strengere sanktioner Nationale datatilsyn vil få ret til at udstede bøder ved forsætlig eller uagtsom overtrædelse af persondataforordningen. Bøder på op til EURO eller op til 5 % af en virksomheds årlige omsætning 11
12 Forslaget væsentligste ændringer IV Hurtig underretning i tilfælde af brud på sikkerhed I tilfælde af brud på persondatasikkerheden skal den dataansvarlige uden unødigt ophold underrette både de berørte registrerede og det nationale datatilsyn. 12
13 Hvad bør vi undgå? God IT-sikkerhed begrænser scenarier som Edward Snowden Nets/Se & Hør Target LGT Bank JPMorgan 13
1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?
Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.
Høring over EU-Kommissionens forslag til nye EU-databeskyttelsesregler - Justitsministeriets
Sendt via e-mail: [email protected] Justitsministeriet Slotsholmsgade 10 1216 København K 27. juni 2012 S531 - D41229 Att.: fm. Christian Wiese Svanberg Høring over EU-Kommissionens forslag til nye EU-databeskyttelsesregler
Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD
INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel
Overblik over persondataforordningen
Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt
Persondataforordningen og offentlige organisationer
Persondataforordningen og offentlige organisationer Nis Peter Dall, advokat, partner BvHD Gladsaxe, den 30. oktober 2012 www.bvhd.dk Forordning, ikke et direktiv 2 1 Forordning, ikke direktiv Hvad betyder
Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016
Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016 Introduktion 2016 Deloitte 2 Introduktion: Den nye EU-persondataforordning Rationale Forskelle i hastigheden af lovgivningsmæssige
Bestyrelsesmedlemmers personlige hæftelse
Bestyrelsesmedlemmers personlige hæftelse Udgangspunkt: Ingen personlig hæftelse Fonden/selskabet hæfter alene. Ingen personlig hæftelse for bestyrelsesmedlemmer eller andre. Forudsætning: Fonden/selskabet
Persondata og sikkerhedsbrud
1 Persondata og sikkerhedsbrud Tirsdag den 10. maj 2016 2 Hvad er et sikkerhedsbrud? Brud på persondatasikkerheden": Brud på sikkerheden, der fører til hændelig eller ulovlig tilintetgørelse, tab, ændring,
EU Persondataforordningen, skærpet krav til sikkerheden om data
EU Persondataforordningen, skærpet krav til sikkerheden om data Her er de væsentligste hovedpunkter i aftalen Den 15. december blev EU s lovgivende institutioner enige om udformningen af EU Persondataforordningen.
Rigsarkivets konference 2. november 2016
Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-
Det skal du have styr pa inden 2018
Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens
Bestyrelsesmedlemmers rettigheder, pligter og ansvar
Bestyrelsesmedlemmers rettigheder, pligter og ansvar 8. august 2013 Esbjerg Forsyning A/S Ravnevej 10 6705 Esbjerg Ø Telefon 7614 2414 Fax 7614 2485 www.esbjergforsyning.dk [email protected] Bestyrelsesmedlemmernes
Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date
Den nye persondataforordning Indlæg den 24.10.2016 Ejendomsforeningen Fyn v/jesper POWERPOINT Løffler Nielsen TEMPLATE TITLE A focused subheading Date Emner 1. Kort introduktion til forordningen 2. Hvordan
Er det farligt at sidde i bestyrelser?
Er det farligt at sidde i bestyrelser? Erstatningsklimaet Skærpelser i lovgivning og praksis? Undgå ansvar Beskytte mod ansvar Advokater i bestyrelsen Forøget aggression Konkursboer (standsningssager)
Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen
Persondataforordningen Data Protection Officer Advokat, Marie Albæk Jacobsen 2 Data Protection Officer - DPO Data Protection Officer (DPO) Databeskyttelsesrådgiver Ny bestemmelse - har ikke tidligere været
Persondataforordningen. Henrik Aslund Pedersen Partner
www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny
EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017
EN DAG OM PERSONDATAFORORDNINGEN STU Foreningen 7. december 2017 Oplæg v/ Peter Sindal Lundsberg Advokat, underviser, fast værge Hovedvagtsgade 6, 4. sal 1103 København K T: 3311 3636 M: 5373 2100 E: [email protected]
Vejledning om informationssikkerhed
Vejledning om informationssikkerhed Birgitte Drewes, afdelingschef, Sundhedsdatastyrelsen Marchen Lyngby, fuldmægtig, Sundhedsdatastyrelsen Vejledningen kan downloades her: http://sundhedsdatastyrelsen.dk/da/rammer-og-retningslinjer/om-informationssikkerhed
Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:
Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse
Tilsynsråd. Hvad er tilsynsrådets opgaver? Af advokat (L) Bodil Christiansen og advokat (H), cand. merc. (R) Tommy V. Christiansen.
- 1 Tilsynsråd Hvad er tilsynsrådets opgaver? Af advokat (L) og advokat (H), cand. merc. (R) Før 2009 krævede aktieselskabsloven, at et kapitalselskabs ledelse var todelt i form af en bestyrelse samt en
Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring
Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen
Introduktion til persondataforordning
Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov
Persondataforordningen
Persondataforordningen Den offentlige uddannelsesdag, 4. oktober 2013 Ved partner Thomas Munk Rasmussen og persondataspecialist, ph.d. Charlotte Bagger Tranberg 2 Aktuelt persondataret Brud på sikkerheden
[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]
!"#!"$! % &&&$!"$! [Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] Du har fra Rigspolitiet modtaget en blank børneattest, dvs. en attest, hvoraf det fremgår, at den person, oplysningerne
Rollen som DPO. September 2016
Rollen som September 2016 2 Udpegning af Hvilke organisationer (både dataansvarlige og databehandlere) skal have en (artikel 37)? Offentlige myndigheder (undtagen domstole) Private virksomheder, hvis kerneaktivitet
PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf
PERSONDATALOVEN - UDFORDRINGER Birthe Boisen, Juridisk Konsulent Tlf. 21 45 22 48 [email protected] PERSONDATALOVEN OG PERSONDATAFORORDNINGEN Persondataloven Lov om behandling af personoplysninger,
Er I klar til den nye persondataforordning?
Er I klar til den nye persondataforordning? Nye regler om persondata på vej I december 2015 blev der opnået enighed om en ny persondataforordning. Forordningen indeholder en række nye og ændrede regler
Den nye persondataforordning
Den nye persondataforordning -Hvad gør Styrelsen for Undervisning og Kvalitet? Side 1 Ministeriet for Børn, Undervisning og Ligestillings koncern Ministeriet for Børn, Undervisning og Ligestilling (departementet)
DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )
DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der
Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.
Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges
Persondataforordningen den 20. februar 2018
Persondataforordningen den 20. februar 2018 Hvorfor går så mange nu op i persondata? Under den nye Databeskyttelsesforordning er man pligtig til at kunne påvise, at man overholder reglerne Under forordningen
BILAG 14: DATABEHANDLERAFTALE
BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav
BILAG TILSYN OG EGENKONTROL UDFØRT DEN [INDSÆT: DATO]
ILG 8.2 - TILSYN OG GNKONTROL UFØRT N [INSÆT: TO] [INSÆT: NVN] ( ataansvarlig ) har foretaget en risikovurdering af behandlingen af personoplysninger hos atabehandleren. Risikovurderingen viser, at der
DEN NYE PERSONDATAFORORDNING. er din virksomhed klar?
DEN NYE PERSONDATAFORORDNING er din virksomhed klar? DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? Den nye europæiske persondataforordning, General Data Protection Regulation, træder i kraft den
Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi
Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer
Overblik over Justitsministeriets betænkning og de væsentligste ændringer i persondataforordningen
www.pwc.dk Overblik over Justitsministeriets betænkning og de væsentligste ændringer i persondataforordningen Juni 2017 Indhold Indledning 03 Overblik over regulering 04 Justitsministeriets betænkning
Bilag A Databehandleraftale pr
1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)
Bilag 11 - Databehandleraftale
Bilag 11 - Databehandleraftale [Vejledning til tilbudsgiver: Bilaget skal ikke udfyldes af tilbudsgiver. Bilaget er i sin helhed at betragte som et mindstekrav (MK), jf. udbudsbetingelsernes punkt 3.2.3.2
WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:
Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale
PARSEPORT DATABEHANDLERAFTALE
2018 PARSEPORT DATABEHANDLERAFTALE PARSEPORT; Databehandleraftale V. 2.0 28/08/2018 1 DATABEHANDLERAFTALE indgået mellem Indtast virksomhed CVR-nr.: Indtast CVR-nr Indtast adresse Indtast postnummer og
