Foredragsholdere
Tone Hoddø Bakås
Fagsjef personvern,
Tone Hoddø Bakås er fagsjef for personvern i SpareBank 1 Østlandet, med over 30 års erfaring innen informasjonssikkerhet, risikostyring og personvern. Hun har bakgrunn fra Norges Bank, Oslo kommune, personvernombud i Innlandet fylkeskommune og som sentral ressurs i NorSIS, der hun blant annet etablerte Nasjonal Sikkerhetsmåned i Norge.
Tone har en master i informasjonssikkerhet fra Høgskolen i Gjøvik og er sertifisert CISA, CRISC, CDPSE og ISO/IEC 27001 Lead Auditor. Hun har bred erfaring fra opplæring, metodeutvikling og praktisk implementering innen personvern og informasjonssikkerhet i både offentlig og privat sektor.
Hun har i en årrekke holdt foredrag, undervist ved universiteter og høgskoler, og ledet flere nasjonale initiativer og konferanser innen sikkerhet og personvern. Tone brenner for å gjøre sikkerhet og personvern praktisk, forståelig og meningsfullt.
Christina Aar
Associate Partner
Christina Aar
Utdannet jurist og har videreutdanning innenfor forvaltningsinformatikk. Tjenesteansvarlig for personvern i EYs rådgivningsvirksomhet. Hun har 25 års erfaring innen de fleste sidene av personvern- og informasjonssikkerhetsarbeid i både private og store offentlige virksomheter, både som fagansvarlig og i en koordinerende rolle.
Om sesjonen
Dette foredraget gir et erfaringsbasert innblikk i hvordan SpareBank 1 Østlandet videreutviklet sin metode for å vurdere personopplysningssikkerheten, slik at personers konsekvens faktisk blir vurdert.
• Hvordan forbedre metode for å ivareta art 32 i personvernforordningen om personopplysningssikkerhet, for den registrerte?
• Hvordan skal den registrertes interesser forstås i kontekst av ivaretakelse av konfidensialitet, integritet og tilgjengelighet og det mer tradisjonelle virksomhetsperspektivet?
• Og hva er nå egentlig forskjell mellom vurdering av den registrertes interesser i en risikovurdering etter art 32 sammenlignet med det som skal vurderes i en personvernkonsekvensvurderinger etter art 35?
• Hvordan skille mellom hva som skal vurderes, hvordan gi konkret og praktisk støtte som gir treffsikkerhet, samtidig som metoden ikke blir for krevende å forstå og benytte i det daglige?
Vi deler vår erfaring med selve prosessen for å forbedre metoden, selve metoden og hvordan det har gått i ettertid når justert metode og maler er prøvd ut i praksis.
Vi presentere hvordan man skiller mellom virksomhetens risiko og risiko for den registrerte, hvordan man operasjonaliserer vurderingene uten å gjøre dem unødvendig tunge, og hvordan man gir støtte som ansatte faktisk kan bruke i hverdagen.
Dette er et foredrag for deg som ønsker å styrke kvaliteten i risikovurderinger, få bedre begrunnede tiltak, og sørge for at personopplysningssikkerhet faktisk ivaretar det den er ment å beskytte: personopplysningssikkerheten.