Program Sikkerhetsfestivalen 2026

Legal & Compliance

Artikkel 32 i praksis: Slik ivaretar vi den registrerte

Tirsdag 11- Breiseth, Storlon

NorwegianDetailed 40 min

Tone Hoddø Bakås

Tone Hoddø Bakås

Fagsjef personvern,

Tone Hoddø Bakås er fagsjef for personvern i SpareBank 1 Østlandet, med over 30 års erfaring innen informasjonssikkerhet, risikostyring og personvern. Hun har bakgrunn fra Norges Bank, Oslo kommune, personvernombud i Innlandet fylkeskommune og som sentral ressurs i NorSIS, der hun blant annet etablerte Nasjonal Sikkerhetsmåned i Norge.

Tone har en master i informasjonssikkerhet fra Høgskolen i Gjøvik og er sertifisert CISA, CRISC, CDPSE og ISO/IEC 27001 Lead Auditor. Hun har bred erfaring fra opplæring, metodeutvikling og praktisk implementering innen personvern og informasjonssikkerhet i både offentlig og privat sektor.

Hun har i en årrekke holdt foredrag, undervist ved universiteter og høgskoler, og ledet flere nasjonale initiativer og konferanser innen sikkerhet og personvern. Tone brenner for å gjøre sikkerhet og personvern praktisk, forståelig og meningsfullt.

Christina Aar

Christina Aar

Associate Partner

Christina Aar

Utdannet jurist og har videreutdanning innenfor forvaltningsinformatikk. Tjenesteansvarlig for personvern i EYs rådgivningsvirksomhet. Hun har 25 års erfaring innen de fleste sidene av personvern- og informasjonssikkerhetsarbeid i både private og store offentlige virksomheter, både som fagansvarlig og i en koordinerende rolle.

Dette foredraget gir et erfaringsbasert innblikk i hvordan SpareBank 1 Østlandet videreutviklet sin metode for å vurdere personopplysningssikkerheten, slik at personers konsekvens faktisk blir vurdert.

• Hvordan forbedre metode for å ivareta art 32 i personvernforordningen om personopplysningssikkerhet, for den registrerte?

• Hvordan skal den registrertes interesser forstås i kontekst av ivaretakelse av konfidensialitet, integritet og tilgjengelighet og det mer tradisjonelle virksomhetsperspektivet?

• Og hva er nå egentlig forskjell mellom vurdering av den registrertes interesser i en risikovurdering etter art 32 sammenlignet med det som skal vurderes i en personvernkonsekvensvurderinger etter art 35?

• Hvordan skille mellom hva som skal vurderes, hvordan gi konkret og praktisk støtte som gir treffsikkerhet, samtidig som metoden ikke blir for krevende å forstå og benytte i det daglige?

Vi deler vår erfaring med selve prosessen for å forbedre metoden, selve metoden og hvordan det har gått i ettertid når justert metode og maler er prøvd ut i praksis.

Vi presentere hvordan man skiller mellom virksomhetens risiko og risiko for den registrerte, hvordan man operasjonaliserer vurderingene uten å gjøre dem unødvendig tunge, og hvordan man gir støtte som ansatte faktisk kan bruke i hverdagen.

Dette er et foredrag for deg som ønsker å styrke kvaliteten i risikovurderinger, få bedre begrunnede tiltak, og sørge for at personopplysningssikkerhet faktisk ivaretar det den er ment å beskytte: personopplysningssikkerheten.

  1. Inside the NPM supply chain attacks: Lessons from a worm on the loose 1 · Frimurerlosjen, rom 1
  2. No Key Required: Bypassing Application-Layer Encryption with Frida 1 · Frimurerlosjen, rom 2
  3. Trust and Democracy in the Age of AI 10 · HeartBox ,Teatersalen
  4. No More Shadow IT: Governing Linux Desktops with Intune and Chef 10 · HeartBox, Byscenen
  5. Bridging the gap between OT and IT - Expert Panel 2 · Home hotel Hammer, moen nede
  6. Integrert sikring i sykehusprosjekter - fra idefase til drift 2 · Home hotel Hammer, moen oppe
  7. Er konsulenten din en risiko i sikkerhetsgraderte anskaffelser? 3 · Hvelvet, Gullsalen
  8. Leverandøravhengighet i et beredskapsperspektiv: EU-kravene som kan endre forholdet til Big Tech 4 · Kommunestyresalen, Lillehammer rådhus
  9. Passkeys migration in the enterprise 5 · Kulturhuset Banken, Expedisjon
  10. "Last man standing – hvordan sikre operativ evne når digitale tjenester svikter" 5 · Kulturhuset Banken, Festsalen
  11. No organization is an island: hvordan finne det som betyr noe, når alt henger sammen med alt 5 · Kulturhuset Banken, Holbøsalen
  12. A closer look at what we suspect is vibe coded ransomware 5 · Kulturhuset Banken, Kafeen
  13. Beyond Standalone Risk Assessments: Making Cyber Risk Relevant for Management 6 · Lillehammer kino, sal 2
  14. Hvordan skape suksess med digitale kurs - en ærlig fortelling fra maritim næring 6 · Lillehammer kino, sal 4
  15. Lessons Learned and laughs from Incident Response 9 · Victoria Scandic, sal 3