Դուք պետք է ապահովեք, որ գրանցեք բոլոր խախտումները, անկախ նրանից, թե դրանք պետք է զեկուցվեն ICO-ին, թե ոչ: 33-րդ հոդվածի 5-րդ կետը պահանջում է, որ դուք փաստաթղթավորեք խախտման, դրա հետևանքների և ձեռնարկված վերականգնողական գործողությունների վերաբերյալ փաստերը:
Ե՞րբ պետք է հաղորդվի տվյալների անվտանգության միջադեպի մասին:
Եթե անձնական տվյալների խախտումը պետք է զեկուցվի ICO-ին, դուք պետք է 72 ժամ հետո տեղեկացնեք դրա մասին դա անելու համար: Եթե դուք ավելի երկար ժամանակ եք պահանջում, դուք պետք է հիմնավոր պատճառներ բերեք դրա համար: 72 ժամը ներառում է երեկոներ, հանգստյան օրեր և բանկային արձակուրդներ:
Ե՞րբ պետք է հաղորդվի տվյալների անվտանգության միջադեպի մասին NHS:
GDPR-ի 33-րդ հոդվածը պահանջում է զեկուցել 72 ժամվա ընթացքումխախտման մասին: Սա այն պահից է, երբ CCG-ն իմանում է խախտման մասին և կարող է անպայմանորեն չհասկանալ, երբ այն տեղի է ունեցել: Այնուամենայնիվ, կարևոր է, որ ողջ անձնակազմը հնարավորինս շուտ զեկուցի IG-ի ցանկացած միջադեպի/խախտման մասին:
Ո՞ւմ պետք է տեղեկացվի տվյալների խախտումների մասին մտահոգությունների մասին:
GDPR-ը նշում է, որ կազմակերպությունը պետք է տեղեկացնի խախտման մասին Վերահսկիչ մարմնին (օրինակ՝ ICO) առանց անհարկի ուշացման, բայց ոչ ուշ, քան դրա մասին տեղեկանալուց հետո 72 ժամվա ընթացքում:.
Որո՞նք են տվյալների անվտանգության հետ կապված միջադեպերի ընդհանուր տեսակները:
Մեղմացրեք անվտանգության 10 սովորական միջադեպերի ռիսկը
- Համակարգեր կամ տվյալներ մուտք գործելու չարտոնված փորձեր: …
- Արտոնությունների սրման հարձակում. …
- Ինսայդերական սպառնալիք. …
- Ֆիշինգ հարձակում. …
- Չարամիտ հարձակում. …
- Ծառայության մերժման (DoS) հարձակում։ …
- Man-in-the-Middle (MitM) հարձակում. …
- Գաղտնաբառի հարձակում։