Rosszindulatú tevékenységből, emberi hibából, rendszerhibából vagy a jogos hozzáférés visszaéléséből is eredhet. Hogy egy konkrét esemény jogilag adatsértésnek minősül-e, az az irányadó jogtól, szerződéstől, szektortól és az érintett adatok típusától függ.
Az adatsértés nem igényel külső támadót vagy bizonyított adatlopást. A vizsgálatnak meg kell állapítania, mi történt, mely adatok és személyek érintettek, jogosulatlan felek hozzáférhettek-e az adatokhoz, és rendelkezésre állnak-e megbízható verziók.
Legfontosabb pontok
Az esemény értékeléseŐrizze meg a bizonyítékot, azonosítsa az érintett rendszereket és rekordokat, határozza meg a kompromittálódás idejét és módját, és különítse el a megerősített tényeket a feltételezésektől vagy a tisztázatlan lehetőségektől.
Megfékezés és helyreállításÁllítsa le a folyamatban lévő kárt, vonja vissza a nem biztonságos hozzáférést, javítsa az okot, állítsa helyre a megbízható adatokat és szolgáltatásokat, és figyelje a megújult hozzáférést vagy visszaélést.
A kötelezettségek kezeléseÉrtékelje haladéktalanul az értesítési, dokumentációs, szerződéses, biztosítási és szabályozási kötelezettségeket szakképzett jogi felülvizsgálattal minden alkalmazandó joghatóságban.
Fontos korlátAz „adatsértés" nincs mindenhol azonosan definiálva. Az értesítési küszöbök, határidők, érintettadat-tesztek és kockázatértékelések eltérnek; nincs olyan univerzális szabály, hogy minden incidenst 72 órán belül be kell jelenteni.