# Mi az adatsértés?

> Az adatsértés olyan biztonsági incidens, amelyben az adatok bizalmassága, integritása vagy rendelkezésre állása jogosulatlan hozzáférés, nyilvánosságra hozatal, módosítás, megsemmisítés vagy elvesztés révén sérül.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/data-breach/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Rosszindulatú tevékenységből, emberi hibából, rendszerhibából vagy a jogos hozzáférés visszaéléséből is eredhet. Hogy egy konkrét esemény jogilag adatsértésnek minősül-e, az az irányadó jogtól, szerződéstől, szektortól és az érintett adatok típusától függ.

Az adatsértés nem igényel külső támadót vagy bizonyított adatlopást. A vizsgálatnak meg kell állapítania, mi történt, mely adatok és személyek érintettek, jogosulatlan felek hozzáférhettek-e az adatokhoz, és rendelkezésre állnak-e megbízható verziók.

### Legfontosabb pontok

- **Az esemény értékelése:** Őrizze meg a bizonyítékot, azonosítsa az érintett rendszereket és rekordokat, határozza meg a kompromittálódás idejét és módját, és különítse el a megerősített tényeket a feltételezésektől vagy a tisztázatlan lehetőségektől.
- **Megfékezés és helyreállítás:** Állítsa le a folyamatban lévő kárt, vonja vissza a nem biztonságos hozzáférést, javítsa az okot, állítsa helyre a megbízható adatokat és szolgáltatásokat, és figyelje a megújult hozzáférést vagy visszaélést.
- **A kötelezettségek kezelése:** Értékelje haladéktalanul az értesítési, dokumentációs, szerződéses, biztosítási és szabályozási kötelezettségeket szakképzett jogi felülvizsgálattal minden alkalmazandó joghatóságban.
- **Fontos korlát:** Az „adatsértés" nincs mindenhol azonosan definiálva. Az értesítési küszöbök, határidők, érintettadat-tesztek és kockázatértékelések eltérnek; nincs olyan univerzális szabály, hogy minden incidenst 72 órán belül be kell jelenteni.

### Kapcsolódó kifejezések

[Adatszivárgás és adatexpozíció](<https://yellowcube.eu/hu/glossary/data-leakage-and-exposure/>) · [Adatkiszivárogtatás](<https://yellowcube.eu/hu/glossary/data-exfiltration/>) · [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>) · [Adatbiztonság](<https://yellowcube.eu/hu/glossary/data-security/>) · [GDPR-biztonság](<https://yellowcube.eu/hu/glossary/general-data-protection-regulation-security/>) · [Biztonsági incidens](<https://yellowcube.eu/hu/glossary/security-incident/>)

### Források

[NIST SP 1800-29: Data Confidentiality—Detect, Respond to, and Recover from Data Breaches](https://csrc.nist.gov/pubs/sp/1800/29/final) · [European Data Protection Board, Guidelines 01/2021 on Examples regarding Personal Data Breach Notification](https://www.edpb.europa.eu/documents/guideline/guidelines-012021-on-examples-regarding-personal-data-breach-notification_en) · [EU General Data Protection Regulation, Article 4(12)](https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

