Môže vyplynúť zo zlomyseľnej aktivity, ľudskej chyby, systémového zlyhania alebo zneužitia legitímneho prístupu. Či je konkrétna udalosť právne narušením závisí od rozhodného práva, zmluvy, sektora a typu zapojených údajov.
Narušenie nevyžaduje externého útočníka ani dokázanú krádež údajov. Vyšetrovanie má stanoviť, čo sa stalo, ktoré údaje a ľudia sú dotknutí, či neautorizované strany mohli k údajom pristupovať a či zostávajú dostupné dôveryhodné verzie.
Kľúčové body
Hodnotenie udalostiZachovať dôkazy, identifikovať dotknuté systémy a záznamy, určiť čas a metódu kompromitácie a odlístiť overené fakty od predpokladov alebo nevyriešených možností.
Zadržanie a obnovaZastaviť pokračujúcu škodu, zrustiť nebezpečný prístup, opraviť príčinu, obnoviť dôveryhodné údaje a služby a monitorovať na obnovený prístup alebo zneužitie.
PovinnostiHodnotiť notifikačné, dokumentačné, zmluvné, poistné a regulačné povinnosti promptne s kvalifikovanou právnicou kontrolou v každej uplatniteľnej jurisdikcii.
Dôležité obmedzenie„Narušenie bezpečnosti údajov" nie je definované identicky všade. Notifikačné prahy, termíny, testy dotknutých údajov a hodnotenia rizika sa líšia; neexistuje univerzálne pravidlo, že každý incident musí byť nahlásený do 72 hodín.