# Čo je narušenie bezpečnosti údajov?

> Narušenie bezpečnosti údajov (data breach) je bezpečnostný incident, pri ktorom je dôvernosť, integrita alebo dostupnosť údajov kompromitovaná cez neautorizovaný prístup, odhalenie, pozmenenie, zničenie alebo stratu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/data-breach/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Môže vyplynúť zo zlomyseľnej aktivity, ľudskej chyby, systémového zlyhania alebo zneužitia legitímneho prístupu. Či je konkrétna udalosť právne narušením závisí od rozhodného práva, zmluvy, sektora a typu zapojených údajov.

Narušenie nevyžaduje externého útočníka ani dokázanú krádež údajov. Vyšetrovanie má stanoviť, čo sa stalo, ktoré údaje a ľudia sú dotknutí, či neautorizované strany mohli k údajom pristupovať a či zostávajú dostupné dôveryhodné verzie.

### Kľúčové body

- **Hodnotenie udalosti:** Zachovať dôkazy, identifikovať dotknuté systémy a záznamy, určiť čas a metódu kompromitácie a odlístiť overené fakty od predpokladov alebo nevyriešených možností.
- **Zadržanie a obnova:** Zastaviť pokračujúcu škodu, zrustiť nebezpečný prístup, opraviť príčinu, obnoviť dôveryhodné údaje a služby a monitorovať na obnovený prístup alebo zneužitie.
- **Povinnosti:** Hodnotiť notifikačné, dokumentačné, zmluvné, poistné a regulačné povinnosti promptne s kvalifikovanou právnicou kontrolou v každej uplatniteľnej jurisdikcii.
- **Dôležité obmedzenie:** „Narušenie bezpečnosti údajov" nie je definované identicky všade. Notifikačné prahy, termíny, testy dotknutých údajov a hodnotenia rizika sa líšia; neexistuje univerzálne pravidlo, že každý incident musí byť nahlásený do 72 hodín.

### Súvisiace pojmy

[Únik a expozícia údajov](<https://yellowcube.eu/sk/glossary/data-leakage-and-exposure/>) · [Exfiltrácia údajov](<https://yellowcube.eu/sk/glossary/data-exfiltration/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>) · [Bezpečnosť údajov](<https://yellowcube.eu/sk/glossary/data-security/>) · [Bezpečnosť podľa GDPR](<https://yellowcube.eu/sk/glossary/general-data-protection-regulation-security/>) · [Bezpečnostný incident](<https://yellowcube.eu/sk/glossary/security-incident/>)

### Zdroje

[NIST SP 1800-29: Data Confidentiality—Detect, Respond to, and Recover from Data Breaches](https://csrc.nist.gov/pubs/sp/1800/29/final) · [European Data Protection Board, Guidelines 01/2021 on Examples regarding Personal Data Breach Notification](https://www.edpb.europa.eu/documents/guideline/guidelines-012021-on-examples-regarding-personal-data-breach-notification_en) · [EU General Data Protection Regulation, Article 4(12)](https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

