Słownik pojęć IT Bezpieczeństwo
Incydent bezpieczeństwa
Zdarzenie, które narusza bezpieczeństwo systemów lub danych: włamanie, wyciek, zainfekowanie, przejęcie konta.
Inne określenia: incydent, naruszenie bezpieczeństwa, naruszenie ochrony danych osobowych, security incident
Co zrobić po incydencie bezpieczeństwa na stronie lub w firmie?
Incydent bezpieczeństwa to każde zdarzenie, które zagraża poufności, integralności lub dostępności systemów i danych: włamanie na stronę, przejęcie skrzynki, zaszyfrowanie plików, wyciek bazy klientów. Jeśli dotyczy danych osobowych, administrator ma obowiązki z RODO - w tym zgłoszenie naruszenia do Prezesa UODO bez zbędnej zwłoki, w miarę możliwości w ciągu 72 godzin od jego stwierdzenia, chyba że ryzyko dla osób jest mało prawdopodobne.
Pierwsze kroki
- Ograniczyć skutki: odciąć dostęp atakującemu, zmienić hasła, w razie potrzeby tymczasowo wyłączyć zagrożony system.
- Zabezpieczyć ślady: logi, kopie zmienionych plików, daty zdarzeń - zanim zostaną nadpisane.
- Ustalić zakres: jakie systemy i jakie dane mogły zostać naruszone.
- Przywrócić działanie z czystej kopii i usunąć przyczynę, żeby incydent się nie powtórzył.
Gdy naruszenie dotyczy danych osobowych
- Zgłoszenie do Prezesa UODO bez zbędnej zwłoki, w miarę możliwości nie później niż 72 godziny od stwierdzenia naruszenia. Zgłoszenie po tym terminie wymaga wyjaśnienia przyczyn opóźnienia.
- Zawiadomienie osób, których dane dotyczą, gdy naruszenie może powodować wysokie ryzyko dla ich praw lub wolności.
- Udokumentowanie naruszenia, jego skutków i podjętych działań.
Termin liczy się od stwierdzenia naruszenia, a nie od jego wystąpienia. Ocena ryzyka i decyzja o zgłoszeniu to kwestie prawne, dlatego warto od razu włączyć inspektora ochrony danych albo prawnika.
Częste pytania o Incydent bezpieczeństwa
Czy każdy incydent trzeba zgłaszać do UODO?
Nie. Zgłoszenie dotyczy naruszeń ochrony danych osobowych, chyba że ryzyko dla praw i wolności osób jest mało prawdopodobne. Incydent bez udziału danych osobowych, na przykład krótka awaria, nie podlega temu obowiązkowi.
Jak przygotować się na incydent, zanim się zdarzy?
Mieć sprawdzone kopie zapasowe, listę dostępów i kontaktów, zapisaną procedurę pierwszych kroków oraz monitoring, który wykryje problem szybko. W kryzysie nie ma czasu na ustalanie, kto ma hasło do serwera.
Porozmawiajmy o Twoim biznesie.
Przedstaw nam swoje potrzeby - zaproponujemy rozwiązanie i konkretną wycenę. Bez zobowiązań.