Insights
Lietuva
Tinklaraštis
Aiškus veiksmų planas – vienintelis būdas išvengti klaidų patyrus asmens duomenų pažeidimą ar kibernetinę ataką
Kibernetinės atakos atveju ar nukentėjus asmens duomenų saugumui, sprendimus reikia priimti greitai. Kad būtų išvengta įvairaus pobūdžio klaidų, patartina turėti Kibernetinio saugumo ir duomenų apsaugos incidentų valdymo planą. Apie jo turinį ir kitus duomenų saugumo pažeidimo aspektus kalbamės su Aurelija Rutkauskaite, advokatų kontoros „Triniti Jurex“ partnere.
Kokius aspektus turėtų apimti Kibernetinio saugumo ir duomenų apsaugos incidentų valdymo planas?
Kokius dar aspektus turėtų apimtis šis planas?
Į kokius terminus turėtų atsižvelgti organizacija, susidūrusi su duomenų saugumo pažeidimu?
Kokias dar institucijas reikia informuoti duomenų saugumo pažeidimo atveju?
Kokių pasekmių organizacija gali susilaukti, jeigu įvykus incidentui, ji nesiima jokių veiksmų?
O jeigu organizacija apie incidentą praneša pavėluotai?
Kokių veiksmų reikia imtis, jeigu pavagiami tokie jautrūs duomenys, kaip informacija apie klientų pirkinius, paslaugas, jų sumokėtas sumas?
Kaip reikėtų elgtis, jeigu kibernetinė ataka sutrikdė įmonės veiklą, tačiau duomenys nebuvo prarasti?
Kaip įmonei reikėtų elgtis, jeigu buvo pavogta komercinė informacija – kainoraščiai, sutartys, derybų užrašai ir pan., o asmens duomenys nenukentėjo?
Kartais atsigauti nuo kibernetinės atakos prireikia laiko – kelių dienų ar savaitės. Kaip įmonei elgtis, jeigu ji tuo metu negali vykdyti savo įsipareigojimų klientams?
Ar privalu apie asmens duomenų praradimą informuoti visuomenę?
Our lawyers
Event speakers
Similar to this
These were their terms.
What are yours? Let’s discuss
