سؤال موثق بوضوح

معرفة متخصصة للقرارات الرقمية

ماذا تفعل عند حدوث خرق بيانات في نظام CRM؟

إجابة موجزة

يجب احتواء الموقف على الفور، وتوثيقه، وتقييمه. إذا كان هناك خطر على الأشخاص المعنيين، يجب إبلاغ الهيئة الرقابية عادةً خلال 72 ساعة (المادة 33 من اللائحة العامة لحماية البيانات). في حالة وجود خطر كبير، يجب أيضًا إبلاغ المتضررين. يبدأ الموعد النهائي من لحظة المعرفة، وليس من لحظة تحديد السبب.

الخطوات الأولى

  1. احتواء. حظر الوصول، تغيير كلمات المرور، فصل النظام المتأثر عن الشبكة إذا لزم الأمر.
  2. توثيق. ماذا حدث، متى تم ملاحظته، أي بيانات، كم عدد الأشخاص، ما هي التدابير المتخذة. بدءًا من الدقيقة الأولى.
  3. تقييم. هل هناك خطر على حقوق وحريات الأشخاص المعنيين؟
  4. إبلاغ، إذا كان الجواب نعم – عادةً خلال 72 ساعة.
  5. إبلاغ المتضررين في حالة وجود خطر كبير.

ما الذي يُعتبر خرق بيانات

ليس فقط هجوم قراصنة. أيضًا:

  • بريد إلكتروني يحتوي على بيانات العملاء تم إرساله إلى المستلم الخطأ
  • لابتوب مفقود بدون تشفير
  • تصدير تم نشره عن طريق الخطأ للجمهور
  • موظف سابق لديه وصول نشط

الحالة الأخيرة تحدث أكثر من جميع الحالات الأخرى مجتمعة.

الـ 72 ساعة

تبدأ من اللحظة التي تصبح فيها على علم بالحادثة – وليس من اللحظة التي تفهم فيها ذلك. الإبلاغ غير الكامل، الذي يتم تكملته لاحقًا، مقبول وأفضل من الإبلاغ المتأخر.

ما الذي يجب أن يكون مُعدًا مسبقًا

  • من يقرر بشأن الإبلاغ؟ (لا تقم بتوضيح ذلك في حالة الطوارئ.)
  • أي هيئة رقابية هي المسؤولة؟
  • هل هناك نموذج للتوثيق؟
  • هل توجد بيانات سجلات لتحديد النطاق؟

النقطة الأخيرة غالبًا ما تحدد ما إذا كان الإبلاغ مستندًا إلى حقائق أو مجرد افتراض.

هذا النص لا يُعتبر استشارة قانونية.

حقائق أساسية

موعد الإبلاغ
عادةً 72 ساعة من لحظة المعرفة (المادة 33 من اللائحة العامة لحماية البيانات)
السبب الأكثر شيوعًا
الوصول النشط للموظفين السابقين
شرط
بيانات السجلات لتحديد النطاق

المصادر

جميع المعلومات الخارجية موثقة بمصادر قابلة للتتبع.
  1. 01

هل أنت جاهز لمشروعك القادم؟

استشارة أولية مجانية - بدون ضغط بيع، فقط إجابات واضحة.

اطلب استشارة