伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

中培偉業IT資訊頻道
您現在的位置:首頁 > IT資訊 > 精選文章 > 歐盟關于數據泄露和事件報告的五個考慮事項

歐盟關于數據泄露和事件報告的五個考慮事項

2019-03-29 17:07:46 | 來源:中培企業IT培訓網

越來越多的網絡安全事件對企業造成了嚴重的負面影響,促使各國立法者探索新的政策法規。當然,GDPR是去年最受歡迎的話題之一(歐盟委員會的報告顯示,2018年5月谷歌對GDPR的調查比碧昂斯(Beyonce)和金·卡戴珊(Kim Kardashian)的調查更受歡迎)。在完成了最初的GDPR實施階段后,公司開始著手處理與新要求相關的實際挑戰。其中一項措施是向監管當局舉報個人資料被侵犯,并通知資料當事人。

然而,《國內生產總值規例》并不是唯一訂明有義務通知某些人士有關違規及事件的約束性法例。一些國家效仿隱私保護“浪潮”,推出了自己的數據保護法案,要求類似的違約通知。此外,亦有其他法例,不只是針對個人資料的事宜,亦涵蓋有關違反及事件的通知程序(例如,NIS指令、PSD 2及保密指令,以及執行該等指令的國家層面的法例及指引)。廣泛適用的規則(這對國際企業尤其重要)可能會導致組織問題和對可能發生的事件應采取的行動的誤解。此外,不同情況下使用的術語也不同。有些行為是指違反行為,有些是指事件,在每一特定情況下,應在相應行為的范圍內評估所用術語的含義。

為了解在歐盟應采取哪些步驟,以確保適當的事件或違反事件報告,建議考慮以下各方面,并加以總結,以供日后使用

1. 適用于本公司的要求。根據不同的因素,公司可能要承擔一定的法律義務。例如,當考慮到公司成立或開展業務活動的地區、提供的服務或生產的產品的性質以及受公司影響的客戶或合作伙伴時,適用性可能會有所不同。例如,GDPR也適用于為位于歐盟的數據主體提供商品或服務的非歐盟公司,而NIS指令適用于歐盟內部的網絡和信息系統。由于歐盟的指令通常是在一個國家層面上執行的,企業應根據本國的法律檢查自己的義務。此外,建議不要忘記刑事或行政法律等行為。在一些國家,這類文件還包括某些類型的事件,這些事件可能要求報告義務。

2. 事件的分類。當它是明確的行為對公司具有約束力,需要了解哪些情況下“觸發”義務報告事件——即信息的類型,系統,影響人,和規模的事件屬于的風險程度,這是否需要披露。例如,數字服務提供商或關鍵基礎設施運營的個人數據和金融信息系統可能會受到影響,但不一定在所有情況下都需要報告。

3.反應時間。下一步是在截止日期前報告不同類型的違規或事件。最后期限的法定要求可能從幾個小時到幾天或幾個月不等,這取決于事件的類型。

4. 報告。通知義務的范圍也可能不同。有些法案要求向當局報告,如個人資料保護監督當局、類似CERT(計算機緊急應變小組)的當局、金融和電信監管機構或警方。此外,公司可能有義務通知其他受影響方(客戶、員工、合作伙伴)。

5. 內容。最后一步是根據適用的需求確定將要報告的信息。還可以使用特殊的報表或官方模板(如果有的話)。然而,這并不意味著公司不能收集任何額外的信息用于內部事件響應目的。

上述信息的匯總應以公司事故報告負責人能夠理解的方式傳達。然而,上述活動僅僅是開始,下一個任務是確保報告過程得到正確組織,并以適當的方式進行。

注:來源于ISACA  作者:Anna Vladimirova-Kryukova

主站蜘蛛池模板: 国产免费一区二区三区四在线播放 | AV永久天堂一区二区三区香港 | 中文字字幕在线中文乱码不卡 | 宅男在线观看免费高清网站 | 欧美乱码视频 | 久久中文字幕人妻熟AV女 | 亚洲成熟少妇 | 狠狠操天天干 | 国产精品极品 | 视频在线观看入口黄最新永久免费国产 | 免费看黄色a级片 | 国产精品三区四区 | 日韩在线观 | 色婷婷日日躁夜夜躁 | 欧美xx视频 | 很黄很爽的视频网站 | 亚洲日本韩国一区 | 羞羞午夜爽爽爽爱爱爱爱人人人 | 国产精品久久久久久影视不卡 | 人妻aⅴ中文字幕 | 三年片在线观看免费观看大全麻豆 | 久久精品国语 | 后入内射国产一区二区 | 2020VA最新国产在线 | 欧美一a| 国产精品国产三级国产剧情 | 我想看国产一级片 | 91精品视频在线 | 剑来在线观看 | 国产激情视频在线 | 欧美在线免费观看视频 | 欧洲美熟女乱av在 | 国内外免费激情视频 | 国产成人无码aⅴ片在线观看 | 久久美女高清视频 | 噼里啪啦大全免费观看 | 一级黄色免费观看视频 | 日日噜噜噜夜夜爽爽狠狠同性男 | 中文字幕精品一二三四五六七八 | 日本亚洲精品无码专区 | 日本成a人片在线观看日本 亚洲黑人精品一区在线观看 |