Fristerne for GDPR og NIS2
Hver hændelse viser en nedtælling fra det øjeblik, du fik kendskab til den. Et brud på persondatasikkerheden kører GDPR artikel 33's frist: 72 timer til at anmelde til tilsynsmyndigheden, weekender medregnet. En væsentlig NIS2-hændelse kører artikel 23's milepæle: en tidlig varsling inden for 24 timer, en hændelsesunderretning inden for 72 timer og en endelig rapport inden for en måned. Registrér, hvornår hver blev sendt, så går fristen videre til den næste.
Dazr registrerer felterne og tidsstemplerne; selve indberetningen sker stadig i din myndigheds egen portal. Prøv den gratis fristberegner for brud.
Er hændelsen væsentlig efter NIS2?
Tjekket af væsentlige hændelser gennemgår kriterierne i gennemførelsesforordning (EU) 2024/2690 for de enheder inden for digital infrastruktur og digitale udbydere, som den dækker, ud fra enhedstyperne og omsætningen i din complianceprofil. Resultatet, de opfyldte kriterier og tidspunktet for tjekket gemmes sammen med hændelsen, og et væsentligt resultat aktiverer NIS2-milepælene. Der findes også et gratis tjek af væsentlige NIS2-hændelser på dette website.
Hvad en hændelsespost indeholder
- Type (tolv, fra databrud og ransomware til leverandørhændelser og fysiske hændelser), alvorlighed og status fra under undersøgelse til lukket.
- Hvornår den skete, blev opdaget, inddæmmet, fjernet og løst, og af hvem.
- Felterne efter artikel 33: berørte datatyper og omtrentligt antal registrerede, sandsynlige konsekvenser, trufne foranstaltninger, DPO-kontakt, myndigheden, anmeldelsesdato og sagsreference, og om de registrerede er underrettet.
- En tidslinje over begivenheder, grundårsag, afhjælpning og erfaringer, med et link til en korrigerende kontrol eller opgave.
- Et diagram over hændelser efter alvorlighed i registret og registret i eksport til Excel og CSV.
En offentlig portal til indberetning af brud
På Enterprise aktiverer en administrator en indberetningsside og deler dens link. Alle kan indberette et formodet brud uden konto: enkle spørgsmål og upload af et skærmbillede. En liste over tilladte e-maildomæner, et proof-of-work-tjek og grænser pr. time og pr. dag holder spam ude. Indberetninger havner i en kø, som din sikkerhedsansvarlige godkender ind i hændelsesregistret eller afviser.
På telefonen, når det gælder
Portalen fungerer på telefonen, på engelsk, hollandsk, italiensk, tysk, fransk, spansk og polsk, til de øjeblikke, hvor en hændelse ikke venter på en bærbar. Medlemmer får tildelt hændelser, revisorer tilføjer noter, og webhooks på Enterprise sender hændelser til dit ticketsystem eller din chat.


