Zegary RODO i NIS2

Każdy incydent pokazuje odliczanie od chwili, gdy się o nim dowiedziałeś. Naruszenie ochrony danych osobowych uruchamia zegar z art. 33 RODO: 72 godziny na zgłoszenie organowi nadzorczemu, wliczając weekendy. Istotny incydent NIS2 uruchamia kamienie milowe z art. 23: wczesne ostrzeżenie w ciągu 24 godzin, zgłoszenie incydentu w ciągu 72 godzin i raport końcowy w ciągu miesiąca. Zapisz, kiedy każde z nich wysłano, a zegar przeskakuje do następnego.

Dazr zapisuje pola i znaczniki czasu; samo zgłoszenie nadal składa się w portalu Twojego organu. Wypróbuj bezpłatny kalkulator terminu zgłoszenia naruszenia.

Czy to istotny incydent według NIS2?

Narzędzie do oceny istotnych incydentów przechodzi przez kryteria rozporządzenia wykonawczego (UE) 2024/2690 dla podmiotów infrastruktury cyfrowej i dostawców cyfrowych, które obejmuje, na podstawie typów podmiotów i obrotu z Twojego profilu zgodności. Wynik, spełnione kryteria i czas sprawdzenia są zapisywane przy incydencie, a wynik „istotny” włącza kamienie milowe NIS2. Na tej stronie jest też bezpłatne narzędzie do oceny istotnych incydentów NIS2.

Co zawiera rekord incydentu

  • Typ (dwanaście, od naruszenia danych i ransomware po incydenty u dostawców i fizyczne), istotność i status od badania do zamknięcia.
  • Kiedy wystąpił, został wykryty, opanowany, kiedy usunięto przyczyny i rozwiązano go oraz przez kogo.
  • Pola z art. 33: rodzaje danych, których dotyczy, i przybliżona liczba osób, których dane dotyczą, prawdopodobne skutki, podjęte środki, kontakt do IOD, organ, data zgłoszenia i numer sprawy oraz informacja, czy osoby, których dane dotyczą, zostały powiadomione.
  • Oś czasu zdarzeń, przyczyna źródłowa, ograniczanie skutków i wyciągnięte wnioski, z linkiem do zabezpieczenia korygującego lub zadania.
  • Wykres incydentów według istotności w rejestrze oraz rejestr w eksportach do Excela i CSV.

Publiczny portal zgłaszania naruszeń

W planie Enterprise administrator włącza stronę zgłoszeń i udostępnia jej link. Każdy może zgłosić podejrzenie naruszenia bez konta: proste pytania i przesłanie zrzutu ekranu. Lista dozwolonych domen e-mail, kontrola proof-of-work oraz limity godzinowe i dzienne trzymają spam z daleka. Zgłoszenia trafiają do kolejki, z której Twoja osoba odpowiedzialna za bezpieczeństwo zatwierdza je do rejestru incydentów albo odrzuca.

Na telefonie, gdy to ważne

Portal działa na telefonie, po angielsku, niderlandzku, włosku, niemiecku, francusku, hiszpańsku i polsku, na chwile, gdy incydent nie poczeka na laptopa. Członkom przypisuje się incydenty, audytorzy dodają notatki, a webhooki w planie Enterprise wysyłają zdarzenia incydentów do Twojego systemu ticketów lub czatu.

Rejestr incydentów z odliczaniem zgłoszenia RODO i kamieniem milowym zgłoszenia incydentu NIS2
Rejestr z odliczaniem zgłoszenia RODO i następnym kamieniem milowym NIS2.
Rejestr incydentów na telefonie z odliczaniem RODO i NIS2
Rejestr incydentów na telefonie.