Zegary RODO i NIS2
Każdy incydent pokazuje odliczanie od chwili, gdy się o nim dowiedziałeś. Naruszenie ochrony danych osobowych uruchamia zegar z art. 33 RODO: 72 godziny na zgłoszenie organowi nadzorczemu, wliczając weekendy. Istotny incydent NIS2 uruchamia kamienie milowe z art. 23: wczesne ostrzeżenie w ciągu 24 godzin, zgłoszenie incydentu w ciągu 72 godzin i raport końcowy w ciągu miesiąca. Zapisz, kiedy każde z nich wysłano, a zegar przeskakuje do następnego.
Dazr zapisuje pola i znaczniki czasu; samo zgłoszenie nadal składa się w portalu Twojego organu. Wypróbuj bezpłatny kalkulator terminu zgłoszenia naruszenia.
Czy to istotny incydent według NIS2?
Narzędzie do oceny istotnych incydentów przechodzi przez kryteria rozporządzenia wykonawczego (UE) 2024/2690 dla podmiotów infrastruktury cyfrowej i dostawców cyfrowych, które obejmuje, na podstawie typów podmiotów i obrotu z Twojego profilu zgodności. Wynik, spełnione kryteria i czas sprawdzenia są zapisywane przy incydencie, a wynik „istotny” włącza kamienie milowe NIS2. Na tej stronie jest też bezpłatne narzędzie do oceny istotnych incydentów NIS2.
Co zawiera rekord incydentu
- Typ (dwanaście, od naruszenia danych i ransomware po incydenty u dostawców i fizyczne), istotność i status od badania do zamknięcia.
- Kiedy wystąpił, został wykryty, opanowany, kiedy usunięto przyczyny i rozwiązano go oraz przez kogo.
- Pola z art. 33: rodzaje danych, których dotyczy, i przybliżona liczba osób, których dane dotyczą, prawdopodobne skutki, podjęte środki, kontakt do IOD, organ, data zgłoszenia i numer sprawy oraz informacja, czy osoby, których dane dotyczą, zostały powiadomione.
- Oś czasu zdarzeń, przyczyna źródłowa, ograniczanie skutków i wyciągnięte wnioski, z linkiem do zabezpieczenia korygującego lub zadania.
- Wykres incydentów według istotności w rejestrze oraz rejestr w eksportach do Excela i CSV.
Publiczny portal zgłaszania naruszeń
W planie Enterprise administrator włącza stronę zgłoszeń i udostępnia jej link. Każdy może zgłosić podejrzenie naruszenia bez konta: proste pytania i przesłanie zrzutu ekranu. Lista dozwolonych domen e-mail, kontrola proof-of-work oraz limity godzinowe i dzienne trzymają spam z daleka. Zgłoszenia trafiają do kolejki, z której Twoja osoba odpowiedzialna za bezpieczeństwo zatwierdza je do rejestru incydentów albo odrzuca.
Na telefonie, gdy to ważne
Portal działa na telefonie, po angielsku, niderlandzku, włosku, niemiecku, francusku, hiszpańsku i polsku, na chwile, gdy incydent nie poczeka na laptopa. Członkom przypisuje się incydenty, audytorzy dodają notatki, a webhooki w planie Enterprise wysyłają zdarzenia incydentów do Twojego systemu ticketów lub czatu.


