Attualmente la normativa UE sulla Privacy stabilisce che le aziende che mancano di notificare un data breach all'autorità di vigilanza pertinente entro 72 ore dalla violazione potrebbero essere soggette a multe fino a 10 milioni di euro o al 2% del fatturato annuale.
Essere inconsapevoli delle procedure di risposta agli incidenti della propria organizzazione può causare ritardi nei rapporti con l'autorità di vigilanza e portare a maggiori multe e perdite di entrate.
Quando si tratta di segnalare un incidente, il Comitato europeo per la protezione dei dati incoraggia le organizzazioni a includere la notifica all'autorità di vigilanza come passo fondamentale nel piano di risposta agli incidenti.
Descrive inoltre i passaggi pratici che ogni organizzazione può implementare. Questi includono:
Lavorare con un partner di Cyber Security affidabile e trasparente può rendere questo processo molto meno impegnativo, riducendo complessità, tempi e costi e aggiungendo un notevole valore.
Ad esempio, CYBEROO offre Security Services come:
Ma soprattutto, aziende come CYBEROO offrono assistenza nella stesura di un piano di risposta agli incidenti informatici. Questo fornisce le informazioni e i processi necessari per soddisfare i requisiti di notifica GDPR.
Avere una procedura di risposta all’incidente è solo metà dell’opera. Le procedure di sicurezza informatica devono essere periodicamente riviste e testate, utilizzando metodi di penetration test e vulnerability assessment di nuova generazione.
È tempo che i leader aziendali esaminino con attenzione i propri metodi di protezione dei dati e, ancora più importante, dei propri clienti.