რა არის მონაცემთა გაჟონვა (ინციდენტი)?
მონაცემთა გაჟონვა არის შემთხვევა, როდესაც პერსონალური ან კონფიდენციალური მონაცემები ხვდება ადამიანთან, ვისაც მათზე წვდომის უფლება არ აქვს: შეტევის, დაკარგული მოწყობილობის ან შეცდომით გაგზავნილი ფაილის გამო. პერსონალური მონაცემების გაჟონვაზე კანონი დროულ შეტყობინებას მოითხოვს.
GDPR-ის მიხედვით, ზედამხედველ ორგანოს პერსონალური მონაცემების გაჟონვის შესახებ 72 საათში უნდა ეცნობოს, თუ ის რისკს უქმნის ადამიანებს. საქართველოს პერსონალურ მონაცემთა დაცვის კანონიც ითვალისწინებს ინციდენტის შეტყობინების ვალდებულებას. ყველაფერი იწყება თანამშრომლით, რომელმაც იცის, რომ ინციდენტი დაუყოვნებლივ უნდა შეატყობინოს.
როგორ ამოვიცნოთ
- წერილი შეცდომით არასწორ ადრესატთან
- დაკარგული ლეპტოპი ან ტელეფონი
- საჯარო ბმული კონფიდენციალურ ფაილზე
რა უნდა გავაკეთოთ
- დაუყოვნებლივ შეატყობინეთ IT-ს ან მონაცემთა დაცვის ოფიცერს
- არ დამალოთ და არ „გაასწოროთ“ დამოუკიდებლად
შესაბამისი კურსები
- მონაცემთა გაჟონვაზე რეაგირებარა ითვლება გაჟონვად, პირველი ხუთი წუთის სამოქმედო გეგმა და როგორ შევატყობინოთ ინციდენტი.
- ინციდენტების რეპორტირებაროგორ და როდის შევატყობინოთ საეჭვო აქტივობა IT-ს, და რატომ არის დროული შეტყობინება დაცვის ნაწილი.
- GDPR და პერსონალურ მონაცემთა დაცვის კანონირა არის და რა არ არის პერსონალური მონაცემი, დამუშავების ხუთი პრინციპი, სუბიექტის უფლებები და ინციდენტები.
ტერმინები ამ თემაზე
სხვა თემები
დაიწყეთ გუნდის რისკის საბაზისო შეფასებით
15-30 თანამშრომელი, ერთი ფიშინგ სიმულაცია და ერთგვერდიანი ანგარიში ხელმძღვანელობისთვის. წლიური ვალდებულების გარეშე.