Odgovor na incidente i upravljanje povredama

72-satno izvještavanje, CERT koordinacija i regulatorna sukladnost

Pregled usluge

GDPR zahtijeva obavijest o povredi podataka u 72 sata. NIS2 traži rano upozorenje u 24 sata. Pripremamo procedure, izvještaje i koordiniramo s CERT-om i regulatorima.

Naše usluge odgovora na incidente

72-satno GDPR izvještavanje

Priprema obavijesti o povredi podataka za AZOP i pogođene osobe, procjena ozbiljnosti, dokumentacija mjera i koordinacija s DPO.

24-satno NIS2 upozorenje

Rano upozoravanje CERT-a o značajnim incidentima, 72-satna detaljna obavijest i finalni izvještaj u mjesec dana.

Priprema dokumentacije

Standardi za incident log, template za izvještaje, komunikacijski planovi i post-incident analiza za kontinuirano poboljšanje.

Krizna koordinacija

Upravljanje kriznim timom, koordinacija s internim IT/security, vanjskim savjetnicima i regulatorima tijekom i nakon incidenta.

Post-incident pregled

Analiza uzroka, naučene lekcije, preporuke za poboljšanje i implementacija korektivnih mjera za smanjenje budućeg rizika.

Rokovi izvještavanja

GDPR povreda podataka

72 sata
Obavijest AZOP-u (Croatian DPA)
Bez odgode
Obavijest pogođenim osobama (visoki rizik)

NIS2 kibernetički incident

24 sata
Rano upozorenje CERT-u
72 sata
Obavijest o incidentu s procjenom
1 mjesec
Final report i korektivne mjere

Često postavljana pitanja

Što je povreda osobnih podataka prema GDPR-u?

Povreda sigurnosti koja dovodi do slučajnog ili nezakonitog uništenja, gubitka, izmjene, neovlaštenog otkrivanja ili pristupa osobnim podacima. Primjeri: ransomware, gubitak uređaja, slanje emaila krivoj osobi, neovlašten pristup.

Moram li prijaviti svaku povredu?

Ne. GDPR zahtijeva prijavu AZOP-u samo ako povreda može predstavljati rizik za prava i slobode osoba. Sve povrede moraju biti dokumentirane interno. NIS2 zahtijeva prijavu CERT-u samo za značajne incidente.

Što ako ne stignem u 72 sata?

GDPR dozvoljava postupnu obavijest ako sve informacije nisu dostupne u 72 sata. Važno je prijaviti incident u roku i dodati dodatne informacije kasnije. Kašnjenje mora biti opravdano i dokumentirano.

Tko treba biti u timu za odgovor na incidente?

Tipično: DPO/CISO, IT/sigurnosni voditelj, pravni odjel, komunikacije/PR, vlasnik poslovnog procesa zahvaćenog sustava, vanjski savjetnici. Uloge i odgovornosti trebaju biti jasno definirane prije incidenta.

Povezane usluge

Pripremite plan odgovora na incidente

Tipični ishodi: procedure spremne, template izvještaja, testiran scenarij.

Zakažite konzultacije
Odgovor na incidente i upravljanje povredama | Vision Compliance