డచ్ వ్యాపారాలకు సైబర్ సెక్యూరిటీ అనేది ఇకపై కేవలం సాంకేతిక ప్రశ్న మాత్రమే కాదు; అది పర్యవేక్షకులతో కూడిన చట్టపరమైన బాధ్యతల సముదాయం. రంగంతో సంబంధం లేకుండా, దాదాపు ప్రతి సంస్థకు మూడు బాధ్యతలు వర్తిస్తాయి: వ్యక్తిగత డేటాను సురక్షితంగా ఉంచడం, డేటా ఉల్లంఘనలను నివేదించడం, మరియు ఈ రెండూ జరిగాయని నిరూపించగలగడం.
వ్యక్తిగత డేటా యొక్క భద్రత
వ్యక్తిగత డేటాను రక్షించడానికి, ప్రస్తుత సాంకేతిక పరిజ్ఞానం, అమలు ఖర్చు మరియు సంబంధిత వ్యక్తులకు కలిగే ప్రమాదం ఆధారంగా అంచనా వేయబడిన తగిన సాంకేతిక మరియు సంస్థాగత చర్యలను GDPR నిర్దేశిస్తుంది. ఇద్దరు వ్యక్తులున్న సంస్థకు ఏది సముచితమో, అది పెద్ద ఎత్తున ఆరోగ్య డేటాను ప్రాసెస్ చేసే కంపెనీకి సముచితం కాదు, మరియు ప్రమాదం పెరిగే కొద్దీ ప్రమాణం కూడా పెరుగుతుంది.
ఆచరణలో, ఒక పర్యవేక్షక అధికారం ఆశించే చర్యలు అంత చెప్పుకోదగినవి కావు: యాక్సెస్ నియంత్రణ మరియు బహుళ-కారకాల ప్రమాణీకరణ, పరికరాలు మరియు బ్యాకప్ల ఎన్క్రిప్షన్, ప్యాచింగ్, పరిసరాల విభజన, లాగింగ్, మరియు పరీక్షించబడిన పునరుద్ధరణ విధానం. పరిశీలనలో నిలబడే సంస్థను ప్రత్యేకంగా నిలబెట్టేది ఏమిటంటే, ఏదైనా తప్పు జరగడానికి ముందే వీటిని నమోదు చేసి, సమీక్షించడం.
డేటా ఉల్లంఘనను నివేదించడం
ప్రభావితమైన వారికి ప్రమాదం కలిగే అవకాశం లేనట్లయితే తప్ప, వ్యక్తిగత డేటా ఉల్లంఘన గురించి తెలుసుకున్న డెబ్బై రెండు గంటలలోపు డచ్ డేటా ప్రొటెక్షన్ అథారిటీకి నివేదించాలి. వారికి ప్రమాదం ఎక్కువగా ఉన్న సందర్భంలో, అనవసరమైన జాప్యం లేకుండా వారికి కూడా తెలియజేయాలి.
డెబ్బై రెండు గంటలు చాలా తక్కువ సమయం, మరియు విచారణ పూర్తయినప్పటి నుండి కాకుండా, విషయం తెలిసినప్పటి నుండి కాలపరిమితి మొదలవుతుంది. అందుకే, ఏ ఒక్క సాంకేతిక నియంత్రణ కన్నా ఒక సంఘటన కార్యవిధానం – అంటే ఎవరు నిర్ణయిస్తారు, ఎవరిని పిలుస్తారు, ఏమి నమోదు చేస్తారు – చాలా విలువైనది. నివేదించని ఉల్లంఘనలతో సహా, ప్రతి ఉల్లంఘనను ఆ నిర్ణయానికి గల కారణాలతో పాటు అంతర్గతంగా నమోదు చేయాలి.
రంగాల బాధ్యతలు మరియు సరఫరా గొలుసు
యూరోపియన్ నెట్వర్క్ మరియు సమాచార భద్రతా చట్రం డచ్ చట్టంలో అమలులోకి వస్తున్నందున, ఆ చట్రం కింద ఆవశ్యకమైనవిగా లేదా ముఖ్యమైనవిగా నిర్దేశించబడిన రంగాలలోని సంస్థలు ప్రమాద నిర్వహణ, సంఘటనల నివేదన మరియు యాజమాన్య జవాబుదారీతనంపై అదనపు విధులను ఎదుర్కొంటాయి. ఆర్థిక సంస్థలు తమ సొంత కార్యాచరణ స్థితిస్థాపకత నియమావళిని ఎదుర్కొంటాయి.
ఆ రంగాల వెలుపల కూడా, బాధ్యతలు ఒప్పందపరంగా ఏర్పడతాయి. పెద్ద కస్టమర్లు ఇప్పుడు తమ ఒప్పందాలలో భద్రతా అవసరాలు, ఆడిట్ హక్కులు మరియు ఉల్లంఘన నోటిఫికేషన్ వ్యవధులను విధిస్తున్నారు, మరియు ఇతరుల తరపున వ్యక్తిగత డేటాను ప్రాసెస్ చేసినప్పుడల్లా ప్రాసెసింగ్ ఒప్పందం తప్పనిసరి. ఆచరణలో, చాలా డచ్ కంపెనీలు ఈ ప్రమాణాలను మొదట ఒక నియంత్రణ సంస్థ కోరడం వల్ల కాకుండా, ఒక ప్రతిపక్షం డిమాండ్ చేయడం వల్ల పాటిస్తాయి.
సంఘటన తర్వాత బాధ్యత
ఒక సంఘటన వలన ఒకేసారి అనేక వైపుల నుండి క్లెయిమ్లు రావచ్చు: నియంత్రణ సంస్థ నుండి, డేటా బహిర్గతమైన వ్యక్తుల నుండి, ఒప్పందం కింద ఉన్న కస్టమర్ల నుండి, మరియు ఇటీవల కాలంలో పెరుగుతున్న సామూహిక చర్యల ద్వారా కూడా. భీమా సంస్థ స్పందిస్తుందా లేదా అనేది పాలసీలోని నిబంధనలపై మరియు అంగీకరించిన చర్యలను పాటించడంలో వైఫల్యం జరిగిందని భీమా సంస్థ నిరూపించగలదా లేదా అనే దానిపై ఆధారపడి ఉంటుంది – అమలులో ఉన్న వాటికి సాక్ష్యాలను చూపించగలగడానికి ఇది కూడా ఒక కారణం.
మొదట ఏమి చేయాలి
అతి తక్కువ శ్రమతో అత్యధిక ప్రాధాన్యతనిచ్చే మూడు విషయాలు: పాత్రలకు బదులుగా వ్యక్తుల పేర్లను పేర్కొనే ఒక లిఖిత సంఘటన విధానం; ప్రాసెసింగ్ కార్యకలాపాల మరియు మీరు ఉపయోగించే ప్రాసెసర్ల యొక్క తాజా రికార్డు; మరియు పరీక్షించబడిన పునరుద్ధరణ, ఎందుకంటే ఒక సంఘటనకు మరియు ఒక విపత్తుకు మధ్య ఉన్న తేడా సాధారణంగా బ్యాకప్లు పనిచేశాయా లేదా అనే దానిపైనే ఆధారపడి ఉంటుంది.
సలహా
మేము భద్రత మరియు ప్రాసెసింగ్ ఒప్పందాలు, ఉల్లంఘన నోటిఫికేషన్ మరియు నియంత్రణ సంబంధిత ఉత్తర ప్రత్యుత్తరాలు, అలాగే ఒక సంఘటన తర్వాత బాధ్యత వంటి విషయాలపై సలహా ఇస్తాము. దయచేసి సంప్రదించండి. Law & More.


