Parlons de votre projet

Violation de données

Situation dans laquelle des données personnelles ou confidentielles sont consultées, saisies, exposées ou perdues par des parties non autorisées.

  1. 01

    Pourquoi c'est important

    Les délais légaux pour les violations de données personnelles sont courts : sous le KVKK, le Conseil doit être notifié au plus tard dans les 72 heures, et le GDPR fixe également 72 heures. Les personnes concernées peuvent aussi devoir être informées. Plus le périmètre est établi vite et précisément, plus le risque juridique et l'atteinte à la réputation sont limités.

  2. 02

    Exemple

    À cause d'un compartiment de stockage cloud mal configuré, les factures clients étaient accessibles publiquement. L'entreprise ferme l'accès, détermine grâce aux journaux depuis combien de temps le compartiment était ouvert et qui a téléchargé des fichiers, et effectue la notification dans les 72 heures.

  3. 03

    Erreur fréquente

    Retarder la notification jusqu'à ce que le périmètre complet soit certain. Le décompte commence dès que vous avez connaissance de la violation ; la première notification est faite avec ce qui est connu, et les détails manquants sont ajoutés ensuite.

  4. 04
Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.