- Ruolo
- Addetto all'inserimento dati
- Settore
- Assicurazioni
- Tipo di organizzazione
- azienda all'interno di un gruppo
- Iscrizione
- ott 2024
- Messaggio
- 99
C'è stato un attacco ai dati dei clienti. Li avvisiamo subito? Entro quanti giorni se non tardiamo?
C'è stato un attacco ai dati dei clienti. Li avvisiamo subito? Entro quanti giorni se non tardiamo?
Doki · Configurazione gestione log · 2025
Secondo il KVKK, la violazione dei dati va comunicata ai clienti entro 3 giorni. Bisogna specificare quanti dati personali sono stati rubati. La comunicazione deve essere scritta e ufficiale. Si consiglia di assumere un consulente.
anche noi siamo stati hackerati amico... comunque avvisare i clienti è molto difficile. serve tutta la documentazione legale
Preparate in anticipo un modello di comunicazione. Inoltre tenete un log di sicurezza IT — chi ha avuto accesso, quando, quali dati sono stati rubati — tutto va registrato.
Racconto la mia esperienza. Gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live.
Sono d'accordo. Da noi la cosa che faceva perdere più tempo era non sapere chi decidesse.
Buon lavoro.
Riassumo quanto detto finora. insomma inizia con un piccolo test non impegnarti subito su tutto.
Naturalmente cambia se la vostra situazione è diversa.
Secondo me è difficile essere così netti sul lato cosa dire ai clienti dopo un attacco. Se cerchi di cambiare tutto insieme, niente si stabilizza.
Questa è la mia opinione, non la scrivo come verità assoluta.
Doki · Design interfaccia · 2024
Ti seguo. Il vero problema non è il numero, ma su cosa si basa quel numero.
Se scrivete qui il risultato, sarà utile anche ad altri.
Avrei una domanda non vorrei deviare dall'argomento, ma... Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.
Prendere appunti per due settimane dà risultati migliori rispetto a una stima di sei mesi.
Ho vissuto la stessa cosa due anni fa. Il vero problema non è il numero, ma su cosa si basa quel numero.
Salvato. Nessun processo migliora senza tracciamento, perché non sai cosa correggere.
Io seguirei questa strada.
C'è una cosa a cui prestare attenzione. Gran parte del tempo perso si accumula nelle pratiche in attesa di approvazione.
Se scrivete qui il risultato, sarà utile anche ad altri.
C'è un punto che mi incuriosisce. Le persone difendono le abitudini, non i processi. La resistenza nasce da lì.
Un report di scansione automatica e un penetration test non sono la stessa cosa. Confermato dall'esperienza.
Come avete risolto questo? Ogni punto non scritto è un punto che in futuro le due parti ricorderanno diversamente.
Questa è la mia opinione, non la scrivo come verità assoluta.
Doki · Configurazione del backup · 2023
Non lo sapevo. Le modifiche ai dati di pagamento non vanno mai verificate tramite il canale di provenienza.
Io seguirei questa strada.
Se volete procedere così, risolvete questo punto fin dall'inizio. Gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live.
Prendere misure senza fare un inventario lascia aperta una porta che non vedi.