IT se ptá: Jak Empatyzer řeší bezpečnostní incidenty a oznamuje je klientům?
TL;DR: Empatyzer reaguje co nejdříve a klienty informuje nejpozději do 5 pracovních dnů.
- Okamžité zjištění a izolace incidentu.
- První oznámení klientovi může jít okamžitě, formální oznámení nejpozději do 5 pracovních dnů.
- Vyjasnění rozsahu, dopadu a plánu nápravy a další aktualizace.
- Data hostována v EU, šifrovaná v klidu i během přenosu, separace klientských dat.
- Administrativní přístupy monitorované a auditované.
Jak Empatyzer reaguje na bezpečnostní incidenty?
Bezpečnostní postupy Empatyzera jsou navrženy tak, aby rychle izolovaly incident, analyzovaly jeho rozsah a informovaly zákazníka v souladu se zavedeným procesem odezvy.
Podívat se na EmpatyzerPřihlásit se / zaregistrovat sePřehrát video
Empatyzer má zavedené postupy pro řešení bezpečnostních incidentů, které zahrnují zjištění, analýzu, omezení dopadů a komunikaci. Po zjištění incidentu systém spustí proces izolace hrozby a sběru logů a tým bezpečnosti začne zkoumat příčinu. Klient je informován co nejdříve po potvrzení podstatných faktů; formální oznámení bude odesláno nejpozději do pěti pracovních dnů od zjištění. V komunikaci popisujeme rozsah události, typy dotčených dat, hodnocení dopadu, okamžitá nápravná opatření a plán nápravy. Další aktualizace jsou zasílány podle stanoveného harmonogramu až do uzavření incidentu a zavedení preventivních opatření. Klientská data jsou uložena na serverech v Evropské unii s oddělením datových úložišť mezi zákazníky a s šifrováním v klidu i během přenosu. Administrativní přístupy u poskytovatele jsou omezené na úzký okruh osob a jsou auditovány se záznamem všech činností. V případě nutnosti eskalace spolupracujeme s klientem a externími specialisty a podle potřeby informujeme dozorové orgány v souladu s platnými předpisy. Po ukončení incidentu dodáme zprávu o analýze příčin, seznam přijatých opatření a doporučení ke snížení rizika opakování. Pokud se klient rozhodne spolupráci ukončit, zajistíme odstranění dat v souladu se smlouvou.
Co nejdříve, nejpozději do 5 pracovních dnů.
Zdroje a výzkum
- European Parliament & Council of the European Union. (2016). Regulation (EU) 2016/679 (General Data Protection Regulation). Official Journal of the European Union, L 119, 1–88. Source
- National Institute of Standards and Technology. (2020). Security and Privacy Controls for Information Systems and Organizations (NIST SP 800-53 Rev. 5). https://doi.org/10.6028/NIST.SP.800-53r5 DOI: 10.6028/NIST.SP.800-53r5
Autor: Empatyzer
Publikováno:
Aktualizováno: