Denne artikel omhandler kompromittering af personoplysninger, samt hvad du bør gøre, hvis personoplysninger kompromitteres.

Kompromitterring af personoplysninger er et “tab af fortroligheden, integriteten eller tilgængeligheden af personoplysninger”, hvilket fx kan være uvedkommendes adgang til personoplysninger, som du har på din computer (se flere eksempler).

Håndtering af sikkerhedsbrud

For at håndtere et sikkerhedsbrud, så skal du kunne:

Hvad er et sikkerhedsbrud?

I skal kunne identificere et sikkerhedsbrud for at kunne standse det. Her er nogle eksempler på sikkerhedsbrud.

Hvilke sikkerhedsbrud skal anmeldes?

Som udgangspunkt skal alle brud på persondatasikkerheden anmeldes til Datatilsynet. 

Det er kun, hvis det er usandsynligt, at bruddet på persondatasikkerheden indebærer en risiko for de berørte af bruddet, at der ikke skal ske anmeldelse. 

Datatilsynet har en forventning om, at klart de fleste sikkerhedsbrud anmeldes.

Hvordan anmeldes sikkerhedsbrud til Datatilsynet?

Der er lavet en anmeldeløsning som skal anvendes ved sikkerhedsbrud(virk.dk). 

Via anmeldeløsningen kan du finde en vejledning til at foretage anmeldelsen, og du vil derfor automatisk efterleve formkravene til anmeldelsen. 

Når du har anmeldt et sikkerhedsbrud, så opretter myndigheden automatisk en sag på dette, og vil evt. undersøge sikkerhedsbruddet nærmere.

Hvornår skal anmeldelse foretages?

Der er nogle tidsfrister for at anmelde sikkerhedsbrud til Datatilsynet:

Hvordan orienteres de berørte?

Du skal orientere de berørte af et sikkerhedsbrud:

Dokumentation

Retningslinje til sikkerhedsbrud

GDPR compliance kræver, at du kan identificere et sikkerhedsbrud, og opfylde din forpligtelse til at dokumentere og eventuelt anmelde sikkerhedsbruddet. 

Du kan bruge denne retningslinje om sikkerhedsbrud til at efterleve denne forpligtigelse i din virksomhed. Retningslinje er kortfattet og operationel, og kan være et godt supplement .