Du kan bruge denne retningslinje, som et hjælpemiddel til at håndtere sikkerhedsbrud i din virksomhed, hvis der skulle ske et brud på persondatasikkerheden. 

Du kan også læse mere om sikkerhedsbrud og GDPR her.

Brug af retningslinje

Denne retningslinje kan bruges i tilfælde af et sikkerhedsbrud. Det er en kortfattet retningslinje, som omhandler følgende punkter:

  1. Tildeling af ansvar.
  2. Identifikation af sikkerhedsbrud
  3. Afklar omfang
  4. Anmeldelse
  5. Stands ulykken
  6. Evaluering af hændelse

 

Punkt 1 og 2 er vigtige at have styr på inden, at et sikkerhedsbrud finder sted. 

Med uddannelse fx kurser eller awareness træning af dine medarbejdere kan du begrænse risikoen for et sikkerhedsbrud. 

Tildeling af ansvar

1) Den GDPR-ansvarlige har ansvaret for at denne procedure efterleves af virksomheden.

Identifikation af et sikkerhedsbrud

2) Et sikkerhedsbrud kan identificeres ved at:

Afklar omfang af sikkerhedsbrud

3) Karakteren af sikkerhedsbruddet afklares ved at foretage en risikovurdering indeholdende:

➡️ Karakteren og alvorligheden af sikkerhedsbruddet bestemmer indsatsen i det efterfølgende.

Anmeld (hvis nødvendigt)

4) Dokumentér og/eller anmeld sikkerhedsbruddet:

Stands ulykken

5) Samtidig med trin 3 og 4 påbegyndes det at begrænse og udbedre skaden ved sikkerhedsbruddet ved at indføre passende foranstaltninger:

 

6) De berørte af sikkerhedsbruddet skal kontaktes (fx kunder, medarbejdere, andre personer), så de har muligheden for selvstændigt at foretage passende foranstaltninger som følge af sikkerhedsbruddet.

Evaluering af hændelsen

7) Når sikkerhedsbruddet er udbedret, så evalueres hændelsen med henblik på forbedring af virksomhedens it-sikkerhed og processer heromkring.