Atvejų analizė pagal EDAV gairių 9/2022 pavyzdžius: „Ransomware" su atsarginėmis kopijomis (ligoninė), pavogtas neužšifruotas nešiojamas kompiuteris, el. laiškas ne tam adresatui, „Ransomware" be atsarginių kopijų
Pranešimas duomenų subjektams ir komunikacija
Kada pranešimas DS yra privalomas (didelis pavojus) ir trys išimtys, kuriomis galima jo išvengti: šifravimas / pseudonimizavimas, vėlesni poveikio mažinimo veiksmai, neproporcingos pastangos + viešas pranešimas
Pranešimo DS turinys pagal BDAR 34 str. 2 d.: pažeidimo pobūdis, DAP kontaktai, tikėtinos pasekmės, taisomieji veiksmai — ir kaip tai parašyti suprantamai
Komunikacijos kanalų parinkimas: tiesioginis pranešimas vs. viešas pranešimas svetainėje ar žiniasklaidoje - kada kiekvienas taikomas
Terminas - „nepagrįstai nedelsdamas": kas tai reiškia praktiškai ir kodėl kai kuriais atvejais DS reikia pranešti anksčiau nei priežiūros institucijai
Priežiūros institucijos įgaliojimai įpareigoti pranešti DS net jei valdytojas nusprendė to nedaryti
Dokumentavimas, prevencinė sistema ir DAP vaidmuo
ADSP registro reikalavimas: privalomas visada, net kai nereikia pranešti - kas turi būti registruojama (faktai, poveikis, taisomieji veiksmai)
Vidinio reagavimo į incidentus plano elementai: aptikimo ir eskalavimo procedūra, atsakingų asmenų grandinė, pranešimo VDAI tvarka, komunikacija su DS ir žiniasklaida
VDAI sprendimų praktika: slaptažodžių politikos nebuvimas, darbuotojų mokymų nebuvimas ir žurnalinių įrašų neužtikrinimas kaip pažeidimą sunkinantys veiksniai
Raminta Stravinskaitė yra duomenų apsaugos ekspertė, turinti ilgametę patirtį padedant klientams užtikrinti atitiktį BDAR reikalavimams. Ji yra kompetentinga sprendžiant didelio masto duomenų apsaugos incidentus, teikdama konsultacijas ir strateginius sprendimus.
Raminta efektyviai atstovauja klientams, siekdama užtikrinti jų duomenų saugumą ir teisinę apsaugą įvairiose sudėtingose situacijose.
Asmens duomenų saugumo pažeidimai: nuo atpažinimo iki pranešimo
Siekdami teikti geriausią patirtį, įrenginio informacijai saugoti ir (arba) pasiekti naudojame tokias technologijas kaip slapukus. Jei sutiksime su šiomis technologijomis, galėsime apdoroti duomenis, tokius kaip naršymo elgsena arba unikalūs ID šioje svetainėje. Nesutikimas arba sutikimo atšaukimas gali neigiamai paveikti tam tikras funkcijas ir funkcijas.
Funkcinis
Visada aktyvus
Techninė saugykla arba prieiga yra griežtai būtina siekiant teisėto tikslo – sudaryti sąlygas naudotis konkrečia paslauga, kurios aiškiai paprašė abonentas arba naudotojas, arba tik tam, kad būtų galima perduoti ryšį elektroninių ryšių tinklu.
Parinktys
Techninė saugykla arba prieiga yra būtina teisėtam tikslui išsaugoti nuostatas, kurių neprašo abonentas ar vartotojas.
Statistika
Techninė saugykla arba prieiga, kuri naudojama tik statistiniais tikslais.Techninė saugykla arba prieiga, kuri naudojama tik anoniminiais statistikos tikslais. Be teismo šaukimo, jūsų interneto paslaugų teikėjo savanoriško įsipareigojimo ar papildomų įrašų iš trečiosios šalies, vien šiuo tikslu saugoma ar gauta informacija paprastai negali būti naudojama jūsų tapatybei nustatyti.
Rinkodara
Techninė saugykla arba prieiga reikalinga norint sukurti naudotojo profilius reklamai siųsti arba sekti vartotoją svetainėje ar keliose svetainėse panašiais rinkodaros tikslais.