Каб дапамагчы кампаніям у прадухіленні і кіраванні інцыдэнтамі, звязанымі з персанальнымі дадзенымі, IAB Brasil выпусціў «Кіраўніцтва па інцыдэнтах бяспекі персанальных дадзеных». Кіраўніцтва, якое адказвае на запыт розных членаў, было распрацавана Рабочай групай па прававых пытаннях, а таксама прыцягнула ўдзел прадстаўнікоў некалькіх кампаній. У матэрыялах прадстаўлены рэкамендацыі па рэагаванні на інцыдэнты, якія дапамагаюць арганізацыям выконваць патрабаванні Агульнага закона аб абароне дадзеных (LGPD) і ўмацоўваць сваё кіраванне прыватнасцю.
Улічваючы ўзрастаючую лічбавізацыю бізнесу і ўзрастаючыя праблемы, звязаныя з інфармацыйнай бяспекай, у кіраўніцтве падрабязна апісаны найлепшыя практыкі прадухілення і змякчэння рызык. У дакуменце ўдакладняецца роля агентаў па апрацоўцы дадзеных — кантралёраў, аператараў і супрацоўнікаў па абароне дадзеных — і даюцца рэкамендацыі па класіфікацыі інцыдэнтаў у залежнасці ад іх уздзеяння і ўзроўню рызыкі.
У кіраўніцтве таксама тлумачацца абавязковыя пратаколы сувязі, у тым ліку апавяшчэнне Нацыянальнага органа па абароне дадзеных (ANPD) і суб'ектаў дадзеных у выпадках высокай рызыкі. IAB Brasil распрацаваў пакрокавае кіраўніцтва па належным паведамленні аб інцыдэнтах на працягу трох працоўных дзён, як гэта прадугледжана дзеючым заканадаўствам.
«Інфармацыйная бяспека — гэта найважнейшы слуп для стварэння лічбавага даверу. Мы распрацавалі гэта кіраўніцтва, каб даць кампаніям і спецыялістам магчымасць належным чынам і эфектыўна рэагаваць на інцыдэнты бяспекі, забяспечваючы празрыстасць і змяншаючы шкоду», — кажа Дэніз Порта Хрубі, генеральны дырэктар IAB Brazil.
Матэрыялы даступныя для запампоўкі на сайце IAB Brasil, а таксама даступныя тут.



