Siekdama padėti įmonėms užkirsti kelią incidentams, susijusiems su asmens duomenimis, ir juos valdyti, „IAB Brasil“ pristatė „Asmens duomenų saugumo incidentų vadovą“. Vadovą, kuris atsižvelgia į įvairių narių prašymą, parengė Teisės reikalų darbo grupė, o jo rengime taip pat dalyvavo ir bendradarbiavo kelių įmonių atstovai. Medžiagoje pateikiamos incidentų reagavimo gairės, padedančios organizacijoms laikytis Bendrojo duomenų apsaugos įstatymo (LGPD) reikalavimų ir stiprinti savo privatumo valdymą.
Atsižvelgiant į didėjantį verslo skaitmeninimą ir didėjančius su informacijos saugumu susijusius iššūkius, vadove išsamiai aprašoma geriausia praktika, kaip užkirsti kelią rizikai ir ją sušvelninti. Dokumente paaiškinamas duomenų tvarkymo agentų – valdytojų, operatorių ir duomenų apsaugos pareigūnų – vaidmuo ir pateikiamos gairės, kaip klasifikuoti incidentus pagal jų poveikį ir rizikos lygį.
Vadove taip pat paaiškinami privalomi komunikacijos protokolai, įskaitant pranešimą Nacionalinei duomenų apsaugos institucijai (ANPD) ir duomenų subjektams didelės rizikos atvejais. „IAB Brasil“ parengė nuoseklų vadovą, kaip tinkamai pranešti apie incidentus per tris darbo dienas, kaip numatyta galiojančiuose teisės aktuose.
„Informacijos saugumas yra esminis skaitmeninio pasitikėjimo kūrimo ramstis. Šį vadovą parengėme tam, kad suteiktume įmonėms ir specialistams galimybę tinkamai ir efektyviai reaguoti į saugumo incidentus, užtikrinant skaidrumą ir mažinant žalą“, – sako Denise Porto Hruby, IAB Brazil generalinė direktorė.
Medžiagą galima atsisiųsti iš IAB Brasil svetainės, ją galima rasti čia.



