Для оказания поддержки компаниям в предотвращении и управлении инцидентами, связанными с персональными данными, IAB Brasil выпустила «Руководство по инцидентам в области безопасности персональных данных». Это руководство, разработанное по запросу различных членов организации, было создано Рабочей группой по правовым вопросам при участии представителей ряда компаний. Материал содержит рекомендации по реагированию на инциденты, помогая организациям соблюдать требования Общего регламента по защите данных (GDPR) и укреплять управление конфиденциальностью.
В условиях растущей цифровизации бизнеса и возрастающих проблем, связанных с информационной безопасностью, в данном руководстве подробно описаны передовые методы предотвращения и смягчения рисков. Документ разъясняет роль субъектов обработки данных — контролеров, операторов и сотрудников по защите данных — и предоставляет рекомендации по классификации инцидентов в соответствии с их воздействием и уровнем риска.
В руководстве также разъясняются обязательные протоколы связи, включая уведомление Национального управления по защите данных (ANPD) и субъектов данных в случаях высокого риска. IAB Brasil разработала пошаговое руководство по надлежащему сообщению об инцидентах в течение трех рабочих дней, как это предусмотрено действующим законодательством.
«Информационная безопасность является важнейшим элементом построения цифрового доверия. Мы разработали это руководство, чтобы дать компаниям и специалистам возможность адекватно и эффективно реагировать на инциденты безопасности, обеспечивая прозрачность и минимизируя ущерб», — говорит Дениз Порту Хруби, генеральный директор IAB Brazil.
Материалы доступны для скачивания на сайте IAB Brasil, доступ к ним можно получить здесь.



