Incident- und Breach-Response
Wie Sicherheits- und Datenschutzvorfälle triagiert und dokumentiert werden.
Dieser Hinweis beschreibt die Software-Baseline und sollte regelmäßig mit qualifizierter Rechtsberatung geprüft werden.
Incident-Register
Verdächtige Sicherheits- und Datenschutzvorfälle werden mit Schweregrad, betroffenen Systemen, betroffenen Datenkategorien, Eindämmungsmaßnahmen, internen Notizen und Abschlussstatus erfasst.
DSGVO-Fristen
Wenn eine Datenschutzverletzung voraussichtlich ein Risiko für Personen erzeugt, muss eine Meldung an die Aufsichtsbehörde unverzüglich und, soweit möglich, innerhalb von 72 Stunden nach Bekanntwerden bewertet werden.
Hinweise an Verantwortliche
Wenn GreenDirective als Auftragsverarbeiter handelt, sollten betroffene Kunden als Verantwortliche unverzüglich informiert werden, damit sie ihre eigenen Pflichten erfüllen können.
Beweissicherung
Betriebslogs, Audit-Chain-Verifikation, Scanstatus betroffener Dateien und Remediation-Notizen sollten für Untersuchung und Rechenschaft aufbewahrt werden.