Upravljanje kibernetičkim incidentima povrede osobnih podataka
1. Uvod
Kibernetički je incident pojava koja ugrožava dostupnost, autentičnost, cjelovitost ili povjerljivost pohranjenih, prenesenih ili obrađenih podataka ili usluga koje mrežni i informacijski sustavi nude ili kojima omogućuju pristup. (Nacionalna taksonomija računalno sigurnosnih incidenata)
Povreda podataka je kibernetički incident koji rezultira izlaganjem povjerljivih, osjetljivih ili drugih zaštićenih informacija neovlaštenim osobama.
Počinitelji često ciljaju organizacije kako bi dobili pristup osobnim podatcima zaposlenika i klijenata ili korporativnim podatcima (intelektualno vlasništvo, financijski podatci).
Povrede podataka mogu biti posljedica različitih događaja vezanih uz kibernetičku sigurnost, poput zlonamjernih internih aktivnosti, napada socijalnim inženjeringom i iskorištavanja ranjivosti softvera. U isto vrijeme, sam učinak povrede podataka može uključivati teške i dalekosežne posljedice.
Organizacije svih veličina, a posebno obrazovne ustanove, suočavaju se s rizikom od proboja podataka, ransomware napada, krađe identiteta (phishinga) i drugih oblika kibernetičkih incidenata. Bez jasno definiranih i uvježbanih procedura (politika) za upravljanje takvim incidentima, čak i manji sigurnosni propusti mogu imati ozbiljne posljedice od financijskih gubitaka i prekida poslovanja do narušavanja ugleda i povjerenja korisnika.
Zato je izgradnja procedura za upravljanje kibernetičkim incidentima ključna za pravovremeno otkrivanje, učinkovitu reakciju i ograničavanje štete. Dobro osmišljeni plan upravljanja kibernetičkim incidentima omogućuje organizaciji da brže odgovori, smanji negativne posljedice i zadovolji zakonske i regulatorne zahtjeve vezane za sigurnost i zaštitu podataka.

Slika 6.: Upravljanje sigurnosnim incidentima povrede osobnih podataka
Boja pozadine
Font
Veličina fonta
Boja teksta
Font Kerning
Image Visibility
Letter Spacing
Line Height
Link Highlight