EG 85 anbei.
Wenn konkretes Risiko (Kontrollverlust), dann sofort(!) informieren.
Wenn fortlaufende Verletzung (zB Verarbeitung ohne RGL?), dann reicht spätere Benachrichtigung.
EG 85 anbei.
Wenn konkretes Risiko (Kontrollverlust), dann sofort(!) informieren.
Wenn fortlaufende Verletzung (zB Verarbeitung ohne RGL?), dann reicht spätere Benachrichtigung.
Die Verletzung sind zB unzureichende technische Maßnahmen (kein Passwort), korrekt?
Falls ja, geht es um das Risiko durch diese Verletzung. Kann ich einen Zugriff durch Dritte ausschliessen => Risiko gering
Falls nein => hoch
Die Verletzung sind zB unzureichende technische Maßnahmen (kein Passwort), korrekt?
Falls ja, geht es um das Risiko durch diese Verletzung. Kann ich einen Zugriff durch Dritte ausschliessen => Risiko gering
Falls nein => hoch
Waren die Daten nur intern im Unternehmen ungeschützt zugänglich und es gibt keine Logfiles, ist das Risiko wohl auch häufig nur gering.
Wenn die Daten aber in den Händen Dritter sind, hat sich das Risiko bereits materialisiert.
Waren die Daten nur intern im Unternehmen ungeschützt zugänglich und es gibt keine Logfiles, ist das Risiko wohl auch häufig nur gering.
Wenn die Daten aber in den Händen Dritter sind, hat sich das Risiko bereits materialisiert.
Habe ich eine Sicherheitslücke, die ich schließe und ich weiß über Logfiles, dass es keinen Abfluss gab, ist das Risiko gering.
Habe ich eine Sicherheitslücke, die ich schließe und ich weiß über Logfiles, dass es keinen Abfluss gab, ist das Risiko gering.
Es wird nur leider zu oft nicht gemacht.
Es wird nur leider zu oft nicht gemacht.
curia.europa.eu/juris/docume...
curia.europa.eu/juris/docume...
Schaden = Kontrollverlust
Das Scraping und dessen Veröffentlichung macht den Verstoß sichtbar.
Unzureichend umgesetzte TOMs (Verstöße) gibt es wohl häufig, Datenabflüsse (Kontrollverlust als Schaden) seltener
Schaden = Kontrollverlust
Das Scraping und dessen Veröffentlichung macht den Verstoß sichtbar.
Unzureichend umgesetzte TOMs (Verstöße) gibt es wohl häufig, Datenabflüsse (Kontrollverlust als Schaden) seltener