Plan y política de respuesta ante incidentes de fuga de datos en CrowdHandler
CrowdHandler cuenta con políticas establecidas para responder con rapidez en caso de fuga de datos o acceso no autorizado, con el fin de garantizar el cumplimiento de la normativa y mantener la confianza de los clientes. Nuestro plan de respuesta ante incidentes de fuga de datos incluye:
con el cliente#
Si detectamos o sospechamos que se ha producido una fuga de datos, incluidos los datos de nuestros clientes, tomaremos las siguientes medidas:
- Se deberá notificar a las personas de contacto del cliente que figuran en el registro lo antes posible y, a más tardar, 5 días después de que se haya detectado el incidente. Las notificaciones se enviarán mediante llamada telefónica, seguida de un correo electrónico.
- Facilite detalles sobre el incidente, el tipo y el grado de sensibilidad de los datos afectados, las causas probables o conocidas —si se han determinado— y las medidas que ya se han adoptado para hacer frente a la situación.
- Coordinarse con los clientes para determinar las medidas adicionales de contención, erradicación o corrección que deban adoptarse. Por ejemplo, bloquear el acceso o restablecer las contraseñas de los usuarios si se ven afectados los datos de las cuentas.
- Analizar las expectativas en materia de presentación de informes reglamentarios e informar a los interesados o terceros afectados en un plazo acordado de mutuo acuerdo, en función de las preferencias del cliente y las obligaciones legales.
- En caso de que se haya producido un acceso no autorizado, se llevará a cabo una investigación exhaustiva de las prácticas de seguridad para identificar las mejoras necesarias y contribuir al cumplimiento de los marcos normativos. Los clientes recibirán informes periódicos sobre los resultados de estas revisiones y las medidas adoptadas para reforzar las medidas de seguridad.
técnica n.º
Las medidas técnicas que adoptará nuestro equipo de respuesta ante incidentes en caso de fuga de datos incluirán:
- Restringir inmediatamente el acceso y/o desactivar cualquier sistema, función o clave de acceso que se haya visto comprometido.
- Realizar análisis completos de vulnerabilidades, revisiones de registros y análisis forenses cuando se desconozcan las medidas de acceso o recuperación de datos.
- Tomar medidas adicionales, como restablecer las credenciales, revisar el acceso a las cuentas, añadir controles de seguridad, etc., en función del alcance y la sensibilidad de los datos expuestos.
- Poner en cuarentena o aislar cualquier entorno o función afectada hasta que se haya solucionado por completo el origen de la fuga o del acceso no autorizado.
- Recuperar los datos perdidos o alterados a partir de copias de seguridad lo más cercanas posible al momento del incidente, en caso de que se haya visto afectada la integridad de los datos.
Nuestro plan de respuesta ante incidentes de fuga de datos se centra en la comunicación con los clientes para mantener la confianza y la transparencia. En caso de acceso no autorizado o exposición de datos, nuestro objetivo es actuar con rapidez para identificar las causas, contener las amenazas, subsanar los daños y reparar los sistemas afectados, trabajando en estrecha colaboración con los clientes para abordar sus riesgos y necesidades particulares. La revisión periódica de las políticas y los controles permite aplicar las lecciones aprendidas de los incidentes para seguir mejorando la seguridad.