Plan y política de respuesta ante incidentes de fuga de datos en CrowdHandler

CrowdHandler cuenta con políticas establecidas para responder con rapidez en caso de fuga de datos o acceso no autorizado, con el fin de garantizar el cumplimiento de la normativa y mantener la confianza de los clientes. Nuestro plan de respuesta ante incidentes de fuga de datos incluye:

Client Communication

Si detectamos o sospechamos que se ha producido una fuga de datos, incluidos los datos de nuestros clientes, tomaremos las siguientes medidas:

  • Se deberá notificar a las personas de contacto del cliente que figuran en el registro lo antes posible y, a más tardar, 5 días después de que se haya detectado el incidente. Las notificaciones se enviarán mediante llamada telefónica, seguida de un correo electrónico.
  • Facilite detalles sobre el incidente, el tipo y el grado de sensibilidad de los datos afectados, las causas probables o conocidas —si se han determinado— y las medidas que ya se han adoptado para hacer frente a la situación.
  • Coordinate with clients on additional containment, eradication, or remediation actions that should be taken. For example, disabling access or resetting user passwords if account data is involved.
  • Analizar las expectativas en materia de presentación de informes reglamentarios e informar a los interesados o terceros afectados en un plazo acordado de mutuo acuerdo, en función de las preferencias del cliente y las obligaciones legales.
  • En caso de que se haya producido un acceso no autorizado, se llevará a cabo una investigación exhaustiva de las prácticas de seguridad para identificar las mejoras necesarias y contribuir al cumplimiento de los marcos normativos. Los clientes recibirán informes periódicos sobre los resultados de estas revisiones y las medidas adoptadas para reforzar las medidas de seguridad.

Technical Response

Las medidas técnicas que adoptará nuestro equipo de respuesta ante incidentes en caso de fuga de datos incluirán:

  • Immediately restricting access and/or disabling any compromised systems, functions, or access keys.
  • Conducting full vulnerability scans, log reviews, and forensic analysis where data access or retrieval measures are unknown.
  • Taking additional steps like resetting credentials, account access reviews, adding security controls, etc., depending on the breadth and sensitivity of the data exposed.
  • Poner en cuarentena o aislar cualquier entorno o función afectada hasta que se haya solucionado por completo el origen de la fuga o del acceso no autorizado.
  • Recuperar los datos perdidos o alterados a partir de copias de seguridad lo más cercanas posible al momento del incidente, en caso de que se haya visto afectada la integridad de los datos.

Our data leak incident response plan is centered around client communication to maintain trust and transparency. In case of unauthorized access or data exposure, we aim to move rapidly to identify causes, contain threats, remediate damages, and repair impacted systems working closely with clients to address individual risks and needs. Regular review of policies and controls applies learnings from events to continue advancing security.