Piano e politica di risposta agli incidenti di fuga di dati presso CrowdHandler
CrowdHandler ha adottato una serie di politiche volte a garantire una risposta rapida in caso di fuga di dati o accesso non autorizzato, al fine di assicurare la conformità alle normative e mantenere la fiducia dei clienti. Il nostro piano di risposta agli incidenti relativi alla fuga di dati comprende:
con il cliente#
Qualora dovessimo rilevare o sospettare una fuga di dati, compresi quelli relativi a clienti o utenti, provvederemo a:
- Informare i referenti del cliente presenti in archivio il prima possibile e comunque entro 5 giorni dalla scoperta dell'incidente. Le notifiche saranno inviate tramite telefonata, seguita da un'e-mail scritta.
- Fornire i dettagli dell'incidente, il tipo e la sensibilità dei dati interessati, le cause probabili o accertate, se individuate, e le misure già adottate per far fronte alla situazione.
- Concordare con i clienti le ulteriori misure di contenimento, eliminazione o risanamento da adottare. Ad esempio, bloccare l'accesso o reimpostare le password degli utenti qualora siano coinvolti i dati degli account.
- Discutere le aspettative relative alla rendicontazione normativa e informare gli interessati o le terze parti coinvolte secondo tempistiche concordate di comune accordo, in base alle preferenze del cliente e agli obblighi di legge.
- Qualora si verifichino accessi non autorizzati, verrà condotta un’indagine approfondita sulle procedure di sicurezza al fine di individuare i miglioramenti necessari e garantire il rispetto dei quadri normativi. I clienti riceveranno rapporti periodici sui risultati di tali verifiche e sulle misure adottate per rafforzare le misure di protezione.
tecnica n.
Le misure tecniche adottate dal nostro team di risposta agli incidenti in caso di fuga di dati comprenderanno:
- Limitare immediatamente l'accesso e/o disattivare eventuali sistemi, funzioni o chiavi di accesso compromessi.
- Effettuare scansioni complete delle vulnerabilità, revisioni dei log e analisi forensi nei casi in cui le misure relative all'accesso o al recupero dei dati siano sconosciute.
- Adottare ulteriori misure, quali il ripristino delle credenziali, la verifica degli accessi agli account, l’aggiunta di controlli di sicurezza ecc., a seconda della portata e della sensibilità dei dati esposti.
- Mettere in quarantena o isolare qualsiasi ambiente o funzione interessata fino a quando la causa della fuga o dell'accesso non sia stata completamente risolta.
- Ripristinare i dati persi o alterati dai backup effettuati il più vicino possibile al momento dell'incidente, qualora l'integrità dei dati sia stata compromessa.
Il nostro piano di risposta agli incidenti relativi alla fuga di dati è incentrato sulla comunicazione con i clienti, al fine di mantenere la fiducia e la trasparenza. In caso di accesso non autorizzato o divulgazione dei dati, miriamo ad agire rapidamente per identificare le cause, contenere le minacce, porre rimedio ai danni e ripristinare i sistemi interessati, lavorando a stretto contatto con i clienti per affrontare i rischi e le esigenze specifici di ciascuno. La revisione periodica delle politiche e dei controlli consente di applicare gli insegnamenti tratti dagli eventi per continuare a migliorare la sicurezza.